← Voir les actus de cette semaine

Archive — semaine du 21 au 27 juillet 2026

6 actus IT chaudes de la semaine

Une sélection ENALIAM des actualités cybersécurité, cloud et infrastructure qui ont marqué la semaine — avec, à chaque fois, le lien vers la source pour aller plus loin.

Analyse ENALIAM

Ce que je retiens de cette semaine

Cette semaine, le fil rouge n'est plus la vitesse mais la dépendance. Une panne Microsoft 365 causée par un bug de maintenance a suffi à mettre à l'arrêt Teams et SharePoint pour des milliers d'entreprises pendant près de cinq heures. Le ransomware Anubis a stoppé une usine laitière entière de Coca-Cola. Qilin s'appuie sur une simple faille d'authentification VPN pour prendre pied dans des réseaux complets. Un exploit rendu public rend soudain vulnérables toutes les instances GitLab auto-hébergées non corrigées depuis juin. Chick-fil-A rappelle, pour la deuxième fois en trois ans, que la réutilisation de mots de passe reste une porte grande ouverte. Et une publicité Bing piégée a détourné la confiance portée au domaine claude.ai lui-même pour diffuser un cheval de Troie. Six histoires différentes, un même constat : plus une organisation dépend d'un point unique — un fournisseur cloud, un VPN, un mot de passe, un nom de domaine de confiance — plus l'impact d'une défaillance ou d'une compromission est disproportionné.

Mon avis, sans détour : la panne Microsoft de cette semaine n'est pas un incident de sécurité, mais elle pose exactement la même question qu'une cyberattaque — combien de temps votre activité tient-elle sans son fournisseur cloud principal, et avez-vous un plan B testé plutôt que théorique ? Sur mes missions de management de transition, je constate que la dépendance à un acteur unique (cloud, VPN, IdP) est rarement questionnée tant que tout fonctionne. La leçon de Fairlife est encore plus dure : une cyberattaque a suffi à arrêter une production physique, preuve que la cybersécurité n'est plus un sujet IT isolé mais un sujet de continuité d'activité à part entière, qui doit remonter jusqu'au comité de direction. Quant à l'exploit GitLab rendu public six semaines après le correctif, il rappelle une règle simple que je répète à chaque mission : un correctif publié n'est utile que le jour où il est réellement déployé, pas le jour où il sort.

— Fabien Ledoux, fondateur ENALIAM
Cloud & Infrastructure

Panne mondiale Microsoft 365 : un bug de maintenance automatisée en cause

Le 23 juillet, un bug dans le système automatisé de demandes de maintenance réseau de Microsoft a supprimé des routes IP sur davantage d'appareils que prévu dans la région Azure West US, coupant pendant près de cinq heures Teams, SharePoint, OneDrive et plusieurs services Azure (AKS, Cosmos DB, ExpressRoute, Sentinel...) pour des entreprises d'Amérique du Nord.

Source : BleepingComputer — 24 juillet 2026 →
Incident — Ransomware

Le ransomware Anubis revendique l'attaque contre Fairlife (Coca-Cola) et menace de publier 1 To de données

Après avoir stoppé dès le 16 juillet la production laitière américaine de cette filiale de Coca-Cola, le groupe Anubis a revendiqué l'intrusion sur son site de fuite, affirmant avoir chiffré l'infrastructure Nutanix de l'entreprise et volé environ un téraoctet de données. Un ultimatum a été fixé au lundi 27 juillet pour l'ouverture de négociations.

Source : BleepingComputer — 21 juillet 2026 →
Infrastructure & Réseau

Le ransomware Qilin exploite une faille d'authentification sur les VPN Palo Alto PAN-OS

Arctic Wolf a documenté plusieurs intrusions où des affiliés Qilin exploitent CVE-2026-0257, un contournement d'authentification (score 7.8) sur les portails et passerelles GlobalProtect, pour obtenir un accès VPN non autorisé puis chiffrer rapidement des environnements complets.

Source : The Hacker News — 21 juillet 2026 →
Développement & DevOps

Un exploit public permet l'exécution de code à distance sur GitLab auto-hébergé

Les chercheurs de depthfirst ont publié un code d'exploitation fonctionnel pour une faille corrigée en juin, combinant le lecteur de diff Jupyter de GitLab et deux failles de la bibliothèque Oj : tout utilisateur authentifié pouvant pousser du code sur une instance CE/EE non mise à jour peut exécuter des commandes en tant que "git".

Source : The Hacker News — 25 juillet 2026 →
Identité & Applications

Chick-fil-A confirme une nouvelle fuite de données après une attaque par credential stuffing

Plus de 13 000 comptes du programme de fidélité Chick-fil-A One ont été compromis mi-juin via des identifiants réutilisés obtenus ailleurs. Noms, e-mails, numéros de fidélité et derniers chiffres de cartes bancaires ont été exposés — un scénario déjà survenu en 2023 sur plus de 71 000 comptes.

Source : BleepingComputer — 23 juillet 2026 →
Menaces & Ingénierie sociale

Une publicité Bing piégée détourne un Artifact Claude pour diffuser le RAT SectopRAT

Entre le 21 et le 22 juillet, la campagne "FakeAgent" a utilisé une publicité sponsorisée pointant vers un Artifact public hébergé sur le domaine légitime claude.ai, imitant l'installateur de Claude Desktop, pour rediriger au moins 29 organisations vers un exécutable piégé livrant le cheval de Troie SectopRAT. Anthropic a supprimé l'artifact le 22 juillet après le signalement de Huntress.

Source : BleepingComputer — 23 juillet 2026 →