[FR] Bonjour,
Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :
[EN] Hi everyone !
Here is a panel of some current information about computer security. Contents of this letter:
Sommaire / Contents:
- CyberAssur
- DriverLic
- RGPD
- Backdoor
- Cyberattacks
- Latest vulns
- News
CyberAssur
[FR] Un éditeur de logiciels français, victime d’un ransomware, réclamait la garantie de son assureur pour indemniser ses clients. Le tribunal judiciaire de Lyon a rendu sa décision le 20 août, riche d’enseignements pour les professionnels de la cybersécurité.
[EN] A French software company, having fallen victim to ransomware, sought coverage from its insurer to compensate its clients. The Lyon Judicial Court handed down its ruling on August 20—a decision offering valuable insights for cybersecurity professionals.
- Victime d’un rançongiciel, son assurance refuse de payer, la justice tranche un litige de cyber-risque d’entreprise
https://www.clubic.com/actualite-627376-victime-d-un-rancongiciel-son-assurance-refuse-de-payer-la-justice-tranche-un-litige-de-cyber-risque-d-entreprise.html

DriverLic
[FR] Nexus, c’est le nom d’un nouveau service du dark web qui affirme détenir la copie de plus de 153 millions de permis américains et canadiens. Une entreprise est actuellement dans le viseur du FBI et pourrait être à l’origine de cette fuite de données : IDScan. Voici ce que l’on sait.
[EN] Nexus is the name of a new dark web service claiming to hold copies of over 153 million U.S. and Canadian driver’s licenses. A company—IDScan—is currently in the FBI’s crosshairs and could be the source of this data breach. Here is what we know.
- 153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur
https://www.it-connect.fr/fuite-idscan-nexus-153-millions-permis-de-conduire-dark-web/

RGPD
[FR] Le 3 septembre 2026, la CNIL a prononcé une sanction de 500 000 € à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE, pour ne pas avoir pris des mesures adaptées pour assurer la sécurité des données de ses patients et de certains de leurs proches.
[EN] On September 3, 2026, the CNIL imposed a fine of €500,000 on Hôpital Privé de la Loire for failing to take appropriate measures to ensure the security of data concerning its patients and some of their relatives.
- Le Violation de données en matière de santé : sanction de 500 000 euros à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE
https://www.cnil.fr/fr/sanction-hopital-prive-loire

Backdoor
[FR] Le groupe Fire Ant, lié à la Chine, installe un dispositif d’écoute permanent sur des routeurs Cisco iOS XR placés au cœur de réseaux d’entreprise. Ces appareils compromis recueillent le trafic et les identifiants des équipes techniques, sans déclencher la moindre alerte. L’opération est dans la lignée d’une campagne engagée en 2025 contre les hyperviseurs VMware.
[EN] The China-linked group Fire Ant is installing a persistent eavesdropping mechanism on Cisco iOS XR routers located at the core of corporate networks. These compromised devices capture traffic and technical staff credentials without triggering any alerts. The operation follows a campaign launched in 2025 targeting VMware hypervisors.
- Piratage Les hackers chinois s’attaquent aux routeurs Cisco pour espionner ce qui circule sur les réseaux
https://www.clubic.com/actualite-627793-les-hackers-chinois-s-attaquent-aux-routeurs-cisco-pour-espionner-ce-qui-circule-sur-les-reseaux.html

Cyberattacks
[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :
[EN] The latest publicly known cyberattacks in France, or elsewhere:
- Aveyron : plus de 20 000 profils et 1 500 CV en fuite sur la plateforme emploi du Département
https://www.cyberattaque.org/aveyron-cyberattaque-emplois/ - Fuite de données Pass Pass : près de 19 000 personnes concernées
https://frenchbreaches.com/alertes/passpass-mtokkaq53s0e7hlda1i - Fuite de données à la Clinique de Vontes : plus de 4 100 profils liés à INICEA concernés
https://frenchbreaches.com/alertes/clinique-de-vontes-inicea-mtm6ww9opvv422tgg4 - Fuite de données chez Préférence Formations : plus de 5 200 personnes concernées
https://frenchbreaches.com/alertes/pr-f-rence-formations-mtm701xaas25ttqxse - Plus de 500 offices de notaires piratés en France, jusqu’à 40 millions d’euros détournés
https://frenchbreaches.com/blog/plus-de-500-offices-de-notaires-pirates-en-france-jusqua-40-millions-deuros-detournes - Fuite de données de l’Association des maires de France : plus de 100 000 entrées liées aux élus et collectivités exposées
https://frenchbreaches.com/alertes/association-des-maires-de-france-mtmsxq04rjndct88z4p - Une Fuite de données revendiquée à la Chambre de Métiers et de l’Artisanat d’Occitanie : plus de 1 000 personnes potentiellement concernées
https://www.cyberattaque.org/chambre-de-metiers-et-de-lartisanat-cyberattaque - Cyberattaque ColisExpat : pièces d’identité, mots de passe et données personnelles potentiellement exposés
https://frenchbreaches.com/alertes/colisexpat-mtli3y3saqaoiaimmgd - Fuite de données Delicity : une cyberattaque expose les données personnelles de clients
https://frenchbreaches.com/alertes/delicity-mtlhw5asykbr9p4rhu - Fuite de données revendiquée chez Tisséo : près de 2 900 personnes potentiellement concernées
https://frenchbreaches.com/alertes/tiss-o-mtktrusw2xxeaxkehp8 - 1,3 million de lignes : fuite revendiquée chez Herbiolys Laboratoire
https://fuitesinfos.fr/article/2026-08-31-herbiolys-laboratoire - Fuite de données chez Micromania : le prestataire Shipup touché par une cyberattaque
https://frenchbreaches.com/alertes/micromania-mtkqt98z0l4chcj41qpe - La Ville de Libercourt visée par le groupe Kairos : 817 Go de données revendiquées
https://frenchbreaches.com/alertes/ville-de-libercourt-rw_Vm1sc2JHVWdaR1VnVEdsaVpYSmpiM1Z5ZEVCcllXbHliM009 - La FNIM victime d’un piratage : sites défacés, données sensibles compromises et accès bancaire revendiqué
https://frenchbreaches.com/alertes/fnim-mtjy1oawv9ayhxk3qr - Cyberattaque au ministère de la Transition écologique : les données de milliers d’utilisateurs et contrôleurs revendiquées
https://frenchbreaches.com/alertes/minist-re-de-la-transition-cologique-mtk4bzvizh7z1fmgm7 - Cyberattaque contre les pompiers du Gard : des milliers de personnels concernés par une fuite de données
https://www.midilibre.fr/2026/08/31/les-pompiers-du-gard-victimes-dune-cyberattaque-des-donnees-de-personnels-ont-fuite-13529542.php - Après les impôts et l’Éducation nationale, le hacker ZeroBytes revendique le piratage de Géofoncier.fr
https://frenchbreaches.com/alertes/g-ofoncier-mtj8t6co0pczd1uq3z1h - Marie Blachère piraté : des données sensibles de salariés avec leurs numéros de Sécurité sociale mises en vente
https://frenchbreaches.com/alertes/marie-blach-re-mtemu3hpnhmwfkgvnyf - Fuite de données Comptoir de Location (CDL) : 13,48 Go et plus de 323 000 fichiers revendiqués
https://frenchbreaches.com/alertes/comptoir-de-location-blgcloud-mta9vlrtu8h6purmen - Cyberattaque revendiquée contre le SDIS de la Somme : des accès administrateur auraient été compromis
https://frenchbreaches.com/alertes/sdis-de-la-somme-mtezxlwpehjyx3v67q7 - Cyberattaque à Tarnos : la Ville victime d’une attaque informatique avec demande de rançon
https://frenchbreaches.com/alertes/la-ville-de-tarnos-mtf0splyuy8ncg1qzd - Courir : une compromission complète de son infrastructure interne revendiquée par LAPSUS$-GROUP
https://frenchbreaches.com/alertes/courir-mtg0ctb51irigfs0gts - Piratage de Zéro Logement Vacant : ZeroBytes revendique l’accès à près de 149 millions d’enregistrements
https://frenchbreaches.com/alertes/z-ro-logement-vacant-gouv-mtdj0b0p5ycvbr6ajlw - Cyberattaque chez Verspieren : des données de clients potentiellement compromises
https://www.argusdelassurance.com/courtiers/verspieren/cyberattaque-chez-verspieren-des-donnees-de-clients-potentiellement-compromises.UUBG46JO6FFXJEL677GHQHLB3Y.html - Cyberattaque chez LINGOR : des données clients, pièces d’identité et IBAN potentiellement exposés
https://frenchbreaches.com/alertes/lingor-mtcnn1mg1ipiqk7j53o
Latest vulns
[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.
[EN] Several significant vulnerabilities have been made public recently. Update your systems now.
- CVE-2026-xxxx — Mikrotik / September 2026 vulnerability
https://mikrotik.com/supportsec/september-2026-vulnerability/ - CVE-2026-20212 — Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1110/ - CVE-2026-83548+ — SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016 - CVE-2026-62911 — Microsoft Exchange Server Elevation of Privilege Vulnerability
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911 - CVE-2026-78327+ — SonicWall NSM On-Prem Affected By Multiple Vulnerabilities
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0015 - CVE-2026-78583+ – Kibana 8.19.21, 9.4.6, 9.5.3 Security Update (ESA-2026-140)
https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-140/390158 - CVE-2026-18329+ — F5 / K000162872: Out-of-band Security Notification (September 2, 2026)
https://my.f5.com/manage/s/article/K000162872 - CVE-2026-59346+ — VMSA-2026-0007: VMware Workstation and Fusion updates address integer-overflow and buffer overflow vulnerabilities
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38288 - CVE-2026-73700+ —HPE Networking Product Security Advisory
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05133.txt
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05134.txt - CVE-2026-18367 – Bulletin de sécurité Kaspersky 12430#310826 du 31 août 2026
https://support.kaspersky.com/vulnerability/list-of-advisories/12430#310826 - GHSA-7ghq-v6jf-g56c+ – Bulletin de sécurité Traefik GHSA-7ghq-v6jf-g56c du 27 août 2026
https://github.com/traefik/traefik/security/advisories/GHSA-7ghq-v6jf-g56c - CVE-2026-66152+ – SonicWall NetExtender Linux Client Multiple Vulnerabilities
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0013 - CVE-2026-58070+ – Vulnerability Resolved in Veeam Backup & Replication 13.1
https://www.veeam.com/kb4902 - CVE-2026-14613+ – Keycloak 26.7.2 released
https://www.keycloak.org/2026/08/keycloak-2672-released - CVE-2026-72898+ – Leaking sensitive data from the application database to low-privilege Metabase users
https://github.com/metabase/metabase/security/advisories/GHSA-8hmm-hrhg-ppqp
News
- IRONIE – Expertise Cybersécurité (page LinkedIn)
https://www.linkedin.com/company/ironie-cybersecurite - Ironie – Le blog des experts
https://www.ironie.fr/blog





