(BS172) CyberAssur / DriverLic / RGPD / Backdoor / Cyberattacks / Latest vulns / News

[FR] Bonjour,

Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :

[EN] Hi everyone !

Here is a panel of some current information about computer security. Contents of this letter:

Sommaire / Contents:

  • CyberAssur
  • DriverLic
  • RGPD
  • Backdoor
  • Cyberattacks
  • Latest vulns
  • News

CyberAssur

[FR] Un éditeur de logiciels français, victime d’un ransomware, réclamait la garantie de son assureur pour indemniser ses clients. Le tribunal judiciaire de Lyon a rendu sa décision le 20 août, riche d’enseignements pour les professionnels de la cybersécurité.

[EN] A French software company, having fallen victim to ransomware, sought coverage from its insurer to compensate its clients. The Lyon Judicial Court handed down its ruling on August 20—a decision offering valuable insights for cybersecurity professionals.

DriverLic

[FR] Nexus, c’est le nom d’un nouveau service du dark web qui affirme détenir la copie de plus de 153 millions de permis américains et canadiens. Une entreprise est actuellement dans le viseur du FBI et pourrait être à l’origine de cette fuite de données : IDScan. Voici ce que l’on sait.

[EN] Nexus is the name of a new dark web service claiming to hold copies of over 153 million U.S. and Canadian driver’s licenses. A company—IDScan—is currently in the FBI’s crosshairs and could be the source of this data breach. Here is what we know.

RGPD

[FR] Le 3 septembre 2026, la CNIL a prononcé une sanction de 500 000 € à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE, pour ne pas avoir pris des mesures adaptées pour assurer la sécurité des données de ses patients et de certains de leurs proches.

[EN] On September 3, 2026, the CNIL imposed a fine of €500,000 on Hôpital Privé de la Loire for failing to take appropriate measures to ensure the security of data concerning its patients and some of their relatives.

Backdoor

[FR] Le groupe Fire Ant, lié à la Chine, installe un dispositif d’écoute permanent sur des routeurs Cisco iOS XR placés au cœur de réseaux d’entreprise. Ces appareils compromis recueillent le trafic et les identifiants des équipes techniques, sans déclencher la moindre alerte. L’opération est dans la lignée d’une campagne engagée en 2025 contre les hyperviseurs VMware.

[EN] The China-linked group Fire Ant is installing a persistent eavesdropping mechanism on Cisco iOS XR routers located at the core of corporate networks. These compromised devices capture traffic and technical staff credentials without triggering any alerts. The operation follows a campaign launched in 2025 targeting VMware hypervisors.

Cyberattacks

[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :

[EN] The latest publicly known cyberattacks in France, or elsewhere:

Latest vulns

[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.

[EN] Several significant vulnerabilities have been made public recently. Update your systems now.

News


Catégories de ce billet :