CYBER’ACTU DU 28/04/2026

Bonjour à tous ! Voici votre sélection d’actualités cyber pour cette fin avril 2026, dominée par l’une des plus grandes fuites de données administratives jamais enregistrées en France : le piratage du portail France Titres (ANTS), touchant les comptes liés aux passeports, cartes d’identité et permis de conduire de millions de Français.

Ces deux dernières semaines confirment une tendance de fond : la santé numérique française reste sous pression constante, avec le piratage de l’éditeur YMED/SoonCare et la remise en circulation de 35 millions de dossiers médicaux volés aux Agences Régionales de Santé. La Gendarmerie nationale et Cybermalveillance.gouv.fr publient des rapports convergents : la cybercriminalité est devenue une industrie structurée autour de la donnée, que les experts nomment désormais menace cognitive. Pour vos organisations, le message est clair : les millions de données volées ces dernières semaines vont alimenter des campagnes de phishing très personnalisées. Restez vigilants.

Bonne lecture !

Actualités intéressantes

Réglementation

La DINUM publie sa feuille de route pour la migration vers Linux

Dans la suite de la circulaire gouvernementale du début du mois, la DINUM a publié mi-avril son cadrage opérationnel pour la transition de 2,5 millions de postes de travail de l’État de Windows vers Linux. Jalons, distributions retenues, accompagnement des agents : le chantier est lancé, mais les défis techniques et humains restent considérables.

Source : https://www.numerique.gouv.fr
https://www.lemondeinformatique.fr

Cyber Resilience Act : les obligations de signalement entrent en vigueur en septembre 2026

À partir de septembre 2026, tout fabricant ou distributeur de produits numériques devra signaler les vulnérabilités exploitées sous 24 heures et les violations de données sous 72 heures, sous peine d’amendes allant jusqu’à 15 millions d’euros. Si vous éditez un logiciel ou commercialisez un objet connecté, ce texte vous concerne directement, y compris en tant que PME.

Source : https://cyber.gouv.fr
https://www.entreprises.gouv.fr

Cyberattaques & Fuites de données

ANTS / France Titres : 11,7 millions de comptes compromis par une faille élémentaire

Le 15 avril, le portail officiel des passeports, cartes d’identité et permis de conduire a été victime d’une intrusion. Le ministère de l’Intérieur a confirmé le 21 avril que 11,7 millions de comptes sont touchés : noms, prénoms, adresses, dates de naissance et, pour les professionnels (garages, mairies), numéros SIREN et habilitations. La faille exploitée serait une simple erreur de contrôle d’accès de type IDOR. L’OFAC enquête. Dans les prochaines semaines, attendez-vous à une vague de phishing exploitant ces données très précises.

Source : https://www.franceinfo.fr (Franceinfo / AFP, 21 avril 2026)
https://www.silicon.fr (22 avril 2026)

YMED / SoonCare : 253 000 patients et 132 Go de dossiers médicaux exfiltrés

Entre le 4 et le 6 avril, l’éditeur bordelais YMED, créateur de la plateforme de prise de rendez-vous médicaux SoonCare, a été frappé par le groupe cybercriminel XP95. Résultat : 132 Go de données exfiltrées, 253 000 patients touchés, dont des usagers de l’Institut Bergonié et de la Clinique Bordeaux Nord Aquitaine. Une rançon de 20 000 dollars en bitcoins a été exigée, avec une échéance de divulgation fixée au 30 avril. Un seul prestataire compromis, des dizaines d’établissements exposés.

Source : https://www.cyberattaque.org (8 avril 2026)
https://france3-regions.franceinfo.fr (France 3 Nouvelle-Aquitaine)

35 millions de dossiers patients d’ARS remis en circulation par un nouveau groupe criminel

La base de données issue de l’attaque ayant visé en 2025 huit Agences Régionales de Santé et plus de 130 hôpitaux a changé de mains : le groupe Dumpsec la propose désormais à la vente. Le cybercriminel d’origine (Marak), pourtant interpellé, avait promis de ne pas la commercialiser. Combinée aux fuites Cerballiance et Cegedim, c’est une masse critique de données médicales qui circule sur le marché clandestin. Aucune nouvelle intrusion n’est confirmée, mais le risque d’arnaques ciblées explose.

Source : https://www.solutions-numeriques.com (7 avril 2026)

Zara : une faille supply chain chez un sous-traitant expose des données clients européens

Mi-avril, une vulnérabilité chez un prestataire logistique de Zara a permis un accès non autorisé à des données de commandes de clients européens, dont des Français. Le volume exact n’a pas été communiqué. La leçon est toujours la même : la sécurité d’une entreprise ne vaut que celle de son maillon le plus faible.

Source : https://www.clubic.com

Études

Rapport d’activité 2025 de Cybermalveillance.gouv.fr : 504 000 victimes assistées, +73 % pour les entreprises

Le bilan 2025 est sans appel : 504 000 demandes d’assistance (+20 %), un hameçonnage en hausse de 70 %, et surtout une explosion de +73 % des demandes émanant d’entreprises et d’associations. La cause principale : la multiplication des fuites de données dans tous les secteurs. Jérôme Notin, directeur général, prévient que 2026 s’annonce encore plus difficile, avec des attaques mieux personnalisées grâce à l’IA. Un rapport essentiel à partager avec vos dirigeants.

Source : https://www.cybermalveillance.gouv.fr (25 mars 2026)

L’alerte de la Gendarmerie nationale : la cybercriminalité devient « cognitive »

Le Général Hervé Pétry, commandant de l’Unité nationale cyber (UNCyber), tire la sonnette d’alarme : les criminels ne volent plus les données pour les revendre aussitôt, ils les agrègent avec d’autres fichiers pour construire des profils de victimes ultra-précis et lancer des escroqueries dévastatrices. Il observe aussi une convergence entre hackers francophones et réseaux de criminalité organisée classique. Le chiffre qui donne le vertige : 453 200 atteintes numériques enregistrées en 2025, soit +87 % en cinq ans.

Source : https://www.zdnet.fr (10 avril 2026)
https://www.gendarmerie.interieur.gouv.fr (8 avril 2026)

Rapports

Bulletin CERT-FR (semaine 16) : failles critiques exploitées dans Microsoft, Adobe et Fortinet

Le bulletin du 20 avril recense quatre vulnérabilités exploitées activement dans la nature la semaine passée : élévation de privilèges dans Microsoft Defender (CVSS 7.8), exécution de code via un PDF piégé dans Adobe Acrobat/Reader (CVSS 8.6), contournement de sécurité dans SharePoint Server, et une faille dans FortiOS/FortiProxy. Les correctifs sont disponibles. Appliquez-les sans délai.

Source : https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-018/ (20 avril 2026)

Rapport CERT-FR sur l’IA agentique : attention aux outils IA mal configurés dans vos organisations

Le 13 avril, le CERT-FR a publié une analyse inédite sur les risques des IA capables d’agir de façon autonome sur des systèmes. Injections de prompts malveillants, escalade de privilèges, exfiltration de données via un agent mal paramétré : les scénarios d’attaque sont concrets et peu connus. A lire absolument avant tout déploiement d’un outil IA dans votre organisation.

Source : https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-016/ (13 avril 2026)

Mises à Jour à effectuer

Produits Adobe – Acrobat, Acrobat DC, Acrobat Reader DC (14 avril 2026)

Tenable Identity Exposure (14 avril 2026)

Python (14 avril 2026)

Produits Adobe (15 avril 2026)

Ivanti Neurons (15 avril 2026)

Produits Fortinet – FortiOS, FortiProxy, FortiSwitchManager (15 avril 2026)

Microsoft Office (15 avril 2026)

Microsoft Windows (15 avril 2026)

Microsoft .NET (15 avril 2026)

Microsoft Azure (15 avril 2026)

Produits Microsoft – Defender, SharePoint Server (15 avril 2026)

Mattermost Server (15 avril 2026)

Drupal (15 avril 2026)

Produits Microsoft (17 avril 2026)

Synology DSM (24 avril 2026)

Produits IBM (24 avril 2026)

Microsoft Edge (24 avril 2026)

Produits Microsoft (24 avril 2026)

Noyau Linux Ubuntu (24 avril 2026)

Noyau Linux Red Hat (24 avril 2026)

Noyau Linux SUSE (24 avril 2026)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *