Nouvelle édition de notre bulletin d’actualités cyber pour cette semaine du 23 décembre 2025 !
Cette fin d’année est marquée par une actualité dense, tant sur le plan réglementaire européen que sur le front des menaces. Nous assistons à une vague d’attaques d’envergure visant les services publics et les opérateurs français, soulignant la nécessité d’une résilience accrue. Vous découvrirez également les derniers bilans annuels qui confirment l’intensification des menaces et les nouvelles alliances stratégiques pour la protection de nos universités.
Bonne lecture !
Actualités intéressantes
Réglementation
Data Act Européen : publication des clauses contractuelles types
Le 12 décembre 2025 a marqué une étape fondamentale pour la mise en œuvre du « Data Act ». La Commission Européenne a publié les Clauses Contractuelles Types (SCCs) que les entreprises doivent désormais intégrer pour encadrer le partage de données générées par les objets connectés (IoT), renforçant ainsi la sécurité juridique des échanges.
Source : https://derriennic.com/commission-europeenne-publie-clauses-contractuelles-types-data-act/
Cyber Resilience Act (CRA) : les spécifications techniques de classe I précisées
La Commission européenne a franchi une nouvelle étape ce 11 décembre dans le cadre du CRA. Les premières descriptions techniques pour les produits de « classe I » (logiciels et matériels critiques de base) ont été adoptées, fixant les exigences de sécurité que les fabricants devront impérativement respecter pour conserver leur marquage CE sur le marché européen.
Source : https://digital-strategy.ec.europa.eu/fr/factpages/cyber-resilience-act-implementation
Cyberattaques & Fuites de données
Série noire pour les ministères : l’Intérieur et les Sports sous le feu des hackers
Le Ministère de l’Intérieur a confirmé une intrusion majeure affectant ses messageries, tandis qu’une exfiltration de données au Ministère des Sports impacte 3,5 millions de foyers. Un suspect de 22 ans a été interpellé et mis en examen le 20 décembre pour son implication présumée dans ces attaques visant la souveraineté numérique française.
Source : https://www.lemonde.fr/pixels/article/2025/12/20/cyberattaque-contre-le-ministere-de-l-interieur-le-suspect-age-de-22-ans-mis-en-examen-et-place-en-detention-provisoire_6658967_4408996.html
Cyberattaque chez SFR : les données de centaines de milliers de clients dérobées
L’opérateur SFR a révélé le 17 décembre avoir été la cible d’une cyberattaque. Les attaquants ont réussi à accéder à une base de données contenant les informations personnelles (noms, adresses, numéros de téléphone) de centaines de milliers d’abonnés. L’opérateur a commencé à notifier individuellement les clients concernés.
Source : https://www.leparisien.fr/high-tech/nom-prenom-adresse-telephone-sfr-victime-dune-cyberattaque-et-dune-fuite-de-donnees-personnelles-17-12-2025-RK3DUNATZ5FKFJ2VKLNPHNX6QY.php
Fuite de données à la CAF : la plate-forme Pass’Sport mise en cause
Une fuite de données massive a été identifiée le 19 décembre à la Caisse d’Allocations Familiales. L’origine de l’incident serait une vulnérabilité sur une plate-forme dédiée aux associations gérant le dispositif Pass’Sport. Les données de millions de foyers allocataires ont été potentiellement exposées.
Source : https://www.lesnumeriques.com/societe-numerique/exclusif-cyberattaque-massive-sur-la-caf-22-millions-de-victimes-dans-une-offensive-qui-frappe-l-etat-n248336.html
Études
Sécurity Navigator 2026 : l’extorsion cyber explose de +44,5 %
Dans son rapport annuel publié le 4 décembre, Orange Cyberdefense dresse un bilan alarmant : les cas d’extorsion numérique ont bondi de près de 45 % en un an. L’étude souligne que les PME représentent désormais deux tiers des victimes de ces groupes criminels qui s’industrialisent et se professionnalisent.
Source : https://www.orangecyberdefense.com/fr/insights/actualites/security-navigator-2026-le-cybercrime-sindustrialise-et-devient-un-des-epicentres-des-equilibres-geopolitiques
Baromètre Cybermalveillance : les TPE-PME sensibilisées mais toujours vulnérables
Le baromètre national de décembre 2025 confirme une meilleure perception des risques par les dirigeants français. Cependant, l’étude révèle des lacunes persistantes dans l’application des mesures d’hygiène numérique de base, comme la gestion des sauvegardes et la double authentification.
Source : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/etude-maturite-cyber-tpe-pme-2025
Rapport Check Point : l’IA générative comme nouveau vecteur de menace
L’étude « State of Cyber Security 2025 » met en lumière l’utilisation croissante de l’IA par les cybercriminels pour créer des deepfakes sophistiqués et automatiser le développement de malwares polymorphes, rendant les solutions de détection traditionnelles de plus en plus obsolètes.
Source : https://www.checkpoint.com/security-report/
Événements
L’Université et l’OFAC : une alliance stratégique pour 2026
France Universités et l’Office anti-cybercriminalité (OFAC) ont signé le 18 décembre une convention de partenariat historique. L’objectif est de sécuriser les données de la recherche et de former les futurs cadres aux enjeux de cyber-résilience face à la multiplication des attaques contre les centres de recherche.
Source : https://franceuniversites.fr/actualite/france-universites-et-office-anti-cybercriminalite-sassocient-renforcer-la-resilience-universites-face-aux-menaces-cyber/
Mises à Jour à effectuer
Produits Microsoft (08 déc. 2025)
VMware Tanzu RabbitMQ (08 déc. 2025)
Citrix XenServer (08 déc. 2025)
Produits Microsoft (09 déc. 2025)
Produits Siemens (09 déc. 2025)
Produits Fortinet (09 déc. 2025)
Produits Mozilla (09 déc. 2025)
Ivanti Endpoint Manager (09 déc. 2025)
Produits Bitdefender (10 déc. 2025)
Microsoft Office (10 déc. 2025)
Microsoft Windows (10 déc. 2025)
Microsoft Azure Monitor Agent (10 déc. 2025)
Produits Microsoft (10 déc. 2025)
Broadcom Carbon Black Cloud (11 déc. 2025)
Produits Mozilla (11 déc. 2025)
Produits Atlassian (11 déc. 2025)
Produits Netgate (11 déc. 2025)
Produits NetApp (12 déc. 2025)
Microsoft Windows Admin Center (12 déc. 2025)
Noyau Linux de Red Hat (12 déc. 2025)
Noyau Linux d’Ubuntu (12 déc. 2025)

