FR] Bonjour,
Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :
[EN] Hi everyone !
Here is a panel of some current information about computer security. Contents of this letter:
Sommaire / Contents:
- Boat Hack
- AES Attack
- Ransom Cartel
- CyberMois
- Cyberattacks
- Latest vulns
- News
Boat Hack
[FR] Un groupe de passagers a réussi à exploiter une faille de sécurité dans le réseau d’un navire assurant une liaison entre la Turquie et l’Italie le 30 juillet dernier. Leur but : diffuser des annonces mensongères. Ils sont poursuivis pour plusieurs actes, notamment « conspiration pour enfreindre la loi ».
[EN] A group of passengers managed to exploit a security vulnerability in the network of a ship operating a route between Turkey and Italy on July 30. Their goal was to broadcast false announcements. They are facing charges for several offenses, notably « conspiracy to violate the law. »
- Des passagers hackent le système informatique du bateau et sèment la panique
https://www.ladepeche.fr/2026/08/06/le-capitaine-a-perdu-le-controle-du-navire-des-passagers-hackent-le-systeme-informatique-du-bateau-et-sement-la-panique-13499232.php

AES Attack
[FR] Anthropic indique que la version préliminaire de Claude Mythos a permis de concevoir une attaque de récupération de clé de bout en bout contre HAWK-256, ainsi que d’accélérer de 200 à 800 fois une attaque visant l’AES-128 à sept tours.
[EN] Anthropic says Claude Mythos Preview helped derive an end-to-end key-recovery attack against HAWK-256 and a 200- to 800-fold speedup for an attack on seven-round AES-128.
- Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack
https://thehackernews.com/2026/07/claude-ai-just-cracked-post-quantum.html

Ransom Cartel
[FR] Maksim Silnikau, créateur et administrateur de l’opération de ransomware « Ransom Cartel », a été condamné à 16 ans de prison pour son rôle dans des attaques par rançongiciel visant au moins 18 entreprises à travers le monde. Le ministère américain de la Justice a annoncé aujourd’hui que ce ressortissant biélorusse de 40 ans a été condamné pour association de malfaiteurs en vue de commettre des infractions contre les États-Unis, association de malfaiteurs en vue de commettre une fraude électronique et usurpation d’identité aggravée.
[EN] Maksim Silnikau, the creator and administrator of the Ransom Cartel ransomware operation, was sentenced to 16 years in prison for his role in ransomware attacks against at least 18 companies worldwide. The U.S. Department of Justice announced today that the 40-year-old Belarusian national was sentenced for conspiracy to commit offenses against the United States, conspiracy to commit wire fraud, and aggravated identity theft.
- Ransom Cartel ransomware creator sentenced to 16 years in prison
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/ransom-cartel-ransomware-creator-sentenced-to-16-years-in-prison/amp/

CyberMois
[FR] Le Mois européen de la cybersécurité, Cybermois en France, vise à sensibiliser aux menaces numériques et à promouvoir les bons réflexes. Vous souhaitez protéger votre entreprise face à la cybercriminalité ? Cyberbermalveillance.gouv.fr organise du 1er au 31 octobre le Cybermois afin de sensibiliser principalement les TPE et PME aux enjeux de la cybersécurité.
[EN] The European Cybersecurity Month — known as « Cybermois » in France — aims to raise awareness about digital threats and promote good cybersecurity practices. Do you want to protect your business against cybercrime? From October 1 to 31, Cybermalveillance.gouv.fr is organizing Cybermois to raise awareness about cybersecurity issues, primarily among micro-enterprises and SMEs.
- Édition 2026 du Cybermois #CyberEngagés
14ème édition du Cybermois – 1er au 31 octobre 2026 – Rejoignez le Collectif !
https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/cybermois-2026
https://entreprendre.service-public.gouv.fr/actualites/A17731

Cyberattacks
[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :
[EN] The latest publicly known cyberattacks in France, or elsewhere:
- Bureau Vallée : 55 949 fiches clients en fuite après une cyberattaque avortée
https://www.cyberattaque.org/bureau-vallee-55-949-fiches-clients-en-fuite-apres-une-cyberattaque-avortee - Cyberattaque contre Groupe Medicos : le groupe ransomware BravoX revendique 641 Go de données
https://frenchbreaches.com/alertes/groupe-medicos-rw_VFVWRVNVTlBVMEJpY21GMmIzZz0 - Incident de cybersécurité à la CCI Nice Côte d’Azur : des données de candidats et d’entreprises potentiellement consultées
https://frenchbreaches.com/alertes/chambre-de-commerce-et-d-industrie-nice-c-te-d-azur-ms9972qijqoesdq8cu - Mutuelle Générale de Prévoyance : 133 018 IBAN et près de 200 000 identités dans une fuite massive
https://www.cyberattaque.org/mutuelle-generale-de-prevoyance-133-018-iban-et-pres-de-200-000-identites-dans-une-fuite-massive - Mairie de Rinxent : 160 Go de données revendiqués après une cyberattaque
https://socradar.io/free-tools/ransomware-intelligence/victims/ville-de-rinxent-krybit-636c1277
https://www.cyberattaque.org/mairie-de-rinxent-160-go-de-donnees-revendiques-apres-une-cyberattaque/ - Fuite de données : Fitness Park, Gigafit, Magic Form… Plus de 5 millions d’adhérents de salles de sport concernés par une cyberattaque
https://www.cnews.fr/vie-numerique/2026-08-03/fuite-de-donnees-fitness-park-gigafit-magic-form-plus-de-5-millions - Cyberattaque revendiquée contre la Ville de Drancy : le groupe Qilin publie les données qu’il affirme avoir dérobées
https://frenchbreaches.com/alertes/mairie-de-drancy-rw_VFdGcGNtbGxJR1JsSUVSeVlXNWplVUJ4YVd4cGJnPT0 - Cyberattaque contre Intermarché : le parquet de Paris ouvre une enquête après la fuite des données de 300 000 clients
https://www.lemonde.fr/pixels/article/2026/08/06/cyberattaque-contre-intermarche-le-parquet-de-paris-ouvre-une-enquete-apres-la-fuite-des-donnees-de-300-000-clients_6739975_4408996.html - Biosynex victime d’une cyberattaque, l’activité opérationnelle préservée
https://www.zonebourse.com/actualite-bourse/biosynex-victime-d-une-cyberattaque-l-activite-operationnelle-preservee-ce7f50dddf8df121
https://www.cyberattaque.org/biosynex-annonce-etre-victime-dune-fuite-de-donnees-professionnelles/ - Cyberattaque revendiquée contre Actini : près de 71 Go de données revendiqués par un groupe de ransomware
https://undercodenews.com/french-industrial-machinery-manufacturer-actini-group-hit-by-krybit-ransomware-a-growing-warning-for-the-technology-sector-video/
https://frenchbreaches.com/alertes/actini-group-rw_ZDNkM0xtRmpkR2x1YVM1amIyMUFhM0o1WW1sMA - Piratage de Bloctel juste avant son arrêt ? Jusqu’à 3 millions de numéros de téléphone auraient fuité
https://www.universfreebox.com/article/596529/piratage-de-bloctel-juste-avant-son-arret-jusqua-3-millions-de-numeros-de-telephone-auraient-fuite - Les tireurs français de nouveau sous la menace : un poids lourd de l’armurerie touché par une fuite de données
https://www.numerama.com/cyberguerre/2307613-les-tireurs-francais-a-nouveau-dans-le-viseur-des-cybercriminels-armurerie-lavaux-annonce-une-fuite-de-donnees-spectaculaire.html - Les HCL victimes d’une cyberattaque chez un prestataire, des données de professionnels potentiellement dérobées
https://www.lyoncapitale.fr/actualite/les-hcl-victimes-d-une-cyberattaque-chez-un-prestataire-des-donnees-de-professionnels-potentiellement-derobees - Le Stade Français Paris victime d’une cyberattaque
https://www.stade.fr/equipe-premiere/actualites/le-stade-francais-paris-victime-dune-cyberattaque/ - Cyberattaque revendiquée contre Gloria Maris Groupe : le groupe de ransomware The Gentlemen menace de publier des données
https://frenchbreaches.com/alertes/gloria-maris-groupe-rw_UjJ4dmNtbGhJRTFoY21seklFZHliM1Z3WlVCMGFHVm5aVzUwYkdWdFpXND0 - 14 424 personnes concernées par une fuite revendiquée chez Groupe T2MC
https://fuitesinfos.fr/article/2026-08-01-groupe-t2mc - Incident de cybersécurité chez Orisha : sa filiale CIM touchée, des services de mutuelles perturbés
https://frenchbreaches.com/alertes/orisha-insurance-cim-ms5ra3ys2j9emgrkcgc - Planity : plus d’un million d’enregistrements et 465 828 personnes uniques potentiellement concernées par une cyberattaque revendiquée
https://frenchbreaches.com/alertes/planity-ms4gnp7s4p4ptre2tub - Ransomware Group anubis Hits: Prelys Courtage
https://www.hookphish.com/blog/ransomware-group-anubis-hits-prelys-courtage/ - ~10 Go revendiqués chez Location-etudiant.fr : fuite de données
https://fuitesinfos.fr/article/2026-07-27-location-etudiant-fr - Cyberattaque contre la Fédération française de l’Ordre Maçonnique Mixte International Le Droit Humain : plus de 1 500 membres potentiellement concernés
https://frenchbreaches.com/alertes/f-d-ration-fran-aise-de-l-ordre-ma-onnique-mixte-international-le-droit-humain-mrxxf9a9acbpfpsa7ta
Latest vulns
[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.
[EN] Several significant vulnerabilities have been made public recently. Update your systems now.
- CVE-2026-16232 — CheckPoint / Authentication bypass with SmartConsole login process using application token
https://support.checkpoint.com/results/sk/sk185169/
https://thehackernews.com/2026/07/rapid7-releases-poc-for-exploited-check.html - CVE-2026-16812 — Arista VeloCloud Orchestrator (VCO) / Security Advisory 0144
https://www.arista.com/en/support/advisories-notices/security-advisory/24364-security-advisory-0144 - CVE-2026-54121 — Microsoft / Vulnérabilité d’élévation de privilèges dans les services de certificats Active Directory (aka Certighost)
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54121
https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 - CVE-2026-15573+ — Keycloak-services: keycloak-services: authorization bypass via unnormalized uri matching in pathmatcher
https://github.com/keycloak/keycloak/security/advisories/GHSA-2888-g6qc-w4mj - WSA-2026-07-0001 — WALLIX Bastion / Unauthenticated Privilege Escalation in REST API
https://www.wallix.com/support-services/alerts/ - WSA-2026-07-0002 — WALLIX Access Manager / Unauthenticated Authentication Bypass in the SAML Service Provider
https://www.wallix.com/support-services/alerts - CVE-2026-20124+ – Multiples vulnérabilités dans les produits Cisco
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0975/
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh - CVE-2026-0516 — Sonicwall / SonicOS Improper Neutralization of HTTP Headers Vulnerability
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0009 - CVE-2026-63455,63456 — HPE / Multiple Vulnerabilities in HPE Aruba Networking SD-WAN Orchestrator
https://csaf.arubanetworking.hpe.com/2026/hpe_aruba_networking_-_hpesbnw05100.txt - CVE-2026-58067+ — Vulnerabilities Resolved in Veeam ONE 13.1
https://www.veeam.com/kb4892 - CVE-2026-58073+ — Vulnerabilities Resolved in Veeam Service Provider Console 9.3
https://www.veeam.com/kb4893 - CVE-2026-18574 – CheckPoint / Management Authentication Bypass
https://support.checkpoint.com/results/sk/sk185222 - CVE-2026-66803 – Vulnérabilité d’exécution de code à distance dans Azure Cosmos DB
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66803
News
- IRONIE – Expertise Cybersécurité (page LinkedIn)
https://www.linkedin.com/company/ironie-cybersecurite - Ironie – Le blog des experts
https://www.ironie.fr/blog






