FORTIER.IT

"L'innovation distingue les leaders des suiveurs." - Steve Jobs

juillet 4, 2026

Newsletter Cybersécurité - 2026 : semaine 27

Nouvelles 2026 de la cybersécurité de la semaine 27

Newsletter Cybersécurité - 2026 : semaine 27

Résumé des Actualités Cybersécurité

(Semaine 27, 2026)

Démantèlement du réseau de proxys NetNut par le FBI et Google

Le vaste réseau illégal de proxys résidentiels NetNut (aussi lié au botnet Popa), qui s'appuyait sur plus de 2 millions d'appareils domestiques piratés (comme des box TV), a été mis hors ligne. Cette opération majeure coup de poing vise à priver les cybercriminels d'une infrastructure clé qu'ils utilisaient pour masquer l'origine de leurs cyberattaques.
[Article Original]


De fausses pages de vérification distribuent des malwares via ClickFix

Une nouvelle vague d'attaques trompe les utilisateurs en imitant les pages de vérification de Google ou Cloudflare ("Prouvez que vous êtes humain"). Au lieu de cliquer sur un bouton, la victime est manipulée pour copier et coller une commande PowerShell dans son ordinateur, installant ainsi elle-même le malware (vol de mots de passe, prise de contrôle).
[Article Original]


Vulnérabilité "Bad Epoll" dans le noyau Linux

Une faille de sécurité récemment découverte dans le noyau Linux permet à un attaquant ou un utilisateur sans privilèges d'obtenir un accès administrateur total ("root"). Surnommée "Bad Epoll", cette faille affecte potentiellement de très nombreux systèmes, y compris certains appareils sous Android.
[Article Original]


Faille critique dans l'utilitaire WinRAR

L'éditeur du célèbre logiciel de compression WinRAR a publié une mise à jour d'urgence (version 7.23) pour corriger une vulnérabilité (CVE-2026-14191). Si elle n'est pas corrigée, cette faille permet à un pirate de prendre le contrôle de votre ordinateur simplement en vous faisant ouvrir une archive de récupération (.rev) piégée.
[Article Original]


La fonctionnalité "Masquer mon e-mail" d'Apple compromise

Un chercheur en sécurité a révélé que la fonction de confidentialité d'Apple, censée créer des adresses e-mail jetables pour masquer votre véritable identité numérique, souffre d'une vulnérabilité. Cette faille permettrait à des tiers de découvrir votre adresse e-mail réelle, et Apple n'a malheureusement pas encore déployé de correctif définitif.
[Article Original]


Principales menaces de la semaine

  1. L'ingénierie sociale "ClickFix" et "ConsentFix" Les cybercriminels ont compris que contourner les antivirus est difficile, ils transforment donc la victime en complice. En affichant de faux écrans d'erreur ou de faux tests anti-robots, ils poussent les utilisateurs à exécuter eux-mêmes des lignes de code malveillant ou à accorder des accès cloud sans mot de passe. L'humain devient l'outil d'installation du malware.
  2. La compromission massive des objets connectés (IoT) Le démantèlement du botnet NetNut rappelle une menace omniprésente : les objets connectés domestiques bon marché (comme certaines box Android TV non officielles) sont souvent vendus pré-infectés. Ils servent d'armée silencieuse aux pirates pour mener des attaques d'ampleur en masquant leurs traces derrière les adresses IP de particuliers innocents.
  3. L'empoisonnement de la chaîne de développement (Supply Chain) Des pirates (notamment liés à la Corée du Nord cette semaine) continuent d'infiltrer les registres de code public (comme npm pour les développeurs). Ils créent de faux modules informatiques imitant des outils légitimes dans l'unique but de voler les secrets industriels et les accès des développeurs qui les téléchargent par erreur.

Les ordinateurs ne sont pas sûrs parce que les humains ne sont pas sûrs." — Eugene Spafford (Expert en sécurité informatique et pionnier d'Internet)

💡 Le conseil de la semaine :

Ne copiez-collez jamais de commandes informatiques (dans PowerShell, le Terminal ou l'Invite de commande) simplement parce qu'un site web vous le demande pour "vérifier votre identité" ou "réparer un problème vidéo". De plus, n'oubliez pas de mettre à jour vos utilitaires courants du quotidien (comme WinRAR) : ils ne se mettent souvent pas à jour tout seuls et constituent de formidables portes d'entrée pour les pirates.