[FR] Bonjour,
Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :
[EN] Hi everyone !
Here is a panel of some current information about computer security. Contents of this letter:
Sommaire / Contents:
- Sporty AI
- ENISA
- MinInt
- DGFiP
- Cyberattacks
- Latest vulns
- News
Sporty AI
[FR] L’agent IA d’un australien, chargé de réserver un cours de sport, a exploité une faille du site de sa salle pour le faire grimper dans la liste d’attente. ABC News présente l’affaire comme le premier cas australien connu de cyberattaque autonome menée par un agent d’intelligence artificielle.
[EN] An Australian’s AI agent, tasked with booking a fitness class, exploited a vulnerability on the gym’s website to move him up the waiting list. ABC News describes the incident as the first known Australian case of an autonomous cyberattack carried out by an artificial intelligence agent.
- Il demande à son agent IA de réserver un cours de sport, il se retrouve à pirater la salle
https://www.numerama.com/cyberguerre/2308783-il-demande-a-son-agent-ia-de-reserver-un-cours-de-sport-il-se-retrouve-a-pirater-la-salle.html
ENISA
[FR] L’agence des communications de l’Alliance et une société spécialisée en IA deviennent autorités d’attribution CVE sous supervision européenne. Vingt organisations dépendent désormais de la racine ENISA, dont huit reprises à MITRE.
[EN] The Alliance’s communications agency and an AI-specialized company are becoming CVE Numbering Authorities under European supervision. Twenty organizations now operate under the ENISA root, including eight taken over from MITRE.
- Comment l’ENISA est devenue un pivot du programme CVE en neuf mois
https://www.clubic.com/actualite-624970-comment-l-enisa-est-devenue-un-pivot-du-programme-cve-en-neuf-mois.html
MinInt
[FR] Alors que le gouvernement est pris en défaut après la cyberattaque visant le site des impôts, l’enquête judiciaire portant sur un autre piratage d’envergure, celui des serveurs de Beauvau, révèle que tout est parti de la simple compromission d’identifiants d’un agent du ministère de l’agriculture en Bourgogne.
[EN] While the government finds itself under fire following the cyberattack on the tax authority’s website, the judicial investigation into another major hack—targeting the Beauvau servers—reveals that the entire incident stemmed from the simple compromise of a Ministry of Agriculture employee’s credentials in Burgundy.
- Le ministère de l’intérieur piraté depuis la boîte mail d’un fonctionnaire : autopsie d’une intrusion
https://www.lemonde.fr/societe/article/2026/08/20/le-ministere-de-l-interieur-pirate-depuis-la-boite-mail-d-un-fonctionnaire-autopsie-d-une-intrusion-qui-revele-les-failles-informatiques-de-l-etat_6751123_3224.html
DGFiP
[FR] Au milieu de la pause estivale, nous avons tous découvert cet incident majeur au cœur de l’État. Nous avions déjà parlé de la question de la sécurité de l’État lors du piratage de l’ANTS, mais là, il faut le dire, on atteint un nouveau palier, peut-être le niveau le plus haut jamais atteint..
[EN] In the midst of the summer break, we all learned of this major incident at the heart of the State. We had already discussed the issue of State security during the hacking of the ANTS, but here—it must be said—we have reached a new threshold, perhaps the highest level ever seen.
- Piratage des impôts : comment en est-on arrivé là ?
https://www.cybernetica.fr/piratage-des-impots-comment-en-est-on-arrive-la/
Cyberattacks
[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :
[EN] The latest publicly known cyberattacks in France, or elsewhere:
- TF1 Infos confronté à une infiltration informatique : des données utilisateurs compromis
https://www.telesatellite.com/actu/69560-tf1-infos-confronte-une-infiltration-informatique-des-donnees-utilisateurs-compromises.html - Allobébé : plus d’un million de clients dans une fuite couvrant vingt ans
https://www.cyberattaque.org/allobebe-plus-dun-million-de-clients-dans-une-fuite-couvrant-vingt-ans/ - Cyberattaque chez un prestataire de Suez : des données sensibles dérobées et mises en ligne
https://www.01net.com/actualites/cyberattaque-chez-un-prestataire-de-suez-des-donnees-sensibles-derobees-et-mises-en-ligne.html
- John Paul / Piratage d’un prestataire de Visa : 4179 clients du groupe BPCE touchés
https://www.ledauphine.com/economie/2026/08/21/piratage-d-un-prestataire-de-visa-4179-clients-du-groupe-bpce-touches - L’opérateur SFR victime d’une cyberattaque, des données personnelles de 2,1 millions d’abonnés à la fibre dans la nature
https://www.liberation.fr/economie/economie-numerique/loperateur-sfr-victime-dune-cyberattaque-des-donnees-personnelles-de-ses-abonnes-a-la-fibre-dans-la-nature-20260820_2HDAEASKSFA5JP5CYF4KHCNBGE - Alaxione : plus de 6,8 millions de données médicales volées, dont 70 000 numéros de sécurité sociale, après le piratage de la plateforme
https://www.ladepeche.fr/2026/08/20/cyberattaque-plus-de-68-millions-de-donnees-medicales-volees-dont-70-000-numeros-de-securite-sociale-apres-le-piratage-de-la-plateforme-alaxione-13515581.php - Une intrusion détectée dans le système d’information de l’IRD
https://www.ird.fr/incident-de-securite-information-sur-lexposition-de-donnees-caractere-personnel - Reserver.fr / 19 495 enregistrements diffusés, fuite signalée le 20 août 2026, Reserver.fr ciblé
https://www.europe-infos.fr/actualites/11178/19-495-enregistrements-diffuses-fuite-signalee-le-20-aout-2026-reserver-fr-cible-ce-que-le-tourisme-doit-affronter - Sport 2000 victime d’une attaque informatique
https://www.sporteco.com/sport-2000-victime-dune-attaque-informatique/ - Piratage du fisc : une «troisième fuite» annoncée, cette fois sur des données liées aux successions
https://www.liberation.fr/economie/piratage-du-fisc-une-troisieme-fuite-annoncee-cette-fois-sur-des-donnees-liees-aux-successions-20260818_XXPOT34ARNGTZF6MRBRETN5MNE/ - Cyberattaque contre Lenormant : 20 Go de données professionnelles exposées sur le dark web https://www.internetcreatif.fr/actualite/cyberattaque-contre-lenormant-20-go-de-donnees-professionnelles-exposees-sur-le-dark-web/
- FFKaraté : une fuite de données de 2,8 millions d’enregistrements
https://frenchbreaches.com/alertes/f-d-ration-fran-aise-de-karat-msu63ykvxde9hwoosba - Après la cyberattaque dans l’éducation nationale, des applications bloquées et des chefs d’établissement « au chômage technique »
https://www.lemonde.fr/societe/article/2026/08/21/apres-la-cyberattaque-dans-l-education-nationale-des-applications-bloquees-et-des-chefs-d-etablissement-au-chomage-technique_6752280_3224.html - Bija Industrie : 693 mails en fuite et 5 109 fichiers internes déjà publiés
https://www.cyberattaque.org/bija-industrie-693-mails-en-fuite-et-5-109-fichiers-internes-deja-publies/ - SamBoat : la plateforme de location de bateaux frappée par une cyberattaque majeure
https://www.cyberattaque.org/samboat-la-plateforme-de-location-de-bateaux-frappee-par-une-cyberattaque-majeure/ - Cyberattaque contre Dupouy et Associés : LockBit 5.0 revendique l’entreprise
https://frenchbreaches.com/alertes/dupouy-associes-rw_WkhWd2IzVjVMV0Z6YzI5amFXVnpMbVp5UUd4dlkydGlhWFEx
https://breach.house/ransomware-victim/lockbit5-dupouy-associesfr-Q37TmBjxdGUr - Achat-Or-Et-Argent.fr informe ses clients d’un accès non autorisé à certaines données
https://frenchbreaches.com/alertes/achat-or-et-argent-mqguqijb2kwf64ad0w7 - Fuite de données Scalingo : 2 026 personnes exposées
https://ayinedjimi-consultants.fr/articles/fuite-donnees-scalingo-2026 - Ce que l’on sait de la double cyberattaque massive visant les Finances publiques
https://www.huffingtonpost.fr/economie/article/ce-que-l-on-sait-de-la-double-cyberattaque-massive-visant-les-finances-publiques_304791.html - France VAE piraté : vos données personnelles ont-elles fuité ?
https://www.thesiteoueb.net/actualite/article-9650-france-vae-pirate-vos-donnees-personnelles-ont-elles-fuite-ce-que-l-on-sait-de-l-attaque.html - 5doigts2pieds.fr piraté : les données et commandes de ses clients ont été volées
https://www.cyberattaque.org/5doigts2pieds-fr-pirate-les-donnees-et-commandes-de-ses-clients-ont-ete-volees/ - Cyberattaque d’un prestataire de Santé publique France : 80 000 personnes concernées par la fuite de données
https://www.leparisien.fr/faits-divers/cyberattaque-dun-prestataire-de-sante-publique-france-80-000-personnes-concernees-par-la-fuite-de-donnees-13-08-2026-FTP4SNTQI5DOVMQDCBBTQX5F4U.php - Ceva Logistics Operations Disrupted by Cyberattack
https://www.securityweek.com/ceva-logistics-operations-disrupted-by-cyberattack/ - Piratage de Duvignau revendiqué dans le cadre de la fuite BlgCloud : données CRM, e-mails et documents publiés
https://frenchbreaches.com/alertes/duvignau-40-blgcloud-msm86diuc1krxvgldsu - Le Mans FC : une base de 2 481 enregistrements diffusée après une fuite de données
https://www.cyberattaque.org/le-mans-fc-une-base-de-2-481-enregistrements-diffusee-apres-une-fuite-de-donnees/
Latest vulns
[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.
[EN] Several significant vulnerabilities have been made public recently. Update your systems now.
- CVE-2026-18963 — Keycloak/ Unauthenticated account takeover via reset-credentials flow bypass
https://github.com/keycloak/keycloak/issues/51833 - CVE-2026-69836 — Microsoft / Vulnérabilité d’exécution de code à distance de Microsoft Entra ID
https://www.arista.com/en/support/advisories-notices/security-advisory/24364-security-advisory-0144 - GHSA-5w68-77r2-r64c — Traefik / Complete authentication bypass in the `digestAuth` middleware
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54121
https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 - CVE-2011-1473 — Moxa / Security Enhancement: TLS Client Initiated Renegotiation
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-262810-security-enhancement-tls-client-initiated-renegotiation - CVE-2026-76251+ — Multiples vulnérabilités dans les produits Splunk
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1056/ - CVE-2026-20030+ — Cisco / Unauthenticated Authentication Bypass in the SAML Service Provider
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP - CVE-2026-19489,19490 – Citrix / NetScaler ADC and NetScaler Gateway Security Bulletin
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939&articleURL=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_19489_and_CVE_2026_19490 - CVE-2026-27912 — Microsoft / Windows UPnP Device Host Elevation of Privilege Vulnerability (aka ResetNightmare)
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-27916
https://www.it-connect.fr/resetnightmare-cve-2026-27912-kerberos-active-directory/ - VMSA-2026-0006.1 — VMware / ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017 - CVE-2026-25177 — Microsoft / Active Directory Domain Services Elevation of Privilege Vulnerability (aka KerberLoss)
https://www.veeam.com/kb4892 - CVE-2026-23922+ —Multiples vulnérabilités dans Zabbix
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1039 - CVE-2026-18367 – Sophos / Resolved LPE in Endpoint for macOS
https://www.sophos.com/en-us/security-advisories/sophos-sa-20260806-ep-macos-lpe - CVE-2026-56126+ – Netgate / Multiple vulnerabilities un pfSense
https://docs.netgate.com/downloads/pfSense-SA-26_06.webgui.asc
https://docs.netgate.com/downloads/pfSense-SA-26_07.webgui.asc - CVE-2026-35058,40215 – Stormshield / Multiple vulnerabilities in OpenVPN
https://advisories.stormshield.eu/2026-015/ - CVE-2026-26035+ – Fortinet / Multiples vulnérabilités dans les produits Fortinet
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1015/
News
- IRONIE – Expertise Cybersécurité (page LinkedIn)
https://www.linkedin.com/company/ironie-cybersecurite - Ironie – Le blog des experts
https://www.ironie.fr/blog





