[FR] Bonjour,
Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :
[EN] Hi everyone !
Here is a panel of some current information about computer security. Contents of this letter:
Sommaire / Contents:
- Cyber Résilience Territoriale
- China vs USA
- Cybersecurity Act
- Deepfake
- Cyberattacks
- Latest vulns
Cyber Résilience Territoriale
[FR] Nous organisons ce mardi 5 février 2026 à 11h, un webinaire gratuit sur le thème “Cyber Résilience Territoriale” : un cadre structurant pour les acteurs publics
Face à l’augmentation continue des cyberattaques visant les collectivités et établissements publics, Gigalis déploie un programme “Cyber Résilience Territoriale”. Son objectif est clair : élever durablement le niveau de protection du numérique public, en apportant aux acteurs locaux des solutions concrètes, accessibles et adaptées à leurs contraintes. Ce dispositif s’adresse à l’ensemble des structures publiques : collectivités territoriales, établissements publics, syndicats, acteurs de la santé, de l’éducation et du secteur médico-social, quelle que soit leur taille ou leur niveau de maturité cyber.
- Cyber Résilience Territoriale : un cadre pour les acteurs publics
https://www.ironie.fr/webinar-20260205-register

China vs USA
[FR] Pékin veut remplacer les technologies américaines et israéliennes de cybersécurité par des alternatives locales : un logiciel concerné par cette nouvelle liste noire est dans le giron du géant français Thalès.
[EN] Beijing wants to replace American and Israeli cybersecurity technologies with local alternatives: one software targeted by this new blacklist is owned by the French giant Thales.
- La Chine interdit à ses entreprises d’utiliser ces logiciels de cybersécurité américains et israéliens
https://www.01net.com/actualites/la-chine-interdit-a-ses-entreprises-dutiliser-ces-logiciels-de-cybersecurite-americains-et-israeliens.html

Cybersecurity Act
[FR] Bruxelles vient de dévoiler une nouvelle version de son Cybersecurity Act. Le texte introduit un cadre juridique dédié à la supply chain. Il prévoit des évaluations des risques, l’identification d’actifs critiques et la possibilité de restreindre l’usage de composants issus de fournisseurs jugés à risque. Huawei et ZTE sont en première ligne.
[EN] Brussels has just unveiled a new version of its Cybersecurity Act. The text introduces a legal framework dedicated to the supply chain. It provides for risk assessments, the identification of critical assets, and the possibility of restricting the use of components from suppliers deemed high-risk. Huawei and ZTE are at the forefront of this legislation.
- Cybersecurity Act : l’UE place la chaîne d’approvisionnement au cœur de sa stratégie de cybersécurité

Deepfake
[FR] Aucun malware, aucune faille informatique : juste des voix et des visages générés par intelligence artificielle pour tromper un employé en visio et détourner 25 millions de dollars. La désinformation ne cherche plus à pénétrer un système d’information, mais à désorienter les décideurs et éroder la confiance des clients, analyse Maria Iacono, directrice des Assises de la cybersécurité.
[EN] No malware, no security flaws: just voices and faces generated by artificial intelligence to deceive an employee on a video call and steal $25 million. Disinformation no longer seeks to penetrate an information system, but to disorient decision-makers and erode customer trust, explains Maria Iacono, director of the Assises de la Cybersecurity (Cybersecurity Conference).
- Un employé trompé par un deepfake a viré 25 millions de dollars : aucune faille technique, juste une manipulation psychologique

Cyberattacks
[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :
[EN] The latest publicly known cyberattacks in France, or elsewhere:
- Cryptomonnaies : la plateforme Waltio victime d’un chantage de hackers, des « milliers de données » piratées
- La FNC victime d’un incident de sécurité informatique
https://www.chasseurdefrance.com/actualites/la-fnc-victime-dun-incident-de-securite-informatique
- Une fuite de données divulgue les plans de plusieurs prisons et d’une base militaire française
- L’URSSAF victime d’une gigantesque fuite de données : jusqu’à 12 millions de salariés concernés
- La Pologne dénonce une cyberattaque russe sans précédent contre son réseau électrique
- Rançongiciel de l’été chez Ingram Micro : 42 500 personnes touchées par une fuite de données
- 45M French records leaked after suspected attacker exposed data trove
https://cybernews.com/security/millions-french-citizen-records-leaked/
https://www.01net.com/actualites/nouvelle-fuite-massive-45-millions-donnees-francaises-exposees-internet.html
- La FFME victime d’un acte de cyber-malveillance
https://www.ffme.fr/la-ffme-victime-dun-acte-de-cyber-malveillance
- L’État confirme la cyberattaque : 160 000 documents contenant des données sensibles récupérées par les pirates
- La communauté d’agglomération d’Hénin-Carvin victime d’une cyberattaque
- European Eurail discloses data breach, unknown number of customers affected
https://cybernews.com/security/eurail-data-breach-customers-affected-emails-health-data-revealed
- La mairie de Lens victime d’une cyberattaque depuis vendredi dernier, les services perturbés
- Les données volées à Colis Privé sont sur le dark web : plusieurs millions de Français sont touchés
- FFT : Communiqué du 12 janvier relatif à un acte de cyber-malveillance
https://www.fft.fr/actualites/communique-cyber-malveillance-fft-2026
- L’école d’ingénieurs AgroParisTech victime d’une cyberattaque
https://etudiant.lefigaro.fr/article/etudes/l-ecole-d-ingenieur-agroparistech-victime-d-une-cyberattaque-20260109/ - Alleged PayPal Credential Leak: 104K Email and Password Combinations Exposed
Latest vulns
[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.
[EN] Several significant vulnerabilities have been made public recently. Update your systems now.
- CVE-2026-20045: Cisco Unified Communications 0-day RCE Vulnerability Exploited in the Wild to Gain Root Access
https://cybersecuritynews.com/cisco-unified-cm-rce
- CVE-2026-20029: Cisco Identity Services Engine XML External Entity Processing Information Disclosure Vulnerability
- CVE-2026-0227: PAN-OS: Firewall Denial of Service (DoS) in GlobalProtect Gateway and Portal
https://security.paloaltonetworks.com/CVE-2026-0227
- CVE-2025-25249: Heap-based buffer overflow in cw_acd daemon
https://fortiguard.fortinet.com/psirt/FG-IR-25-084
- Multiples vulnérabilités dans les produits Juniper Networks
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0050
- Oracle Critical Patch Update Advisory – January 2026
https://www.oracle.com/security-alerts/cpujan2026.html
- CVE-2025-13918/13919: Symantec Endpoint Protection Security Update
- CVE-2025-12781: Bulletin de sécurité Python du 21 janvier 2026
- CVE-2025-59922: FortiClientEMS – Authenticated SQL injection in API endpoint
https://www.fortiguard.com/psirt/FG-IR-25-735
- Multiples vulnérabilités dans les produits HPE Aruba Networking




