[FR] Bonjour,
Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :
[EN] Hi everyone !
Here is a panel of some current information about computer security. Contents of this letter:
Sommaire / Contents:
- OpenAI
- Sovereignty
- EU-Russia
- Pegasus
- Cyberattacks
- Latest vulns
- News
OpenAI
[FR] Le L’intrusion détectée le 16 juillet par Hugging Face ne provenait finalement ni d’un groupe criminel ni d’un État. Elle a été provoquée par plusieurs modèles d’OpenAI, dont GPT‑5.6 Sol et un modèle encore plus puissant en cours de publication, lancés dans une évaluation de cybersécurité insuffisamment cloisonnée. En cherchant à résoudre les exercices qui leur étaient soumis, les agents ont découvert des failles inédites, échappé à leur environnement de test puis pénétré dans l’infrastructure de production de Hugging Face pour y récupérer les réponses.
Les entreprises disposent désormais d’un dispositif renforcé pour évaluer leur exposition aux cybermenaces, améliorer leur niveau de sécurité et préparer l’arrivée de la directive européenne NIS2.
[EN] The intrusion detected by Hugging Face on July 16 turned out to originate from neither a criminal group nor a nation-state. It was caused by several OpenAI models—including GPT-5.6 Sol and an even more powerful model currently being released—that had been deployed for a cybersecurity evaluation with insufficient sandboxing. While attempting to solve the assigned tasks, the agents discovered novel vulnerabilities, broke out of their test environment, and breached Hugging Face’s production infrastructure to retrieve the answers.
- Diag Comment une évaluation interne d’OpenAI a fini par compromettre les serveurs de Hugging Face
https://www.usine-digitale.fr/intelligence-artificielle/openai/comment-une-evaluation-interne-dopenai-a-fini-par-compromettre-les-serveurs-de-hugging-face.TKA5HAS3ONDQRG3EPZ5FIVL2BY.html - Diag “Un incident sans précédent” : ce que les experts redoutaient vient d’arriver, une IA d’OpenAI s’est échappée et a piraté seule une entreprise
https://www.lesnumeriques.com/intelligence-artificielle/un-incident-sans-precedent-ce-que-les-experts-redoutaient-vient-d-arriver-une-ia-d-openai-s-est-echappee-et-a-pirate-une-entreprise-sans-intervention-humaine-n259566.html

Sovereignty
[FR] Ce n’est pas un remplacement des hyperscalers américains. Et c’est précisément ce qui rend l’annonce intéressante. En choisissant Scaleway comme fournisseur de cloud souverain, Airbus ne tourne pas le dos à sa stratégie multicloud, mais ajoute une brique destinée aux workloads qui exigent les plus hauts niveaux de gouvernance, de résilience et de protection juridique.
[EN] This is not a replacement for American hyperscalers. And that is precisely what makes the announcement interesting. By choosing Scaleway as its sovereign cloud provider, Airbus is not turning its back on its multicloud strategy; rather, it is adding a component designed for workloads that require the highest levels of governance, resilience, and legal protection.
- Scaleway remporte le contrat de « cloud de confiance » européen d’Airbus
https://www.scaleway.com/fr/news/scaleway-remporte-le-contrat-de-cloud-de-confiance-europeen-dairbus - Cloud souverain : Airbus choisit Scaleway pour l’hébergement de ses applications critiques
https://www.usine-digitale.fr/aeronautique-spatial/airbus/cloud-souverain-airbus-choisit-scaleway-pour-lhebergement-de-ses-applications-critiques.OHBVBMSZIJELNOKN6G5F6B7NSI.html

EU-Russia
[FR] L’UE et ses États membres dénoncent les actes de cybermalveillance de la Russie et l’exploitation par celle-ci d’un cyberécosystème englobant des acteurs étatiques et non étatiques, allant des services de renseignement aux groupes de cyberdélinquants, aux hacktivistes et aux entreprises privées.
[EN] The EU and its Member States condemn Russia’s malicious cyber activities and its exploitation of a cyber-ecosystem comprising state and non-state actors, ranging from intelligence services to cybercriminal groups, hacktivists, and private companies.
- Cyberattaques/Russie: déclaration de la haute représentante, au nom de l’Union européenne, dénonçant le cyberécosystème malveillant de la Russie ciblant l’UE, ses États membres et des partenaires internationaux
https://www.consilium.europa.eu/fr/press/press-releases/2026/07/13/cyber-russia-statement-by-the-high-representative-on-behalf-of-the-european-union-denouncing-russia-s-malicious-cyber-ecosystem-targeting-the-eu-its-member-states-and-international-partners/ - La France et l’Europe accusent ouvertement la Russie de mener des cyberattaques depuis 2004 par le biais du FSB
https://www.usine-digitale.fr/cybersecurite/la-france-et-leurope-accusent-ouvertement-la-russie-de-mener-des-cyberattaques-depuis-2004-par-le-biais-du-fsb.QQKEGYLSFZAYNHOE5EA3UACFYA.html

Pegasus
[FR] Un président français potentiellement ciblé, un chef du gouvernement espagnol espionné, et le Maroc soupçonné d’avoir utilisé l’un des logiciels les plus intrusifs au monde. Quatre ans après les révélations sur Pegasus, le scandale continue de peser sur les relations entre Rabat, Paris et Madrid, sans véritable issue judiciaire à ce stade. Mais l’Espagne a saisi Eurojust (European Union Agency for Criminal Justice Cooperation) pour faire pression sur la France et le Maroc.
[EN] A French president potentially targeted, a Spanish head of government spied on, and Morocco suspected of using one of the world’s most intrusive pieces of software. Four years after the revelations regarding Pegasus, the scandal continues to weigh on relations between Rabat, Paris, and Madrid, with no real legal resolution in sight at this stage. However, Spain has referred the matter to Eurojust (the European Union Agency for Criminal Justice Cooperation) to exert pressure on France and Morocco.
- Affaire Pegasus : Macron, Sánchez et Mohammed VI au cœur d’un scandale d’espionnage d’État
https://www.afrik.com/affaire-pegasus-macron-sanchez-et-mohammed-vi-au-coeur-d-un-scandale-d-espionnage-d-etat - Scandale du logiciel espion Pegasus : de nouvelles preuves contre le Maroc
https://www.franceinfo.fr/enquetes-franceinfo/enquete-scandale-du-logiciel-espion-pegasus-de-nouvelles-preuves-contre-le-maroc_8109245.html

Cyberattacks
[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :
[EN] The latest publicly known cyberattacks in France, or elsewhere:
- La mairie de Drancy victime d’une cyberattaque, les données des habitants probablement compromises
https://www.ouest-france.fr/ile-de-france/drancy-93700/la-mairie-de-drancy-victime-dune-cyberattaque-les-donnees-des-habitants-probablement-compromises-b8ae6162-8683-11f1-9e1f-163bb4ccc6b3 - Une fiduciaire piratée, les données fiscales de Vassilis Venizelos fuitent
https://www.24heures.ch/cyberattaque-les-donnees-fiscales-de-vassilis-venizelos-fuitent-454052188828 - France Casse : 3,3 millions de comptes en fuite avec des mots de passe en clair
https://www.cyberattaque.org/france-casse-33-millions-de-comptes-en-fuite-avec-des-mots-de-passe-en-clair - Fuite de données revendiquée visant une plateforme liée au ministère de l’Intérieur : plus de 91 000 entrées potentiellement compromises
https://frenchbreaches.com/alertes/minist-re-de-l-int-rieur-banatic-mrtw6vp98u2pt4zjbnx - Kosc Telecom : près de 4 000 diagnostics et accès fibre dans une fuite de données
https://www.cyberattaque.org/kosc-telecom-pres-de-4-000-diagnostics-et-acces-fibre-dans-une-fuite-de-donnees - Piratages en série pour le Rassemblement national
https://www.lavoixdunord.fr/1723360/article/2026-07-21/des-hackers-affirment-avoir-siphonne-des-donnees-sur-le-site-du-rassemblement - Cyberattaque d’un service de l’hôpital de Perpignan, les données personnelles des patients piratées
https://www.lindependant.fr/2026/07/20/cyberattaque-dun-service-de-lhopital-de-perpignan-les-donnees-personnelles-des-patients-piratees-13476347.php - Fuite de données revendiquée visant SFR : plus de 2,1 millions de lignes potentiellement concernées
https://frenchbreaches.com/alertes/sfr-mrp254s7k2z2s62yzqf - Fuite de données revendiquée visant Accor : plus de 162 000 personnes potentiellement concernés
https://www.cyberattaque.org/accor-162-437-fiches-clients-revendiquees-apres-lacces-a-un-outil-interne-du-groupe/ - Revendication de cyberattaque – Cémoi ajouté au site de fuite du groupe ransomware Qilin
https://frenchbreaches.com/alertes/c-moi-rw_UTJWdGIybEFjV2xzYVc0PQ
Latest vulns
[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.
[EN] Several significant vulnerabilities have been made public recently. Update your systems now.
- CVE-2026-0257 — PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities
https://security.paloaltonetworks.com/CVE-2026-0257
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?search=CVE-2026-0257 - CVE-2026-48095 — New 7-Zip Vulnerability Could Let Crafted XZ Archives Run Code During Extraction
https://www.zerodayinitiative.com/advisories/ZDI-26-444 - CVE-2026-42553 — K000162097: NGINX map directive and regex matching vulnerability
https://my.f5.com/manage/s/article/K000162097 - CVE-2026-15409 / 15410 — Two SonicWall SMA 1000 Zero-Days Exploited, One Could Enable Admin Commands
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 - CVE-2026-10610 — ESET Customer Advisory: Local privilege escalation vulnerability in ESET security applications for macOS fixed
https://support.eset.com/en/ca8977-eset-customer-advisory-local-privilege-escalation-vulnerability-in-eset-security-applications-for-macos-fixed - CVE-2026-7483 – ESET Customer Advisory: Local privilege escalation vulnerability in ESET security applications for macOS fixed
https://support.eset.com/en/ca8974-eset-customer-advisory-local-privilege-escalation-vulnerability-in-eset-security-applications-for-macos-fixed - CVE-2026-46333 — MOXA / ssh-keysign-pwn Vulnerability in Linux Kernel
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-267410-cve-2026-46333-ssh-keysign-pwn-vulnerability-in-linux-kernel - CVE-2026-42511 — FreeBSD Vulnerability in NetApp Products
https://security.netapp.com/advisory/NTAP-20260501-0005 - CVE-2026-13055+ — Multiples vulnérabilités dans MongoDB
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0922 - CVE-2026-xxxxx — Oracle Critical Patch Update Advisory – July 2026
https://www.oracle.com/security-alerts/cpujul2026.html - CVE-2026-62144 – CheckPoint / Management Authentication Bypass and Privilege Escalation
https://support.checkpoint.com/results/sk/sk185152
News
- IRONIE – Expertise Cybersécurité (page LinkedIn)
https://www.linkedin.com/company/ironie-cybersecurite - Ironie – Le blog des experts
https://www.ironie.fr/blog






