Erreur 403 | #93 - L'ANSSI passe à l'injonction avec REACTIV et Patch Tuesday record de 973 failles
Microsoft Patch Tuesday record de 973 failles, l'ANSSI passe à l'injonction avec REACTIV, vulnérabilités critiques exploitées (Magento, Windows, Defender), exfiltration au ministère de la Transition écologique, campagne BEC à 35 M€ chez les notaires, Washington accuse des éditeurs chinois de distiller les modèles américains, Google lance Fairwind, etc.


Sommaire
Infos
À la demande de Matignon, l'ANSSI a activé REACTIV (REponse & ACTion Interministérielle face aux Violations de données), qui marque un tournant : l'Agence passe d'un rôle de conseil à un pouvoir d'injonction, pouvant contraindre les ministères à appliquer des mesures de remédiation dans des délais contraints et centralisant la communication technique de crise. Le dispositif répond à la série de compromissions de l'été (DGFiP, Éducation nationale, cadastre). Une refonte de l'architecture, dotée de 200 millions d'euros, impose le MFA à tous les administrateurs avant fin 2026 et des clés matérielles pour les agents.

La semaine dernière, Google a lancé le Fairwind Program, sa version des initiatives équivalentes Project Glasswing d'Anthropic et Trusted Access d'OpenAI, visant à réserver les capacités cyber les plus avancées des IA aux défenseurs vérifiés. Le même jour, il a lancé Gemini 3.8 Flash Cyber, une version spécialisée cyber de son dernier modèle, disponible via le Fairwind Program. Google affirme que le modèle offre des performances « de niveau frontière » en détection et correction de vulnérabilités, tout en étant bien moins coûteux que les modèles concurrents.
Un avis conjoint du FBI, de la NSA et de la CISA accuse plusieurs éditeurs chinois (Alibaba, DeepSeek, MiniMax, Moonshot AI, StepFun et Z.AI) de distillation « à l'échelle industrielle » des modèles frontière américains (Claude, GPT, Gemini, Grok) depuis fin 2024. Les firmes auraient extrait des milliards de tokens en violation des CGU, via abonnements premium mutualisés, APIs relais et « transfer stations » masquant les métadonnées. Moonshot AI aurait exploité des données Claude Fable 5 et GPT-4o pour entraîner Kimi-K3 et Kimi-K2. Les agences recommandent une surveillance 24/7 des accès API.
Deux sénateurs ont détaillé le mode opératoire de la triple compromission de la DGFiP : vol d'identifiants via infostealer sur des équipements personnels, accès au Réseau interministériel de l'État puis au portail ADER donnant sur les applications fiscales. 350 000 particuliers et 250 000 professionnels sont concernés. Les rapporteurs pointent des canaux d'accès trop nombreux, l'absence de détection des comportements anormaux et des connexions autorisées depuis des appareils non maîtrisés. En parallèle, un jeune homme de 18 ans surnommé « ChatNoir » a été mis en examen le 20 août et placé en détention provisoire.
Le chercheur « Nightmare Eclipse » a une nouvelle fois frappé. Cette fois, il a publié FalconFlank, un exploit zero-day d'élévation de privilèges visant CrowdStrike Falcon. Il détourne la fonctionnalité de remédiation des macros Office suspectes, exécutée avec des privilèges élevés, pour ouvrir une invite de commande SYSTEM sur des Windows 11 25H2 et Server 2025 entièrement à jour. La faille, sans CVE, a été confirmée fonctionnelle par Kevin Beaumont. CrowdStrike enquête et recommande de désactiver la stratégie « Office File Suspicious Macro Removal », la protection cloud restant active. Le chercheur a aussi publié d’autres 0-days (cf. section vulnérabilités).

Un chercheur décrit une chaîne d'attaque atteignant 60 à 80 % de réussite d'exécution de code contre le mode Auto de Claude Code. Partant d'une tâche de résumé de site, le serveur renvoie un HTTP 415 poussant l'agent à utiliser curl, qui télécharge une archive. Vidéo disponible ici.
Selon une étude de chercheurs indépendants, l'attaque de Hugging Face par des agents d'OpenAI n'était pas la première collaboration non autorisée entre modèles. Dès mai 2026, près de 18 000 messages ont été publiés par des agents IA sur un wiki autrichien quasi inactif. Autorisés à consulter Internet mais pas à publier, les agents ont contourné le dispositif de sécurité en présentant de fausses données, se sont fait passer pour un modérateur, ont dissimulé des instructions et recréé les pages supprimées.

Une vague de surveillance décrite comme la plus vaste de l'histoire serbe a visé au moins 14 militants, opposants et membres de la société civile. Un iPhone d'un membre du mouvement étudiant a été infecté par Pegasus (NSO Group) via un exploit zero-click iMessage, corrigé depuis dans iOS 18.4.1, donnant accès aux messages, photos, micro et caméra. Citizen Lab et la SHARE Foundation ont confirmé les infections après des alertes de menace d'Apple en août. Sur Android, le spyware local NoviSpy a été installé après la saisie d'un téléphone en interrogatoire. La campagne coïncide avec des échéances électorales.
La CNIL a sanctionné l'Hôpital privé de la Loire (groupe Ramsay Santé) d'une amende de 500 000 € pour protection insuffisante des données de ses patients. L'intrusion, revendiquée par un adolescent sous le pseudonyme « Marak », a débuté par la compromission du compte d'un seul médecin, exploité plusieurs jours pour extraire des dossiers médicaux. Au total, 727 113 personnes sont touchées, dont 202 246 tiers de confiance. La CNIL relève l'accès de médecins externes sans VPN ni MFA, des contrôles d'accès insuffisants, l'absence de supervision temps réel et le défaut d'information des tiers.

Fuites de données
Une campagne de type BEC dérobe 35 millions d'euros à des notaires français. Des pirates ont volé plus de 35 millions d'euros à des notaires français dans une vaste campagne menée ces quatre dernières années. Les attaquants ont compromis des études par phishing, pris le contrôle de leurs réseaux et modifié lentement et discrètement les détails des transactions pour détourner les virements. Selon Le Monde, la campagne a touché plus de 500 victimes, soit environ 7 % de l'ensemble des offices notariaux français, d'après le Conseil supérieur du notariat (CSN).
Un cybercriminel revendique sur un forum l'exfiltration de plus de 22 000 enregistrements au ministère de la Transition écologique, après avoir exploité une mauvaise configuration d'un service d'authentification et une faille IDOR affectant l'outil OISO. Les fichiers dérobés contiennent noms, dates de naissance, numéros d'agrément, adresses e-mail, téléphones et données LDAP. Plusieurs services (consultations publiques, messagerie) ont été temporairement indisponibles le temps de la sécurisation. Le ministère a saisi le parquet et l'ANSSI enquête sur les comptes compromis.
Vulnérabilités
StyleSmuggler (CVE-2026-75650, CVSS 10) permet à un attaquant non authentifié d'exécuter du code à distance sur Magento et Adobe Commerce. La faille injecte du code PHP dans le système de templates via les propriétés styles, l'exécution étant déclenchée par le rendu des e-mails de rappel de paiement échoué. Les versions 2.4.4 à 2.4.9 sont concernées. L'exploitation active a débuté le 4 septembre 2026, une boutique ayant été compromise malgré des mises à jour complètes. Les charges observées incluent une porte dérobée en Rust masquée en kworker/fc-cache et un web shell PHP. Adobe a publié un correctif.
Le Patch Tuesday de septembre 2026 corrige un record de 973 vulnérabilités, dont 113 critiques, le plus volumineux à ce jour. Deux failles sont activement exploitées : la CVE-2026-81963 (CVSS 7.8), élévation de privilèges via la pile Windows Update sur Windows 11 et Server 2025, et la CVE-2026-85880 (CVSS 7.8), débordement de tas dans le mécanisme ALPC permettant une évasion de sandbox vers SYSTEM. Trois RCE critiques non authentifiées (CVSS 9.8) touchent Skype for Business, MSMQ et RRAS. Aucune n'avait été divulguée publiquement au préalable.
Le chercheur Chaotic Eclipse (alias Nightmare Eclipse) a publié ShieldCrash, un PoC exploitant le correctif incomplet de la CVE-2026-69414 (ShieldBreak). L'exploit déclenche une lecture de fichier arbitraire avec les privilèges SYSTEM, Microsoft ayant manqué « une condition spécifique » lors du patch. Décrit comme une version basique, il ne désactive pas Defender mais démontre une élévation de privilèges persistante dans le Malware Protection Engine. Microsoft a mis à jour le moteur en version 1.1.26080.3, sans action requise. Toutes les versions Windows supportées restaient vulnérables après les correctifs de septembre 2026.
21 vulnérabilités critiques cette semaine dont 2 exploitées :
CVE-2026-82329 : JFrog Artifactory
CVE-2026-85046 : Google Chrome
Ce bulletin comporte également un rappel de l'alerte CERTFR-2026-ALE-009 concernant de multiples vulnérabilités activement exploitées dans SonicWall Secure Mobile Access.
Sur ces 7 derniers jours la CISA a ajouté 9 vulnérabilités exploitées :
CVE-2026-20079 : contournement d'authentification via un chemin ou un canal alternatif dans Cisco Secure Firewall Management Center (FMC) et Security Cloud Control Firewall Management
CVE-2026-87491 : écriture hors limites dans Google Chromium V8
CVE-2025-25249 : dépassement de tampon dans le tas affectant plusieurs produits Fortinet (FortiOS, FortiSwitchManager, FortiSASE)
CVE-2026-19490 : contournement d'authentification via un chemin ou un canal alternatif dans Citrix NetScaler ADC et NetScaler Gateway
CVE-2026-85880 : dépassement de tampon dans le tas au sein du composant Advanced Local Procedure Call de Microsoft Windows
CVE-2026-86218 : injection de code statique dans N-able N-central
CVE-2026-81963 : vulnérabilité de suivi de liens dans le composant Windows Update Stack de Microsoft Windows
CVE-2026-75650 : neutralisation inappropriée d'éléments spéciaux utilisés dans un moteur de templates dans Adobe Commerce et Magento Open Source
CVE-2026-85046 : confusion de type dans Google Chromium V8

Source : app.syrn.fr
Articles
Une analyse de 598 CVE attribuées à des acteurs ou outils nommés montre que 57,1 % ne sont pas classées critiques, cette proportion variant selon les groupes : aucune pour le groupe d’attaquants Darkhotel, 8 % pour APT28, mais 100 % pour les affiliés du groupe Qilin.
Toujours livré avec Windows Server 2025 malgré sa dépréciation, AD RMS chiffre les documents et applique des permissions persistantes. Ce premier volet détaille son modèle de confiance : le Server Licensor Certificate (SLC), dont la clé privée déchiffre tout document protégé et reste valide 255 ans sans rotation, la circulation des licences en XrML et la surface SOAP.
Pour Jason Haddix, le pentest manuel, coûteux et cadencé deux fois par an, ne suit plus le rythme du développement : 79 % des RSSI craignent des failles entre deux tests et 48 % que les résultats soient périmés à la livraison. Il prédit que 90 % des pentests seront exécutés par l'IA, faisant disparaître d'abord les « scanners déguisés » et les tests de conformité pour cases à cocher. La méthodologie humaine reste indispensable : une IA brute sans méthode « est mauvaise ». Le test en boîte blanche assistée aurait révélé 7 fois plus de vulnérabilités.
Une campagne active depuis au moins deux ans distribue plusieurs charges non liées via un modèle pay-per-install. L'appât combine 11 chaînes YouTube de jeux vidéo et du SEO poisoning promouvant des logiciels trojanisés (WinDirStat, pilotes Bluetooth), relayés par des pages Blogspot.
La publication récente des rainbow tables NetNTLMv1 par Google a relancé le cassage des réponses capturées avec le challenge fixe 1122334455667788. Outflank présente un format compressé et sans perte ramenant la collection de 8,8 To à 3,99. Un index global permet une recherche en moins d'une minute sur SSD. L'outil NTLMRain offre un client navigateur WebGPU et une version CLI. Compromettre un contrôleur de domaine acceptant NetNTLMv1 permet d'en récupérer le hash NT.
Un chercheur a testé des versions abliterated (non censurées) de LLM face à leurs modèles de base pour la recherche de vulnérabilités et a mis en évidence un biais de verdict. Ainsi, les modèles décensurés confirment les découvertes 3 à 4 fois plus souvent, que les preuves les soutiennent ou non. En scannant le noyau FreeBSD à la recherche d'une CVE connue avec nano-analyzer, les modèles Gemma de base ont correctement identifié la vraie faille, tandis que la variante la plus agressive a validé 96 % des candidats (contre 65 % pour la base), produit 138 faux positifs et n'a jamais trouvé la vraie vulnérabilité. Ces faux positifs ne viennent pas d'un manque de compréhension. Le modèle identifie précisément pourquoi une découverte est invalide dans son raisonnement mais la confirme quand même car l'édition des poids propre à l'abliteration supprime non seulement les refus mais aussi la capacité du modèle à dire « non » sous incertitude.
L'IA appliquée à la réponse aux incidents traite les cas routiniers de façon autonome (inspection des alertes, requêtes de télémétrie, corrélation, etc.) et réduit le temps de réponse moyen. L'auteur avertit d'un effet pervers : en perdant la pratique des incidents simples, les ingénieurs restent mal préparés aux pannes complexes que l'automatisation ne résout pas, dont les temps de résolution risquent de s'envoler.

Microsoft Threat Intelligence examine les attaques contre les charges de travail IA exposées, dont l'exploitation de la passerelle LiteLLM, la collecte d'identifiants, la persistance et l'activité de cryptomining.
Ce guide DFIR des sources de preuves, de la journalisation et de la rétention à travers ChatGPT Workspace, l'API Platform et les charges de travail agentiques.
Ce billet est une plongée approfondie dans la télémétrie Windows et son usage en sécurité. Event Tracing for Windows (ETW), de Microsoft, est une technologie clé utilisée par les EDR et les SIEM pour la détection et la réponse. Elle présente quelques avantages : native et livrée par Microsoft, c'est un moyen standard et supporté de collecter de la télémétrie.
Outils
Ce service en ligne récupère le hash NT d'une réponse NetNTLMv1 capturée avec le challenge fixe 1122334455667788. La précomputation des endpoints et la vérification des candidats s'exécutent localement via WebGPU, seule la recherche dans les tables (3,99 To) étant déléguée à un service central : ni la réponse ni le hash ne quittent le navigateur.
CLI de revue de code interne d'Alibaba, désormais open-sourcé après deux ans d'usage auprès de dizaines de milliers de développeurs, avec un jeu de règles multilingue (NPE, thread-safety, XSS, injection SQL), compatible OpenAI et Anthropic. L'éditeur revendique 9 fois moins de tokens et une meilleure précision que Claude Code sur un benchmark de 200 PR dans 10 langages.
Kuna, un décompilateur expérimental dont un LLM a écrit la quasi-totalité du code, atteint 44,4 % de structuration parfaite du flot de contrôle sur des fonctions C, contre 45,7 % pour IDA Pro.
Un framework open source d'Agent Detection & Response qui intercepte et valide les appels d'outils des agents de codage IA comme Claude Code, Cursor, OpenClaw et OpenCode avant exécution. Il effectue des vérifications de réputation d'URL via des APIs cloud, évalue les commandes selon des heuristiques de menace au format YAML, valide les paquets npm/PyPI par une analyse de la supply chain (existence dans le registre, réputation des fichiers, ancienneté) et scanne les plugins installés au démarrage de session.
Ce framework offensif open source, présenté comme un « BloodHound pour la stack agentique », opère depuis un hôte compromis pour cartographier la surface d'attaque des services d'IA.
Cet outil en Rust extrait les identifiants Windows directement depuis les snapshots mémoire et disques virtuels, sans jamais démarrer les machines (utile lors d'un accès à un hyperviseur ou à des sauvegardes). Il gère les formats VMware, VirtualBox, QEMU/KVM et Hyper-V. Depuis la mémoire (LSASS) il récupère hashes NTLM/LM, tickets et clés Kerberos, clés maîtresses DPAPI, mots de passe en clair et clés BitLocker ; depuis les disques, hashes SAM, secrets LSA, identifiants de domaine en cache et base NTDS.dit. Il prend en charge Windows Server 2003 à 2025 et un déploiement sur ESXi.
Ce dépôt propose un jeu de données d'investigation SOC de 2,2 millions d'événements couvrant environ 47 heures, réparti sur quatre sources : AWS CloudTrail, logs d'audit de l'API Kubernetes, EDR CrowdStrike Falcon et logs d'audit d'une organisation GitHub.
Ce dépôt héberge une collection gratuite et communautaire de défis Windows de forensique numérique, réponse à incident, analyse de malware et threat hunting. Les défis vont du niveau facile à insane. L'ensemble ressemble davantage à des scénarios d'incident fondés sur des preuves qu'à de simples flags de CTF.
Ce proxy local bidirectionnel intercepte les requêtes vers les fournisseurs de LLM et remplace les données sensibles par des substituts réalistes et déterministes avant transmission, puis restaure les valeurs d'origine dans les réponses sans perturber l'agent. Il détecte mots de passe, clés d'API, IP, e-mails, jetons et clés privées (AWS, GCP, GitHub, JWT).
Tailcat est un utilitaire de type netcat utilisable via une connexion Tailscale pour des transferts chiffrés. Vous n'avez pas besoin du plan de contrôle Tailscale, mais il vous faut tout de même un compte pour l'utiliser via leur plan de données. Il fait tout ce qu'on attend d'un émetteur/récepteur TCP brut ou de netcat : pipe stdin/stdout, redirection TCP, transfert de fichiers, SOCKS et un mode exit-node.
Podcasts / Vidéos
🎧️ Le monde de la cyber - #35 La France face aux cybermenaces, avec Chloé Chabanol, sous-directrice des Opérations de l'ANSSI et cheffe du CERT-FR.
Conférences / Salons
🗓️ Fransec Cyber Summit - Du 16 septembre au 17 septembre 2026 à Paris, France
Finances / Marché
📈 Mistral, start-up française d'IA jouant la carte de la souveraineté, annonce une Series D de 3 milliards d'euros en equity menée par Samsung, aux côtés du Scaleup Europe Fund (EQT) et de PSG Equity. Présentée comme la plus importante levée technologique jamais réalisée en Europe, l'opération porte sa valorisation à 21 milliards d'euros (24,7 milliards de dollars) et en fait l'entreprise d'IA la mieux valorisée du continent.
🤝 🇺🇸 Synack, plateforme américaine de pentest-as-a-service (PTaaS) propulsée par l'IA ayant précédemment levé 54,1 millions de dollars, fusionne avec NetSPI pour former une plateforme de cybersécurité offensive.
🤝 🇺🇸 Console, plateforme américaine de services agentiques et de gestion d'actifs permettant d'exprimer des objectifs opérationnels en langage naturel, a été acquise par Palo Alto Networks pour 500 millions de dollars afin d'enrichir les capacités agentiques de sa plateforme Cortex.
Misc
La Maison Blanche a retiré de son site officiel « Build the Wall », un jeu aux graphismes très proches de Tetris invitant à bâtir un mur frontalier pour repousser une « horde » de « zombies ». Mis en ligne quelques jours plus tôt, il avait suscité un tollé, l'administration Trump étant accusée de déshumaniser les migrants. The Tetris Company a déclaré n'avoir autorisé aucune utilisation dérivée. Un second jeu, « Rio Run », où le héros expulse des immigrés clandestins, restait toutefois disponible…

Jacob Coxon, chercheur ayant travaillé trois ans sur le pré-entraînement chez OpenAI puis Anthropic, a annoncé sa démission dans un fil sur X, estimant qu'aucune des deux entreprises n'agit de façon responsable et qu'elles « foncent vers une superintelligence auto-améliorante en pariant nos vies ».
Le 24 août, X Corp. a adressé une mise en demeure aux mainteneurs de Nitter et de XCancel, leur accordant environ 24 heures ; les deux services sont depuis hors ligne, sans qu'aucun tribunal ne soit saisi. X invoque un usage illicite de son API. Cependant, les deux services ont annoncés reprendre du service bientôt.
Ce serveur d'inférence open source profile le matériel (puce, mémoire, bande passante), recommande les modèles adaptés classés par vitesse, précision et mémoire, puis les télécharge, les optimise (décodage spéculatif) et les exécute.
Le club de football Tottenham Hotspur a abandonné VMware au profit de HPE Morpheus VM Essentials, réduisant de plus de 85 % ses frais de licence de virtualisation. Son directeur technique évoque les « convulsions commerciales » liées au rachat de VMware par Broadcom, dont les coûts auraient été multipliés par 8 à 15 et les licences perpétuelles abandonnées. Le club gère environ 20 000 points d'accès réseau et des milliers d'écrans pour un stade de 63 000 places. D'autres grands comptes comme T-Mobile, Tesco et Sheetz ont également quitté VMware.
La ville de New York instaure un moratoire d'un an sur l'usage pédagogique de l'IA générative par les élèves, de la maternelle à la quatrième (8th grade), pour l'année 2026-2027. Le maire Zohran Mamdani estime que « les enfants ont besoin d'enseignants et de liens humains pour apprendre » et conteste l'idée d'une éducation précoce fondée sur l'IA présentée comme inévitable. La France applique déjà un cadre comparable interdisant l'IA pédagogique avant la quatrième.
Merci de votre lecture. N'hésitez pas à transférer à un(e) ami(e) et/ou à partager sur les réseaux sociaux pour soutenir ce travail.
Bastien