Nouvelle édition de notre bulletin d’actualités cyber pour cette semaine du 25 novembre 2025 !
L’actualité est marquée par une série de fuites de données majeures en France avec la compromission de Pajemploi (Urssaf), impactant potentiellement plus d’un million d’utilisateurs, ainsi que la brèche chez l’opérateur Eurofiber France et l’alerte sur les données médicales en Normandie. Ces incidents soulignent l’urgence pour les organisations à renforcer leur posture face à une cybercriminalité « industrialisée » comme le met en lumière le nouveau rapport de l’ENISA.
Sur le plan de la réglementation, la mise en conformité avec NIS2 et DORA est désormais au cœur des préoccupations françaises, tandis que l’opération internationale Endgame menée par Europol vient rappeler que les forces de l’ordre continuent de démanteler des infrastructures de menaces majeures comme le Ransomware-as-a-Service (RaaS).
La semaine a également été rythmée par des initiatives stratégiques, notamment le lancement du Processus de Pall Mall Franco-Britannique contre la prolifération des cyber armes et l’accent mis sur l’autonomie stratégique lors de l’European Cyber Week.
Comme toujours, la section « Mises à jour à effectuer » clôturera ce bulletin avec les correctifs de sécurité les plus récents.
Bonne lecture !
Actualités intéressantes
Réglementation
Évolutions réglementaires en France : NIS2 et DORA
En novembre 2025, le paysage de la cybersécurité en France est fortement marqué par la mise en œuvre des réglementations européennes clés. Suite à la transposition de la directive NIS2 et du règlement DORA (Digital Operational Resilience Act) dans le droit national plus tôt cette année, les organisations françaises sont désormais en pleine phase de mise en conformité. L’ANSSI a précisé que la certification ISO 27001 ne constitue pas une solution miracle pour la conformité NIS2, incitant à une approche plus large de la résilience.
Source : https://www.relyens.eu/fr/newsroom/blog/directive-nis2
Processus de Pall Mall : Initiative Franco-Britannique
Le 20 novembre, la France et le Royaume-Uni ont lancé une consultation privée pour lutter contre la prolifération des capacités d’intrusion cyber commerciales, marquant une position ferme contre le commerce irresponsable des cyberarmes.
Source : https://www.diplomatie.gouv.fr/fr/politique-etrangere-de-la-france/diplomatie-numerique/actualites-et-evenements/article/cybersecurite-processus-de-pall-mall-consultation-en-vue-de-la-negociation-de
Souveraineté Cloud Franco-Allemande
Un nouvel effort conjoint entre les agences de cybersécurité françaises et allemandes est en cours pour affiner le score de souveraineté du cloud de l’UE, visant à réduire la dépendance vis-à-vis des fournisseurs non européens.
Source : https://www.cio-online.com/actualites/lire-cloud-la-commission-enquete-enfin-sur-les-pratiques-d-aws-et-azure-16678.html
Cyberattaques & Fuites de données
Fuite de données majeure chez Pajemploi (Urssaf)
Une brèche importante signalée vers les 18-19 novembre a touché le service Pajemploi, impactant environ 1,2 million de personnes. Les données exposées incluent les noms, adresses, numéros de sécurité sociale et noms des institutions bancaires (bien que les numéros de compte ne soient pas concernés). Ces données seraient en vente sur des forums cybercriminels.
Source : https://www.urssaf.fr/accueil/actualites/pajemploi-vol-de-donnees.html
Compromission d’Eurofiber France
Le 13 novembre, Eurofiber France a détecté une brèche dans son système de gestion de tickets et son portail client. Bien que les données bancaires critiques restent sécurisées, les attaquants ont accédé à la base de données GLPI, exposant potentiellement les coordonnées d’environ 3 600 clients entreprises. La société a notifié la CNIL et l’ANSSI.
Source : https://socradar.io/eurofiber-breach-critical-infrastructure-data-europe/
Alerte sur les données médicales en Normandie
Une cyberattaque ciblant une infrastructure de santé en Normandie vers le 10 novembre a suscité des inquiétudes quant à l’exfiltration potentielle de dossiers médicaux sensibles. Les investigations sont en cours pour déterminer l’ampleur de la fuite.
Source : https://www.paris-normandie.fr/id673706/article/2025-11-12/en-normandie-une-cyberattaque-dampleur-fait-craindre-une-fuite-de-donnees
Succès de l’Opération Endgame
Dans une victoire majeure pour les forces de l’ordre, l’opération « Endgame » d’Europol (10-13 novembre) a démantelé l’infrastructure de menaces cyber majeures, dont l’infostealer Rhadamanthys et VenomRAT, saisissant plus de 1 000 serveurs dans le monde.
Source : https://www.radiofrance.fr/franceinfo/podcasts/nouveau-monde/nouveau-monde-du-samedi-22-novembre-2025-4884921
Études
Panorama de la menace ENISA 2025
L’Agence de l’Union européenne pour la cybersécurité (ENISA) a publié son rapport annuel majeur. Les attaques DDoS constituent la menace la plus fréquente (77 % des incidents), souvent motivées par l’hacktivisme géopolitique. L’administration publique reste la cible n°1 (38,2 %), suivie par le secteur des transports. On note une « industrialisation » inquiétante de la cybercriminalité avec le Ransomware-as-a-Service (RaaS).
Source : https://www.enisa.europa.eu/publications/enisa-sectorial-threat-landscape-public-administration
Alerte Ransomware Akira
Un avis conjoint des agences américaines et européennes (dont l’OFAC en France) souligne que le ransomware « Akira » représente une menace imminente pour les infrastructures critiques en France. Cette souche a été particulièrement active fin 2025.
Source : https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-109a
Événements
European Cyber Week (Rennes)
Du 17 au 20 novembre 2025, Rennes accueille ce rassemblement majeur de la communauté de la cyberdéfense, mettant l’accent sur l’IA dans la cybersécurité et l’autonomie stratégique.
Source : https://www.european-cyber-week.eu
SANS Paris Novembre 2025
Du 17 au 22 novembre 2025, cet événement propose des formations techniques intensives et le tournoi NetWars pour les professionnels de la sécurité.
Source : https://toutsurlacyber.fr/salon-formation-cyber-sans-paris-hyatt-regency/
IDC CIO Summit France (Paris)
Le 3 décembre 2025, ce sommet abordera le rôle du DSI dans la résilience numérique et la sécurisation des initiatives de transformation.
Source : https://event.idc.com/event/cio-summit-france/
Mises à Jour à effectuer
Mozilla Thunderbird (17 nov. 2025)
Mattermost Server (17 nov. 2025)
Mattermost Server (18 nov. 2025)
Produits SolarWinds (19 nov. 2025)
Produits HPE Aruba Networking (19 nov. 2025)
Produits Fortinet (19 nov. 2025)
Produits VMware (19 nov. 2025)
Produits Atlassian (19 nov. 2025)
Produits SonicWall (20 nov. 2025)
Produits Kaspersky (20 nov. 2025)
Microsoft Visual Studio Code (21 nov. 2025)
Noyau Linux d’Ubuntu (21 nov. 2025)
Noyau Linux de SUSE (21 nov. 2025)
Noyau Linux de Red Hat (21 nov. 2025)

