CYBER’ACTU DU 26/05/2026

Bonjour à tous ! Voici votre sélection d’actualités cyber pour cette deuxième quinzaine de mai 2026. La période est dominée par deux fuites de données majeures touchant directement des millions de vacanciers français : le groupe Pierre & Vacances-Center Parcs et l’opérateur télécom Bouygues Telecom ont tous deux confirmé des incidents survenus autour du 14-15 mai, exposant des données personnelles sur une décennie d’historique pour le premier, et des informations liées aux interventions fibre pour le second.

En parallèle, la CNIL publie son bilan 2025 et prévient que les contrôles vont encore s’intensifier en 2026. Du côté technique, le CERT-FR a émis une alerte d’urgence sur une faille activement exploitée dans Microsoft Exchange Server, et un incident de supply chain a compromis plusieurs paquets NPM très répandus. Pour vos organisations, le message reste le même : les données accumulées lors de ces fuites successives alimenteront des campagnes de phishing hyper-ciblées dans les prochaines semaines. Vigilance maximale.

Bonne lecture !

Actualités intéressantes

Réglementation

La CNIL publie son bilan 2025 et annonce un durcissement de ses contrôles

Publié le 18 mai, le rapport annuel 2025 de la CNIL dresse un constat préoccupant : les violations de données ont bondi de 9,5 % entre 2024 et 2025, soit une hausse de 50 % sur trois ans. Au premier trimestre 2026, l’autorité a déjà relevé plus de 2 730 violations, contre 2 500 sur la même période en 2025. La présidente Marie-Laure Denis a prévenu que les contrôles allaient monter d’un cran, avec un focus particulier sur les grandes bases de données dépassant le million de personnes et sur les organismes ayant subi des violations répétées. Pour les PME et collectivités, c’est un signal clair : l’absence de plan de réponse aux incidents ne sera plus tolérée.

Source : https://www.cnil.fr (rapport annuel, 18 mai 2026) / https://siecledigital.fr (20 mai 2026)

Cyberattaques & Fuites de données

Pierre & Vacances-Center Parcs : 1,6 million de réservations exposées, dix ans d’historique dans la nature

Le 14 mai, le groupe touristique a pris connaissance d’une intrusion ciblant la plateforme de réservation « La France du Nord au Sud », filiale de la marque Maeva. Le lendemain, le hacker ChimeraZ revendiquait l’attaque sur un forum cybercriminel, affirmant avoir exfiltré les données de plus de 4,5 millions de clients. Le groupe a officiellement confirmé 1,6 million de réservations compromises, avec un historique remontant jusqu’à dix ans. Les données exposées incluent noms, numéros de téléphone, dates de naissance et détails de séjour, mais pas de coordonnées bancaires. Plainte déposée. Attendez-vous à des appels frauduleux se faisant passer pour les marques du groupe dans les semaines à venir.

Source : https://www.franceinfo.fr (15 mai 2026) / https://www.mediaterranee.com

Bouygues Telecom : la fuite liée à l’outil interne TECH360 officiellement confirmée

Après la revendication initiale signalée début mai par FrenchBreaches, Bouygues Telecom a confirmé le 17 mai un incident de sécurité affectant TECH360, son outil interne de gestion des interventions fibre. Les données de plusieurs millions d’abonnés sont potentiellement concernées, incluant noms, adresses, numéros de téléphone et détails de rendez-vous d’intervention sur la période 2022-avril 2026. Cette confirmation intervient dans un contexte déjà tendu pour les opérateurs télécoms, après les sanctions record infligées à Free en janvier 2026. Restez vigilants face à tout contact inattendu se réclamant de l’opérateur.

Source : https://betterlink.fr (17 mai 2026) / https://selectra.info (11 mai 2026)

Attaque supply chain sur les paquets NPM TanStack : des milliers de projets potentiellement touchés

Le 11 mai, plusieurs paquets NPM du projet TanStack (routeur, requêtes, tables, formulaires), très utilisés dans le développement web JavaScript, ont été compromis via la prise de contrôle du compte d’un mainteneur inactif. Des versions malveillantes ont été publiées, conçues pour voler des données depuis les environnements des développeurs. Le CERT-FR a confirmé avoir connaissance d’exploitations actives. Si vous utilisez TanStack dans vos projets, vérifiez impérativement les versions installées et consultez les indicateurs de compromission publiés par l’équipe du projet.

Source : https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-022/ (18 mai 2026) / https://github.com/TanStack (avis officiel)

Études

DBIR 2026 de Verizon : les failles logicielles dépassent les mots de passe volés comme premier vecteur d’intrusion

Publié le 19 mai, le rapport annuel de référence mondiale sur les violations de données (Data Breach Investigations Report) analyse cette année plus de 22 000 violations confirmées dans 145 pays. Son enseignement central concerne directement toute organisation : pour la première fois en 19 ans d’éditions, l’exploitation de failles logicielles (31 % des entrées) dépasse le vol d’identifiants comme porte d’entrée principale des attaquants. Autrement dit, ne pas appliquer les mises à jour est désormais le risque numéro un.

Source : https://www.verizon.com/business/resources/reports/dbir/ (19 mai 2026) / https://www.helpnetsecurity.com (20 mai 2026)

Rapports

Bulletin CERT-FR (semaine 20) : alerte sur Microsoft Exchange Server et Cisco SD-WAN exploités activement

Le bulletin du 18 mai recense plusieurs vulnérabilités critiques exploitées dans la nature la semaine du 11 au 17 mai. La plus urgente : une faille dans Microsoft Exchange Server (CVE-2026-42897, CVSS 8.1) permettant à un attaquant non authentifié d’exécuter du code via un email piégé ouvert dans Outlook Web Access. Une alerte de niveau maximal (CERTFR-2026-ALE-005) a été publiée. Cisco Catalyst SD-WAN est également touché par une faille permettant de contourner l’authentification et d’obtenir des droits administrateur (CVE-2026-20182). NGINX (CVE-2026-42945, CVSS 8.1) et les automates industriels Siemens SIMATIC S7 complètent le tableau. Si vous utilisez ces produits, appliquez les correctifs sans délai.

Source : https://www.cert.ssi.gouv.fr/actualite/CERTFR-2026-ACT-022/ (18 mai 2026) / https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-005/ (15 mai 2026)

L’ANSSI publie son panorama des cybermenaces 2025 en version anglaise

Le 13 mai, l’ANSSI a publié la version anglophone de son « Cyber Threat Overview 2025 », permettant une diffusion internationale de son analyse des menaces pesant sur la France et l’Europe. Le rapport confirme les grandes tendances : professionnalisation des groupes criminels, exfiltration de données désormais préférée au chiffrement pur, et ciblage accru des collectivités et établissements de santé. Un document de référence à partager avec vos partenaires internationaux et vos équipes techniques.

Source : https://www.cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-003/ (13 mai 2026)

Mises à Jour à effectuer

PHP (13 mai 2026)

Produits Spring (13 mai 2026)

Produits Mozilla (13 mai 2026)

Produits VMware (13 mai 2026)

Microsoft Edge (13 mai 2026)

Traefik (13 mai 2026)

Produits Apple – macOS, iOS, iPadOS, watchOS, tvOS, visionOS (13 mai 2026)

SPIP (13 mai 2026)

Produits Siemens (14 mai 2026)

Produits Schneider Electric (14 mai 2026)

Produits SAP – S/4HANA, Commerce Cloud (14 mai 2026)

Google Chrome (14 mai 2026)

Produits Fortinet (15 mai 2026)

Produits Ivanti (15 mai 2026)

Apache Tomcat (15 mai 2026)

Mozilla Firefox (15 mai 2026)

Produits Adobe (15 mai 2026)

Microsoft Office (15 mai 2026)

Microsoft Windows (15 mai 2026)

Microsoft .NET (15 mai 2026)

Microsoft Azure (15 mai 2026)

Produits Microsoft (15 mai 2026)

Exim (15 mai 2026)

Apple Safari (15 mai 2026)

Produits F5 – NGINX Plus et OpenSource (15 mai 2026)

GitLab (15 mai 2026)

Produits Cisco – Catalyst SD-WAN (15 mai 2026)

Produits Palo Alto Networks (15 mai 2026)

Microsoft Exchange Server (15 mai 2026)

Noyau Linux Red Hat (15 mai 2026)

Noyau Linux Debian (15 mai 2026)

Produits IBM (15 mai 2026)

Microsoft Edge (18 mai 2026)

Microsoft Azure Linux (18 mai 2026)

GLPI (19 mai 2026)

Produits Mattermost (19 mai 2026)

Microsoft Azure (19 mai 2026)

Produits Microsoft (19 mai 2026)

Google Chrome (20 mai 2026)

Produits Mattermost (22 mai 2026)

Microsoft Edge (22 mai 2026)

Produits Microsoft (22 mai 2026)

SPIP (22 mai 2026)

Noyau Linux Debian LTS (22 mai 2026)

Noyau Linux Debian (22 mai 2026)

Noyau Linux Ubuntu (22 mai 2026)

Noyau Linux SUSE (22 mai 2026)

Noyau Linux Red Hat (22 mai 2026)

Produits IBM (22 mai 2026)

Une réponse

  1. Mpolomena biboum pierre pharel dit :

    Franchement, quand on lit ces actualités, on se rend compte que les cyberattaques deviennent vraiment de plus en plus fréquentes et surtout de plus en plus importantes. Les cas de Pierre & Vacances et de Bouygues Telecom montrent que même de grandes entreprises peuvent se faire attaquer et perdre énormément de données, parfois sur plusieurs années.
    Ce qui est inquiétant, c’est que même si les données bancaires ne sont pas toujours concernées, les informations personnelles (nom, téléphone, habitudes) suffisent largement pour faire du phishing très ciblé. Donc ça peut toucher n’importe qui au final.
    Ce qui m’a aussi marqué, c’est que maintenant les failles dans les logiciels deviennent la principale porte d’entrée pour les attaquants, avant même les mots de passe. Ça montre que beaucoup de systèmes ne sont pas à jour, et que les mises à jour sont vraiment essentielles.
    En plus, avec les attaques sur les dépendances comme les paquets NPM, on voit que même les développeurs peuvent être touchés sans le vouloir. Ça rend la sécurité encore plus compliquée, parce que le problème ne vient pas forcément de notre propre code.
    Enfin, le fait que la CNIL annonce plus de contrôles montre que la cybersécurité n’est plus juste un sujet technique, mais aussi une obligation pour les entreprises. Ne pas être prêt peut maintenant avoir de vraies conséquences.
    Au final, je pense que la plus grande leçon ici, c’est que la cybersécurité doit être prise au sérieux à tous les niveaux, que ce soit pour les entreprises, les développeurs ou même les utilisateurs. Et surtout, il faut rester vigilant parce que les attaques vont clairement continuer à augmenter. Merci URGENCECYBER

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *