[FR] Bonjour,
Voici un panel de quelques éléments de l’actualité de la sécurité informatique. Au sommaire de cette lettre :
[EN] Hi everyone !
Here is a panel of some current information about computer security. Contents of this letter:
Sommaire / Contents:
- iTrust x Ironie
- NIS2
- Quarkslab
- PA VosFactures
- Cyberattacks
- Latest vulns
- News
iTrust x Ironie
[FR] Parce qu’une stratégie de cybersécurité efficace ne repose pas uniquement sur les technologies, ITrust s’appuie sur des partenaires capables de les intégrer aux réalités opérationnelles des organisations.
Comme le souligne Guillaume TOURNAT, Président et Directeur Intégration d’IRONIE :
💬 « Travailler avec les équipes d’ITrust, comme celles de Free Pro, c’est parler un même langage. Au-delà du partenariat technologique, nous entretenons avec les équipes ITrust et Free Pro une véritable relation de confiance et de proximité. La qualité des échanges entre nos experts et leurs équipes commerciales et techniques constitue un atout majeur pour proposer à nos clients des solutions innovantes, performantes et parfaitement adaptées à leurs enjeux de cybersécurité. »
- Focus partenariat iTrust x Ironie
https://www.ironie.fr/focus-partenariat-itrust/
https://www.linkedin.com/feed/update/urn:li:activity:7511711589687877632/

NIS2
[FR] Le mercredi 7 octobre, à l’issue de l’examen de la loi intégrale, il est prévu que les députés commencent à étudier le projet de loi « relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité ». Ce texte vise principalement à transposer trois directives européennes, afin de renforcer les dispositifs nationaux de sécurité des activités d’importance vitale (SAIV) et de lutte contre les menaces cyber, dans un contexte où elles sont devenues systémiques et à la veille d’échéances électorales majeures pour l’avenir du pays. La discussion se poursuivra le vendredi 9 octobre.
[EN] On Wednesday 7 October, at the end of the examination of the full law, MPs are scheduled to begin studying the draft law « on the resilience of critical infrastructures and the strengthening of cybersecurity ». This text mainly aims to transpose three European directives, in order to strengthen national security measures for activities of vital importance (SAIV) and the fight against cyber threats, in a context where they have become systemic and on the eve of major electoral deadlines for the future of the country. The discussion will continue on Friday 9 October.
- Loi intégrale, budget, cybersécurité, tickets-restaurant… Le programme du coup d’envoi de la session à l’Assemblée
https://lcp.fr/actualites/loi-integrale-budget-cybersecurite-tickets-restaurant-le-programme-du-coup-d-envoi-de-la?amp

Quarkslab
[FR] Airbus annonce jeudi avoir finalisé le rachat de Quarkslab, entreprise française de cybersécurité connue pour sa solution QShield, qui protège les logiciels face à l’IA. L’opération, révélée en avril, renforce la stratégie cyber du groupe européen.
[EN] Airbus announced on Thursday that it had finalized the acquisition of Quarkslab, a French cybersecurity company known for its QShield solution, which protects software against AI. The operation, revealed in April, reinforces the European group’s cyber strategy.
- Airbus met la main sur Quarkslab, le français qui protège les logiciels contre l’IA
https://www.clubic.com/actualite-632095-airbus-met-la-main-sur-quarkslab-le-francais-qui-protege-les-logiciels-contre-l-ia.html

PA VosFactures
[FR] L’incident de cybersécurité touchant VosFactures prend désormais une dimension institutionnelle. L’Agence pour l’informatique financière de l’État (AIFE) a suspendu, par mesure de précaution, les échanges entre ses services et FACTUALI/VosFactures. Cette décision intervient seulement un mois après l’entrée en vigueur, le 1er septembre 2026, de la première étape de la réforme généralisant la facturation électronique en France.
[EN] The cybersecurity incident affecting VosFactures is now taking on an institutional dimension. The Agency for State Financial Information Technology (AIFE) has suspended, as a precautionary measure, exchanges between its services and FACTUALI/VosFactures. This decision comes only one month after the entry into force, on September 1, 2026, of the first stage of the reform generalizing electronic invoicing in France.
- Après la fuite de données chez VosFactures, l’État suspend les échanges avec la plateforme
https://frenchbreaches.com/blog/apres-la-fuite-de-donnees-chez-vosfactures-letat-suspend-les-echanges-avec-la-plateforme

Cyberattacks
[FR] Les dernières cyberattaques connues publiquement en France ou ailleurs :
[EN] The latest publicly known cyberattacks in France, or elsewhere:
- Hauts-de-France : près de 800 000 comptes et 90 000 documents revendiqués dans une nouvelle fuite de données
https://frenchbreaches.com/alertes/r-gion-hauts-de-france-muqbs0geks60ywxsfd - Cours Thalès victime d’une fuite de données : près de 40 000 enregistrements revendiqués
https://frenchbreaches.com/alertes/cours-thal-s-musgbt3pvmwpqeg5v6 - IFAPME victime d’une fuite de données : les données de plus de 700 000 personnes diffusées gratuitement
https://frenchbreaches.com/alertes/ifapme-mljdutarctws1xjua8o - CAPEB : une base de 3,9 millions d’enregistrements diffusée sur un forum cybercriminel
https://frenchbreaches.com/alertes/capeb-murke1g4sga4x80oopk - Cyberattaque chez Orkyn’ : 18 000 patients revendiqués après la fuite de données de santé
https://frenchbreaches.com/alertes/orkyn-mupff8p55spyc9k49rw - Cyberattaque : le groupe Krybit revendique 207 Go de données volées à Pierrefeu Immobilier
https://frenchbreaches.com/alertes/pierrefeu-immobilier-rw_ZDNkM0xuQnBaWEp5WldabGRTNW1ja0JyY25saWFYUT0 - CNAM : les données de près de 16 000 enseignants diffusées sur un forum cybercriminel
https://frenchbreaches.com/alertes/cnam-adage-muri2nsuk18ssrkyap - LDLC victime d’un incident de sécurité : des données personnelles de clients ont été consultées
https://frenchbreaches.com/alertes/ldlc-muqsxvb7wz9y21k96wp - Fiducial : 65 Go de données judiciaires et financières revendiqués par un ransomware
https://www.cyberattaque.org/fiducial-65-go-de-donnees-judiciaires-et-financieres-revendiques-par-un-ransomware/ - TRACFIN : 136 assujettis touchés par une fuite de données
https://fuitesinfos.fr/article/2026-07-15-tracfin - Proxitel revendiqué par le groupe de ransomware Vexy, 35 Go de données annoncés
https://frenchbreaches.com/alertes/groupe-proxitel-mumql7oahuw19uxxrcs - Cyberattaque au CNEH : 645 Go de données sensibles revendiqués, dont des cartes d’identité et Vitale
https://frenchbreaches.com/alertes/le-centre-national-de-l-expertise-hospitali-re-cneh-muome98fga2iaxy1jk - Microsoft : 8 millions de données exposées après une importante fuite revendiquée par des pirates
https://frenchbreaches.com/blog/microsoft-8-millions-de-donnees-exposees-apres-une-importante-fuite-revendiquee-par-des-pirates - Fuite de données chez Krys Group : les informations de plus de 9 500 personnes diffusées
https://frenchbreaches.com/alertes/groupe-krys-mumwngoynr60917ydof - Pharmaland piraté : les données de 6 800 personnes liées à des pharmacies françaises publiées
https://frenchbreaches.com/alertes/pharmaland-muh0qob0a3hg4o62f7w - Oracio : près de 119 000 lots immobiliers et 1 856 digicodes revendiqués
https://frenchbreaches.com/alertes/oracio-snexi-muk9vavg2razv5dv9de - Carrefour : des données clients exposées après la cyberattaque d’un prestataire
https://frenchbreaches.com/alertes/carrefour-shipup-muixw7rd535cstgrh65 - Relais Colis : les données de 6,2 millions de personnes publiées gratuitement sur un forum de hackers
https://frenchbreaches.com/blog/relais-colis-pirate-les-donnees-de-62-millions-de-personnes-refont-surface - Curaçao Gaming Authority piratée : plus de 84 000 documents sur les casinos offshore analysés
https://frenchbreaches.com/blog/un-piratage-massif-devoile-les-secrets-de-centaines-de-casinos-en-ligne-enregistres-a-curacao - ASP piratée : les données bancaires de plus de 143 000 personnes auraient été exfiltrées
https://frenchbreaches.com/alertes/agence-de-services-et-de-paiement-asp-mufhbfg6dferxvrn99 - Maileva victime d’un incident de cybersécurité : ses services interrompus après des accès non autorisés
https://frenchbreaches.com/alertes/maileva-mufora09gh9so92vdk - Cyberattaque de l’Armurerie Lavaux : les données de 120 000 clients détenteurs d’armes en vente sur un forum spécialisé
https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/cyberattaque-de-l-armurerie-lavaux-les-donnees-de-120-000-clients-detenteurs-d-armes-en-vente-sur-un-forum-specialise-7761312 - Legalstart confirme une fuite de données après l’exploitation d’une faille critique de Metabase
https://frenchbreaches.com/alertes/legalstart-muctklh6rpolz3fsiu - Biocoop : 2,76 Go de données internes et près de 6 900 personnes concernées par une fuite de données
https://frenchbreaches.com/alertes/biocoop-mua6zxxgg1gjqmuiut
Latest vulns
[FR] Plusieurs vulnérabilités importantes ont été rendues publiques récemment. Mettez à jour vos systèmes sans attendre.
[EN] Several significant vulnerabilities have been made public recently. Update your systems now.
- CVE-2026-104286 — FortiMail / Improper limitation of a pathname to a restricted directory
https://fortiguard.fortinet.com/psirt/FG-IR-26-175 - CVE-2026-8871+ — Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778
https://support.citrix.com/external/article/CTX697096 - CVE-2026-93952 — Arista / Security Advisory 0183
https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183 - CVE-2026-67279 —Mikrotik / September 2026 vulnerability
https://mikrotik.com/supportsec/september-2026-vulnerability/ - CVE-2026-94127 – F5 / K000162605: BIG-IP APM vulnerability
https://my.f5.com/manage/s/article/K000162605 - CVE-2026-59310 —VMSA-2026-0006.1: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017
https://github.com/vmware/vcf-security-and-compliance-guidelines/tree/main/security-advisories/vmsa-2026-0006 - CVE-2026-42356+ — Apache HTTP Server CHANGES_2.4.69
https://downloads.apache.org/httpd/CHANGES_2.4.69 - CVE-2026-76504 —Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU - CVE-2026-35189+ – OpenSSL Security Advisory [29th September 2026]
https://openssl-library.org/news/secadv/20260929.txt - CVE-2026-76721+ – Multiple Vulnerabilities in HPE Networking Instant ON Access-Points (APs)
https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05150.txt - ZBX-28059 – Security vulnerabilities in go packages – zabbix-agent2 7.0.29
https://support.zabbix.com/browse/ZBX-28059 - CVE-2026-95386+ – Multiples vulnérabilités dans Wireshark
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1221/ - CVE-2026-70125 – Vulnérabilité d’exécution de code à distance dans Microsoft Office Outlook
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70125
News
- IRONIE – Expertise Cybersécurité (page LinkedIn)
https://www.linkedin.com/company/ironie-cybersecurite - Ironie – Le blog des experts
https://www.ironie.fr/blog





