Récap cyber : ce que vous avez manqué entre le 1er et le 16 août 2026

Récapitulatif Cyber : Événements marquants du 1er au 16 août 2026

Impôts : Bercy confirme un accès illégitime au système d’information de la DGFiP

Le 12 août 2026, la Direction Générale des Finances Publiques (DGFiP) a annoncé une fuite de données significative. Un pirate, connu sous le nom de ZeroBytes, a revendiqué l’exfiltration de 678 438 lignes de données issues des systèmes liés à impots.gouv.fr. Cette intrusion aurait eu lieu le 26 juin 2026, mais la divulgation a été faite récemment. Les données compromises incluent des informations fiscales pour les particuliers, comme le revenu fiscal de référence et le taux de prélèvement à la source, ainsi que des données pour les entreprises, telles que le SIREN et des informations cadastrales. Bien que Bercy ait assuré que les identifiants et mots de passe des usagers n’avaient pas été compromis, cette situation soulève des questions sur la sécurité des accès et l’authentification.

WordPress : nouvelles failles de sécurité

Le 6 août, WordPress a publié la version 7.0.3 en réponse à plusieurs failles de sécurité, dont la plus critique, référencée comme CVE-2026-64638, concerne une vulnérabilité de type XSS pré-authentification. Cette faille permettrait à un attaquant de potentiellement exécuter du code PHP via des chemins d’exploitation spécifiques. Par la suite, le 12 août, une mise à jour supplémentaire, la version 7.0.4, a été publiée pour corriger une autre vulnérabilité, CVE-2026-65640, liée à l’upload de fichiers malveillants.

VMware vCenter : plus de 360 serveurs compromis

Selon un rapport de Quirso, à partir du 3 août 2026, une faille de sécurité dans le service Syslog de vCenter Server a commencé à être exploitée. Cette vulnérabilité, identifiée comme CVE-2026-59310, a touché 361 adresses IP dans 47 pays, dont les États-Unis, l’Allemagne et la France. Les pirates ont utilisé un outil open source pour établir des tunnels SSH depuis les serveurs compromis.

Apple : mise à jour pour une faille exploitée

Le 6 août, Apple a publié une mise à jour pour corriger une vulnérabilité dans le service de partage d’écran de macOS, référencée comme CVE-2026-65400. Cette faille permettait à un attaquant d’accéder à des sessions de partage d’écran sans authentification valide. Par ailleurs, une analyse a révélé des failles dans iCloud Private Relay, compromettant la confidentialité des utilisateurs.

Fuite de données Bloctel : trois millions de numéros exposés

Le 12 août, la DGCCRF a annoncé qu’un cybercriminel avait accédé à un compte professionnel de Bloctel, exposant environ trois millions de numéros de téléphone, dont 600 000 inscrits sur le service. Toutefois, aucune autre donnée personnelle n’a été compromise.

IA : fausses CVE et incidents liés à des agents automatisés

Début août, des failles de sécurité fictives concernant SQLite ont été publiées sur GitHub, générant des alertes dans la base NVD. En outre, un incident impliquant un agent automatisé a conduit à la suppression de fichiers d’un développeur, illustrant les risques associés à l’utilisation d’IA dans le développement logiciel.

Conclusion

Ces événements soulignent les défis croissants en matière de cybersécurité, tant pour les institutions publiques que pour les entreprises privées. La vigilance et la mise à jour régulière des systèmes demeurent essentielles pour protéger les données sensibles des utilisateurs.

Source : IT-Connect

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *