Home Technologie et scienceBilan de la semaine : faille Windows SMB activement exploitée, applications OAuth de confiance transformées en portes dérobées dans le cloud

Bilan de la semaine : faille Windows SMB activement exploitée, applications OAuth de confiance transformées en portes dérobées dans le cloud

by Thomas Caron

Publié le 26 octobre 2025 à 09h00. La semaine écoulée a été marquée par une série de vulnérabilités exploitées activement, des avancées dans l’utilisation de l’intelligence artificielle pour la cybersécurité, et des préoccupations croissantes concernant la sécurité des infrastructures connectées.

  • Microsoft a publié un correctif urgent pour une vulnérabilité critique de Windows Server Update Services (WSUS) activement exploitée.
  • Des chercheurs ont mis en évidence une opération de distribution de logiciels malveillants à grande échelle sur YouTube, surnommée le « YouTube Ghost Network ».
  • L’utilisation de l’IA par les cybercriminels et les acteurs étatiques est en augmentation, nécessitant une adaptation des stratégies de défense.

La semaine dernière a été riche en alertes de sécurité, touchant des logiciels et des infrastructures variés. Les vulnérabilités exploitées activement, comme celle de WSUS (CVE-2025-59287), soulignent l’importance cruciale d’une gestion des correctifs rapide et efficace. Parallèlement, l’émergence de nouvelles menaces, telles que le réseau de distribution de logiciels malveillants sur YouTube, démontre la capacité des attaquants à exploiter des plateformes inattendues pour atteindre leurs objectifs.

L’intelligence artificielle (IA) se positionne de plus en plus comme un outil à double tranchant dans le domaine de la cybersécurité. Si elle offre des perspectives prometteuses pour l’automatisation de l’analyse des menaces, comme le montre l’introduction de la veille agentique par Google , elle est également utilisée par les cybercriminels pour affiner leurs attaques et contourner les défenses existantes, selon un nouveau rapport de Microsoft.

La sécurité des infrastructures connectées, qu’il s’agisse des bâtiments intelligents, des appareils IoT ou des chaînes d’approvisionnement, est également un sujet de préoccupation majeur. Ken Deitz, RSSI chez Brown & Brown, explique que la surface d’attaque s’est considérablement étendue avec l’interconnexion croissante de ces actifs . Des vulnérabilités dans des routeurs Moxa et des logiciels de gestion d’endpoint comme Lanscope ont été récemment découvertes et exploitées.

D’autres points importants de la semaine incluent :

  • Microsoft bloque les aperçus de fichiers à risque dans l’Explorateur de fichiers Windows .
  • Une vulnérabilité critique affectant Adobe Commerce et Magento Open Source (CVE-2025-54236) est activement exploitée .
  • Des attaquants ciblent les systèmes de cartes-cadeaux des détaillants en utilisant des techniques basées sur le cloud .
  • Le site officiel de Xubuntu a été compromis pour diffuser des logiciels malveillants .
  • Des chercheurs d’ESET ont exposé une opération d’espionnage menée par le groupe Lazarus, lié à la Corée du Nord, ciblant des entreprises européennes du secteur des drones et de la défense .

Les entreprises doivent rester vigilantes et adopter une approche proactive de la cybersécurité pour faire face à ces menaces en constante évolution. La formation des employés, la mise en œuvre de mesures de sécurité robustes et la surveillance continue des systèmes sont essentielles pour protéger les données et les infrastructures critiques.

Enfin, plusieurs ressources et outils ont été mis à disposition cette semaine, notamment la nouvelle version de Wireshark 4.6.0 et une liste d’emplois en cybersécurité disponibles .

You may also like

Leave a Comment