CYBER’ACTU DU 31/03/2026

Bonjour à tous ! Voici votre dernier tour d’horizon de l’actualité cyber pour ce mois de mars 2026, une période marquée par une nette accélération des événements en France et en Europe.

La quinzaine a été redoutable pour le secteur public français, devenu la cible principale des cyberattaques : étudiants (Cnous), agents de l’Éducation nationale et même propriétaires d’armes à feu (SIA) ont vu leurs données exfiltrées. Face à cette recrudescence, l’Europe montre les muscles en sanctionnant officiellement des entités étatiques, tandis que l’ANSSI met en garde contre nos dépendances technologiques en prélude au Forum InCyber de Lille.

Bonne lecture !

Actualités intéressantes

Réglementation

L’Union européenne adopte des sanctions historiques contre des hackeurs étatiques

Le 16 mars 2026, le Conseil de l’Union européenne a pris des mesures concrètes en sanctionnant les entreprises chinoises Integrity Technology Group et Anxun Information, ainsi que l’entité iranienne Emennet Pasargad. Ces groupes, impliqués dans des campagnes de cyberespionnage (APT Flax Typhoon) et de déstabilisation (ciblage de Charlie Hebdo et des JO 2024), font désormais l’objet de gels d’avoirs et d’interdictions de territoire européen. C’est un signal d’intransigeance majeur envoyé par Bruxelles.

Source : https://www.consilium.europa.eu/fr/press/press-releases/2026/03/16/

Transposition NIS2 : l’ANSSI publie son référentiel ReCyF v2.5

Pour préparer les 15 000 entreprises concernées par la directive NIS2, l’ANSSI a mis en ligne fin mars la version 2.5 de son référentiel d’exigences cyber (ReCyF). La nouveauté fondamentale de cette mise à jour réside dans l’évolution de la responsabilité : la cybersécurité ne peut plus être déléguée uniquement aux DSI, mais doit désormais être pilotée et assumée juridiquement par les comités de direction des entreprises.

Source : https://cyber.gouv.fr/actualites/nis-2-lanssi-poursuit-et-renforce-sa-dynamique-daccompagnement/

Cyberattaques & Fuites de données

Le CNOUS piraté : les données de près de 774 000 étudiants dans la nature

Détectée le 23 mars 2026, une intrusion sur la plateforme de prise de rendez-vous logement du Cnous (mesrdv.etudiant.gouv.fr) a entraîné la fuite de données de 774 000 étudiants sur les 10 dernières années. Si pour la majorité il s’agit d’états civils, 139 000 personnes ont vu les pièces jointes à leurs dossiers (documents d’identité, de scolarité) compromises, ouvrant la porte à des risques majeurs d’usurpation d’identité.

Source : https://www.leparisien.fr/societe/le-crous-vise-par-une-cyberattaque-plus-de-770-000-etudiants-concernes-24-03-2026
https://www.francebleu.fr/infos/faits-divers-justice/les-donnees-personnelles-de-774-000-etudiants-compromises-apres-le-piratage-d-un-des-systemes-d-informations-du-cnous

Système d’Information sur les Armes (SIA) : les propriétaires exposés

Le 30 mars 2026, le ministère de l’Intérieur a confirmé une fuite de données touchant le registre numérique des armes (SIA). L’attaque n’a pas visé les serveurs de l’État directement, mais le compte d’une entreprise utilisatrice (un armurier). Les données commerciales de plus de 62 000 transactions d’armes ont été téléchargées, révélant au grand jour les coordonnées d’acheteurs. Une enquête de la brigade cyber a été ouverte.

Source : https://www.leparisien.fr/high-tech/detention-darmes-a-feu-le-ministere-de-linterieur-confirme-une-fuite-de-donnees-provenant-de-son-site-30-03-2026-2IWSGLB275CLJJHSNJPQSMAAEU.php

L’Éducation Nationale frappée par deux piratages

Suivant de près la fuite concernant des millions d’élèves, le ministère a confirmé la compromission mi-mars d’une base de données contenant les informations professionnelles de 243 000 agents et enseignants. Ces données, circulant désormais sous le manteau virtuel, exposent les fonctionnaires de l’éducation à des campagnes de « spear-phishing » extrêmement ciblées.

Source : https://www.liberation.fr/societe/vers-des-usurpations-didentite-et-du-hameconnage-les-donnees-de-dizaines-de-milliers-denseignants-piratees

Commission européenne : 350 Go de données exfiltrées sur des serveurs AWS

De nouvelles révélations fin mars confirment que le groupe ShinyHunters a piraté la plateforme web Europa.eu de la Commission européenne via la compromission d’un compte AWS, exfiltrant 350 Go de données incluant bases de données, documents confidentiels et contrats. L’intrusion est limitée à l’infrastructure cloud, les systèmes internes n’ayant pas été touchés, selon un communiqué officiel.

Source : https://www.it-connect.fr/piratage-commission-europeenne-350-go-de-donnees-volees-sur-des-serveurs-aws/

Études

L’opération « Cactus 2026 » de l’Éducation nationale

Face à l’avalanche d’incidents (243 000 agents / 774 000 étudiants volés), le ministère de l’Éducation a dressé fin mars le bilan de son opération de sensibilisation grandeur nature « Cactus ». Cette campagne de faux hameçonnage a ciblé les boîtes mails des fonctionnaires français, révélant un taux de clic encore préoccupant et la nécessité de formations massives aux risques cyber avant la numérisation complète des services centraux.

Source : https://www.cnil.fr/fr/operation-cactus-2026
https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/action-prevention-cactus-2026

L’industrie lève le pied sur les rançons : 86% de refus de paiement

Selon des statistiques sectorielles européennes partagées fin mars, les entreprises ciblées par des ransomwares montrent une résistance inattendue : le taux de refus de paiement des rançons a atteint le chiffre record de 86% début 2026. Cette baisse est due en grande partie à l’inefficacité prouvée des promesses de destructions de données des assaillants et à des cadres légaux de plus en plus punitifs contre ceux qui cèdent.

Source : https://itsocial.fr/cybersecurite/cybersecurite-articles/quatre-vingt-six-pour-cent-des-entreprises-victimes-de-rancongiciel-ont-refuse-de-payer-resilience-ou-resistance/

Événements

Lancement du Forum InCyber 2026 : un appel à la « Souveraineté »

C’est le 31 mars 2026 que s’ouvre la 18ème édition du mythique Forum InCyber, à Lille Grand Palais, autour du thème crucial : « Maîtriser nos dépendances numériques ». Lors de la conférence inaugurale, Vincent Strubel, DG de l’ANSSI, a déclaré avec fermeté que « la cybersécurité est la condition sine qua non de la souveraineté européenne », exhortant l’écosystème à s’affranchir des monopoles technologiques étrangers pour protéger l’économie de demain.

Source : https://europe.forum-incyber.com/

Mises à Jour à effectuer

CPython (23 mars 2026)


Produits Qnap (23 mars 2026)


Produits Citrix (23 mars 2026)


Produits Synology (23 mars 2026)


Produits VMware (24 mars 2026)


Microsoft Edge (24 mars 2026)


Produits Microsoft (24 mars 2026)


Google Chrome (24 mars 2026)


Spring Cloud Config (25 mars 2026)


strongSwan (25 mars 2026)


LibreNMS (25 mars 2026)


VMware Tanzu pour Postgres (25 mars 2026)


Xen (25 mars 2026)


Trend Micro Deep Discovery Inspector (25 mars 2026)


Ruby on Rails (26 mars 2026)


Squid (26 mars 2026)


Tenable OT Platform (26 mars 2026)


Produits F5 (26 mars 2026)


Zabbix (26 mars 2026)


Produits Mozilla (26 mars 2026)


Produits Apple (27 mars 2026)


ISC Kea (27 mars 2026)


GitLab (27 mars 2026)


Citrix XenServer (27 mars 2026)


Grafana (27 mars 2026)


ISC BIND (28 mars 2026)


Cisco IOS et IOS XE (28 mars 2026)


Produits Microsoft (28 mars 2026)


Produits NetApp (28 mars 2026)


Produits Siemens (28 mars 2026)


Spring AI (28 mars 2026)


Traefik (29 mars 2026)


Zabbix (29 mars 2026)


Produits Microsoft (29 mars 2026)


Noyau Linux SUSE (29 mars 2026)


Noyau Linux Red Hat (29 mars 2026)


Noyau Linux Ubuntu (29 mars 2026)


Produits IBM (29 mars 2026)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *