[FR] Bonjour,
Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :
[EN] Hi everyone !
Here is a panel of some current information about computer security. Contents of this letter:
Sommaire / Contents:
- CRA
- UECC2026
- REACTIV
- OpenAI vs Claude
- Cyberattacks
- Latest vulns
- News
CRA
[FR] A partir du 11 septembre, les premières dispositions du Cyber Resilience Act entrent en application. A partir de cette date, les fournisseurs de logiciels ou de matériels ayant connaissance de failles activement exploitées devront les signaler sur une plateforme dédiée.
[EN] The initial provisions of the Cyber Resilience Act come into effect on September 11. From that date, software or hardware vendors aware of actively exploited vulnerabilities must report them via a dedicated platform.
- CRA : à partir de demain il faudra signaler les failles exploitées
https://www.zdnet.fr/actualites/cra-a-partir-de-demain-il-faudra-signaler-les-failles-exploitees-502997.htm

UECC2026
[FR] Le secteur cyber français est sous le choc après un été qualifié d’horrible par l’ANSSI. L’écosystème français réuni par Hexatrust pour ses Universités d’Été (UECC) doit se remobiliser après les attaques. En espérant que le projet de loi Résilience passe enfin à l’Assemblée.
[EN] The French cybersecurity sector is reeling after a summer described by ANSSI as « horrible. » The French ecosystem, brought together by Hexatrust for its Summer University (UECC), must regroup following the attacks—all while hoping the Resilience Bill finally passes in the National Assembly.
- UECC 2026 : bilan d’un été cyber « horrible » pour la France
https://www.lemagit.fr/actualites/366650435/UECC-2026-bilan-dun-ete-cyber-horrible

REACTIV
[FR] L’été 2026 a été rude pour les systèmes d’information de l’État, avec plusieurs fuites de données importantes. Suite à ces événements, le Premier ministre a demandé à l’ANSSI de réagir. La réponse porte désormais un nom : le dispositif REACTIV.
[EN] The summer of 2026 was a difficult one for government IT systems, marked by several major data breaches. In the wake of these events, the Prime Minister tasked ANSSI with taking action. That response now has a name: the REACTIV initiative.
- REACTIV : l’ANSSI obtient le pouvoir d’imposer des mesures d’urgence aux ministères après les fuites de données
https://www.it-connect.fr/anssi-reactiv-violations-donnees-services-etat/ - L’Anssi prend les pleins pouvoirs pour stopper l’hémorragie cyber de l’État
https://www.zdnet.fr/actualites/lanssi-prend-les-pleins-pouvoirs-pour-stopper-lhemorragie-cyber-de-letat-503007.htm

OpenAI vs Claude
[FR] Un groupe de chercheurs en cybersécurité ont utilisé Claude pour compromettre des comptes de salariés d’OpenAI et atteindre les dépôts internes de l’entreprise. L’opération, réalisée dans le cadre d’une recherche responsable, a nécessité moins de 72 heures. Un rappel, s’il était nécessaire, que les modèles d’IA sont désormais capables d’accélérer très fortement l’exploitation de vulnérabilités complexes et d’abaisser le coût d’opérations offensives.
[EN] A group of cybersecurity researchers used Claude to compromise OpenAI employee accounts and access the company’s internal repositories. The operation, conducted as part of responsible research, took less than 72 hours. It serves as a reminder—if one were needed—that AI models are now capable of drastically accelerating the exploitation of complex vulnerabilities and lowering the cost of offensive operations.
- Comment trois chercheurs ont compromis OpenAI en moins de 72 heures en transformant Claude en outil offensif
https://www.usine-digitale.fr/cybersecurite/comment-trois-chercheurs-ont-compromis-openai-en-moins-de-72-heures-en-transformant-claude-en-outil-offensif.RRDZVGRYKFEN5B55VC6KKEVKDM.html

Cyberattacks
[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :
[EN] The latest publicly known cyberattacks in France, or elsewhere:
- Hôpital Paris Saint-Joseph : les données de plus de 15 000 patients diffusées par un pirate
https://frenchbreaches.com/alertes/h-pital-paris-saint-joseph-mu93cn8lvv9l381ye9f - Faktus victime d’une fuite de données : 53,7 Go, données bancaires et documents sensibles revendiqués
https://frenchbreaches.com/alertes/faktus-mu8r9zho1hh7afgp9w8i - VitalWeb.fr : 50 000 dossiers contenant des données de patients revendiqués par un pirate
https://frenchbreaches.com/alertes/vitalweb-mu8rm6d0f8s6d6vte3g - Libercourt victime d’un rançongiciel : des données personnelles ont été exfiltrées
https://frenchbreaches.com/alertes/ville-de-libercourt-mu3s726lzo8j6uv1ta - Piratage chez TotalEnergies : des données de clients du Club ont été volées
https://frenchbreaches.com/alertes/totalenergies-le-club-mu7a3uzvcz8fsq6txcu - Tribunal des activités économiques de Paris : les données d’environ 722 personnes exposées
https://frenchbreaches.com/alertes/tribunal-des-activit-s-conomiques-de-paris-tae-mu5i6aq2tacwkov45cr - Fuite de données revendiquée à la Chambre de Métiers et de l’Artisanat d’Occitanie : plus de 1 000 personnes potentiellement concernées
https://www.cyberattaque.org/chambre-de-metiers-et-de-lartisanat-cyberattaque - Une cyberattaque à la Banque de Nevis menace les clients dans d’autres pays de la Caraïbe
https://la1ere.franceinfo.fr/martinique/cybercriminalite-une-cyberattaque-a-la-banque-de-nevis-menace-les-clients-dans-d-autres-pays-de-la-caraibe-1738709.html - CrowdSec : son code source en fuite après la compromission d’une clé API
https://www.cyberattaque.org/crowdsec-son-code-source-en-fuite-apres-la-compromission-dune-cle-api/ - L’Agence nationale pour la formation des adultes (Afpa) cible d’un piratage informatique
https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/l-agence-nationale-pour-la-formation-des-adultes-afpa-cible-d-un-piratage-informatique_8200595.html - Swiss Bitcoin Pay Breach Exposes 5 Data Types
https://tech-insider.org/swiss-bitcoin-pay-breach-servers-offline-2026/ - PaperCut NG/MF : 395 organisations dans 48 pays compromises par des agents IA
https://www.it-connect.fr/papercut-agents-ia-395-organisations-greynoise/ - Fuite de données Centrale Canine : plus de 122 000 personnes concernées par un piratage revendiqué
https://frenchbreaches.com/alertes/centrale-canine-mu2khodutmhix9d29g - Welyb / AGIRIS : une faille expose des données de clients de cabinets comptables en pleine réforme de la facturation électronique
https://frenchbreaches.com/alertes/welyb-agiris-mu2m3x9bh33cfsst2bl - Jusqu’à 1 million d’euros de préjudice : il pirate la police et la justice pour arnaquer des notaires
https://frenchbreaches.com/blog/jusqua-1-million-deuros-de-prejudice-il-pirate-la-police-et-la-justice-pour-arnaquer-des-notaires - Brevo : 138 comptes compromis, une vaste campagne de phishing frappe Trezor et CoinTracking
https://www.cyberattaque.org/brevo-cyberattaque-campagne-de-phishing-frappe-trezor-et-cointracking/
https://cybersecuritynews.com/brevo-supply-chain-attack/ - Ekolis : un pirate revendique la fuite de données de véhicules, conducteurs et utilisateurs
https://frenchbreaches.com/alertes/ekolis-mtye57ckbfljbjhsei - Revolut : des données sensibles de clients transmises après de fausses demandes gouvernementales
https://frenchbreaches.com/blog/revolut-des-donnees-sensibles-de-clients-transmises-apres-de-fausses-demandes-gouvernementales - Boulanger : un pirate revendique la fuite de plus de 132 000 dossiers clients liés au SAV
https://frenchbreaches.com/alertes/boulanger-mtx6sn0e1djwcj87mtd - Citadium : des clients concernés par la cyberattaque visant Shipup
https://frenchbreaches.com/alertes/citadium-shipup-mtu3vt912q1i17on3ex - Cyberattaque à Tarnos : la Ville victime d’une attaque informatique avec demande de rançon
https://frenchbreaches.com/alertes/la-ville-de-tarnos-mtf0splyuy8ncg1qzd - Cyberattaque contre le Service national universel : environ 275 000 comptes auraient été compromis
https://frenchbreaches.com/alertes/service-national-universel-snu-mtrfy9tvk9n0jcgh2yk - Iranian hackers shut down UK power plant
https://www.telegraph.co.uk/news/2026/08/22/iranian-hackers-shut-down-uk-power-plant/ - Footsider victime d’un piratage ? Les données de plus de 150 000 comptes revendiquées par un hacker
https://frenchbreaches.com/alertes/footsider-mtpvjd93ygng6mx0ul
Latest vulns
[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.
[EN] Several significant vulnerabilities have been made public recently. Update your systems now.
- CVE-2026-20324+ — Cisco Patches 18 Secure Firewall Flaws, Several Root RCE
https://securityonline.info/cisco-secure-firewall-vulnerabilities-september-2026/
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1197/ - CVE-2026-67401 — SQL Injection Vulnerability in cPanel’s EmailTrack Functionality
https://support.cpanel.net/hc/en-us/articles/43187903921559-Security-CVE-2026-67401-SQL-Injection-Vulnerability-in-cPanel-s-EmailTrack-Functionality-September-8-2026 - CVE-2026-15579 — Moxa / Out-of-bounds Write Vulnerability in Ethernet Switch
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-252620-cve-2026-15579-out-of-bounds-write-vulnerability-in-ethernet-switch - CVE-2026-41056 —Vulnérabilité dans Kaspersky Secure Mail Gateway
https://support.kaspersky.com/vulnerability/list-of-advisories/12430#170926 - GHSA-7hwf-8pcj-33h4 — NextCloud / ImageMagick vulnerability abusable via previews of malicious files
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-7hwf-8pcj-33h4 - CVE-2026-90997 – Keycloak / Replay protection bypass leads to unauthorized access via database driver semantics mismatch
https://github.com/keycloak/keycloak/security/advisories/GHSA-xpwp-2pcm-8xq3 - CVE-2026-42512 — NetApp / FreeBSD Vulnerability in NetApp Products
https://security.netapp.com/advisory/NTAP-20260501-0006 - CVE-2026-91843 — CheckPoint / Stack overflow in login process to the Security Management and Log Servers
https://support.checkpoint.com/results/sk/sk1000155 - CVE-2026-75029+ —Multiples vulnérabilités dans ISC BIND
https://kb.isc.org/docs/cve-2026-75029
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1192 - CVE-2026-77179,79994 – Docker Sandboxes 0.42.0 security update
https://docs.docker.com/security/security-announcements/#docker-sandboxes-0420-security-update-cve-2026-77179-and-cve-2026-79994 - CVE-2026-90439 – F5 / NGINX ngx_http_v3_module vulnerability
https://my.f5.com/manage/s/article/K000162604 - SA-26-22 – Vulnérabilité dans Netgate pfSense
https://docs.netgate.com/downloads/pfSense-SA-26_22.webgui.asc - CVE-2026-78123 – strongSwan Vulnerability
https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78123).html - CVE-2026-32664 – HPE Networking Product Security Advisory
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05135.txt
News
- IRONIE – Expertise Cybersécurité (page LinkedIn)
https://www.linkedin.com/company/ironie-cybersecurite - Ironie – Le blog des experts
https://www.ironie.fr/blog





