CYBER’ACTU DU 23/12/2025

Nouvelle édition de notre bulletin d’actualités cyber pour cette semaine du 23 décembre 2025 !

Cette fin d’année est marquée par une actualité dense, tant sur le plan réglementaire européen que sur le front des menaces. Nous assistons à une vague d’attaques d’envergure visant les services publics et les opérateurs français, soulignant la nécessité d’une résilience accrue. Vous découvrirez également les derniers bilans annuels qui confirment l’intensification des menaces et les nouvelles alliances stratégiques pour la protection de nos universités.

Bonne lecture !

Actualités intéressantes

Réglementation

Data Act Européen : publication des clauses contractuelles types

Le 12 décembre 2025 a marqué une étape fondamentale pour la mise en œuvre du « Data Act ». La Commission Européenne a publié les Clauses Contractuelles Types (SCCs) que les entreprises doivent désormais intégrer pour encadrer le partage de données générées par les objets connectés (IoT), renforçant ainsi la sécurité juridique des échanges.
Source : https://derriennic.com/commission-europeenne-publie-clauses-contractuelles-types-data-act/

Cyber Resilience Act (CRA) : les spécifications techniques de classe I précisées

La Commission européenne a franchi une nouvelle étape ce 11 décembre dans le cadre du CRA. Les premières descriptions techniques pour les produits de « classe I » (logiciels et matériels critiques de base) ont été adoptées, fixant les exigences de sécurité que les fabricants devront impérativement respecter pour conserver leur marquage CE sur le marché européen.
Source : https://digital-strategy.ec.europa.eu/fr/factpages/cyber-resilience-act-implementation

Cyberattaques & Fuites de données

Série noire pour les ministères : l’Intérieur et les Sports sous le feu des hackers

Le Ministère de l’Intérieur a confirmé une intrusion majeure affectant ses messageries, tandis qu’une exfiltration de données au Ministère des Sports impacte 3,5 millions de foyers. Un suspect de 22 ans a été interpellé et mis en examen le 20 décembre pour son implication présumée dans ces attaques visant la souveraineté numérique française.
Source : https://www.lemonde.fr/pixels/article/2025/12/20/cyberattaque-contre-le-ministere-de-l-interieur-le-suspect-age-de-22-ans-mis-en-examen-et-place-en-detention-provisoire_6658967_4408996.html

Cyberattaque chez SFR : les données de centaines de milliers de clients dérobées

L’opérateur SFR a révélé le 17 décembre avoir été la cible d’une cyberattaque. Les attaquants ont réussi à accéder à une base de données contenant les informations personnelles (noms, adresses, numéros de téléphone) de centaines de milliers d’abonnés. L’opérateur a commencé à notifier individuellement les clients concernés.
Source : https://www.leparisien.fr/high-tech/nom-prenom-adresse-telephone-sfr-victime-dune-cyberattaque-et-dune-fuite-de-donnees-personnelles-17-12-2025-RK3DUNATZ5FKFJ2VKLNPHNX6QY.php

Fuite de données à la CAF : la plate-forme Pass’Sport mise en cause

Une fuite de données massive a été identifiée le 19 décembre à la Caisse d’Allocations Familiales. L’origine de l’incident serait une vulnérabilité sur une plate-forme dédiée aux associations gérant le dispositif Pass’Sport. Les données de millions de foyers allocataires ont été potentiellement exposées.
Source : https://www.lesnumeriques.com/societe-numerique/exclusif-cyberattaque-massive-sur-la-caf-22-millions-de-victimes-dans-une-offensive-qui-frappe-l-etat-n248336.html

Études

Sécurity Navigator 2026 : l’extorsion cyber explose de +44,5 %

Dans son rapport annuel publié le 4 décembre, Orange Cyberdefense dresse un bilan alarmant : les cas d’extorsion numérique ont bondi de près de 45 % en un an. L’étude souligne que les PME représentent désormais deux tiers des victimes de ces groupes criminels qui s’industrialisent et se professionnalisent.
Source : https://www.orangecyberdefense.com/fr/insights/actualites/security-navigator-2026-le-cybercrime-sindustrialise-et-devient-un-des-epicentres-des-equilibres-geopolitiques

Baromètre Cybermalveillance : les TPE-PME sensibilisées mais toujours vulnérables

Le baromètre national de décembre 2025 confirme une meilleure perception des risques par les dirigeants français. Cependant, l’étude révèle des lacunes persistantes dans l’application des mesures d’hygiène numérique de base, comme la gestion des sauvegardes et la double authentification.
Source : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/etude-maturite-cyber-tpe-pme-2025

Rapport Check Point : l’IA générative comme nouveau vecteur de menace

L’étude « State of Cyber Security 2025 » met en lumière l’utilisation croissante de l’IA par les cybercriminels pour créer des deepfakes sophistiqués et automatiser le développement de malwares polymorphes, rendant les solutions de détection traditionnelles de plus en plus obsolètes.
Source : https://www.checkpoint.com/security-report/

Événements

L’Université et l’OFAC : une alliance stratégique pour 2026

France Universités et l’Office anti-cybercriminalité (OFAC) ont signé le 18 décembre une convention de partenariat historique. L’objectif est de sécuriser les données de la recherche et de former les futurs cadres aux enjeux de cyber-résilience face à la multiplication des attaques contre les centres de recherche.
Source : https://franceuniversites.fr/actualite/france-universites-et-office-anti-cybercriminalite-sassocient-renforcer-la-resilience-universites-face-aux-menaces-cyber/

Mises à Jour à effectuer

MISP (08 déc. 2025)

Traefik (08 déc. 2025)

Produits Microsoft (08 déc. 2025)

Produits SAP (08 déc. 2025)

VMware Tanzu RabbitMQ (08 déc. 2025)

Citrix XenServer (08 déc. 2025)

Produits Microsoft (09 déc. 2025)

Produits Siemens (09 déc. 2025)

Produits Fortinet (09 déc. 2025)

Produits Adobe (09 déc. 2025)

Produits Intel (09 déc. 2025)

Produits Mozilla (09 déc. 2025)

Ivanti Endpoint Manager (09 déc. 2025)

Produits Bitdefender (10 déc. 2025)

Produits Moxa (10 déc. 2025)

Microsoft Office (10 déc. 2025)

Microsoft Windows (10 déc. 2025)

Microsoft Azure Monitor Agent (10 déc. 2025)

Produits Microsoft (10 déc. 2025)

GitLab (10 déc. 2025)

Google Chrome (10 déc. 2025)

Produits Mitel (10 déc. 2025)

Broadcom Carbon Black Cloud (11 déc. 2025)

Produits Mozilla (11 déc. 2025)

Produits Atlassian (11 déc. 2025)

Produits Netgate (11 déc. 2025)

Produits NetApp (12 déc. 2025)

Microsoft Edge (12 déc. 2025)

Microsoft Windows Admin Center (12 déc. 2025)

Noyau Linux de Red Hat (12 déc. 2025)

Noyau Linux d’Ubuntu (12 déc. 2025)

Noyau Linux de SUSE (12 déc. 2025)

Produits IBM (12 déc. 2025)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *