FORTIER.IT

"L'innovation distingue les leaders des suiveurs." - Steve Jobs

juillet 11, 2026

Newsletter Cybersécurité - 2026 : semaine 28

Nouvelles 2026 de la cybersécurité de la semaine 28

Newsletter Cybersécurité - 2026 : semaine 28

Résumé des Actualités Cybersécurité

(Semaine 28, 2026)

Ce nouveau malware Windows (GigaWiper) prend le contrôle de votre PC et l'efface

Microsoft a découvert "GigaWiper", une porte dérobée complexe qui combine le contrôle à distance (comme une prise de main classique) et des outils pour détruire définitivement les données de votre disque dur.
[Article Original]


Urgence ShareFile : Progress demande l'arrêt immédiat des serveurs

Face à une menace jugée très crédible et critique, l'éditeur Progress a demandé à tous ses clients utilisant ShareFile de désactiver immédiatement leurs contrôleurs de zones de stockage pour éviter des compromissions.
[Article Original]


L'ascension impitoyable du ransomware "The Gentlemen"

Les chercheurs de l'Unit 42 mettent en lumière la croissance fulgurante de "The Gentlemen", un rançongiciel (ransomware) qui se répand agressivement en utilisant un modèle commercial d'affiliation très bien rodé.
[Article Original]

Deux mises à jour Google Chrome en deux jours pour des failles critiques

Google a été contraint de publier deux correctifs de sécurité d'urgence consécutifs pour son navigateur Chrome, afin de boucher 27 vulnérabilités, dont deux failles critiques qui pourraient permettre à des pirates d'exécuter du code malveillant.
[Article Original]

Faille critique exploitée sur les serveurs Gitea (Docker)

Des attaquants exploitent actuellement une vulnérabilité critique permettant de contourner totalement l'authentification sur les instances Gitea déployées via Docker, donnant accès aux dépôts de code source des entreprises.
[Article Original]

Principales Menaces en Cybersécurité de la Semaine

  1. Les malwares "hybrides" espionnage/destruction (ex: GigaWiper) : Les attaquants ne se contentent plus de voler des données. Ils conçoivent désormais des plateformes tout-en-un capables d'espionner silencieusement une victime sur le long terme (captures d'écran, keyloggers) avec la possibilité, à tout moment, de déclencher une fonction "essuie-glace" (wiper) pour détruire irréversiblement les preuves et le système.
  2. Le contournement des filtres IA dans le Phishing : Les cybercriminels innovent pour tromper les nouvelles protections basées sur l'intelligence artificielle. Une technique récente, le "comment stuffing", consiste à cacher un lien malveillant au milieu de milliers de caractères invisibles (commentaires HTML) pour noyer l'IA sous l'information et forcer le passage du mail vérolé.
  3. Vulnérabilités invisibles des "couches basses" (Firmware et SDK) : La découverte de six nouvelles failles dans U-Boot (utilisé au démarrage de nombreux appareils) et l'infection de bibliothèques très utilisées (comme le SDK Injective sur npm) rappellent que les pirates ciblent de plus en plus la chaîne d'approvisionnement et les composants invisibles, bien avant que votre antivirus classique ne se mette en route.

"Un malware qui efface ses traces détruit aussi vos données : la sécurité n'est plus une question de réparation, mais d'anticipation avant la ligne de départ."
💡 Le conseil de la semaine :
Face à l'augmentation des malwares destructeurs de type "Wiper" (comme GigaWiper) et à la croissance de nouveaux ransomwares, votre ultime filet de sécurité reste la sauvegarde.
Assurez-vous d'avoir des sauvegardes déconnectées du réseau (air-gapped) et testez régulièrement leur restauration.
Par ailleurs, mettez à jour vos navigateurs Web immédiatement !