Correctif d'urgence pour Microsoft RDS 🔧, AMF : 114 000 élus exposés 🏛️, Revolut piégé par un faux régulateur 🎭

3 minutes de lecture

Bonjour, voici ta veille Cybere du 15 septembre 2026 !

Un correctif hors cycle de Microsoft pour colmater les effets secondaires de sa propre mise à jour, la fuite des données de 114 000 élus et agents territoriaux à cause d'une basique injection SQL, et une ingénierie sociale redoutable qui pousse Revolut à remettre des dossiers confidentiels à un usurpateur : l'actualité du jour met en relief l'importance des processus de contrôle, de l'ingénierie applicative à la validation des requêtes légales.

Retrouve les trois articles à la une du jour :

  • Microsoft publie en urgence des correctifs OOB pour corriger les blocages et échecs d'authentification RDS provoqués par son Patch Tuesday
  • L'Association des Maires de France victime d'une injection SQL : 114 000 enregistrements d'élus et d'agents exfiltrés
  • Arnaque à la réquisition légale : Revolut transmet des pièces d'identité et relevés de clients fortunés à un attaquant utilisant un domaine gouvernemental

Microsoft publie des correctifs d'urgence pour des pannes RDS provoquées par son correctif de septembre

Microsoft a publié le 14 septembre plusieurs correctifs hors cycle pour réparer les défaillances de Remote Desktop Services (RDS) causées par ses mises à jour de sécurité de septembre. Les systèmes affectés subissaient des échecs de connexion et d'authentification RDP, ainsi que des blocages de serveurs. Les composants liés comme MMC, RDS Licensing Diagnoser, l'Explorateur de fichiers et la page Windows Update pouvaient également cesser de répondre.

Les mises à jour d'urgence visent Windows 10 21H2 et 22H2 (KB5129236), Windows 11 24H2 et 25H2 (KB5129195), Windows 11 26H1 (KB5129194), ainsi que Windows Server 2019, 2022 et 2025 (KB5129238, KB5129237, KB5129235). Ces correctifs résolvent aussi un problème Hyper-V empêchant le partage de dossiers hôtes Windows avec des machines virtuelles Linux via Plan9, et un dysfonctionnement audio affectant certains périphériques USB Audio Class 1.0 en mode multicanal.

Points d'attention

  • Microsoft avait temporairement fourni des mitigations via stratégies de groupe, mais les administrateurs rapportaient que désinstaller le correctif de septembre rétablissait RDS tout en supprimant les correctifs de sécurité.
  • Les mises à jour Windows 11 sont disponibles via Windows Update, Windows Update for Business, le catalogue Microsoft Update et WSUS, tandis que les correctifs Windows Server 2019, 2022 et 2025 passent uniquement par le catalogue Microsoft Update.
  • Certains périphériques USB Audio Class 1.0 continuent d'échouer au démarrage ou restent muets malgré les correctifs d'urgence, Microsoft travaillant encore sur une résolution complète de ce problème.

→ Lire la source


L'Association des Maires de France compromise par injection SQL

L'Association des Maires de France a confirmé début septembre 2026 une cyberattaque ciblant son site web par injection SQL. Plus de 114 000 lignes de données sensibles concernant des élus et agents territoriaux ont été exfiltrées, sans que le système informatique global de l'association ne soit compromis.

L'attaque a été détectée après la publication d'alertes sur des forums spécialisés en cybercriminalité. L'AMF a notifié la CNIL dans les délais réglementaires et lancé une campagne d'information auprès des élus touchés. L'identité du pirate reste non confirmée, mais l'hypothèse d'une exploitation à des fins financières ou politiques prévaut.

Points d'attention

  • L'injection SQL a exploité une validation insuffisante des entrées utilisateur sur le site web, point faible qui contrastait avec des mesures internes plus robustes ailleurs dans l'infrastructure.
  • Les données compromises incluent des informations identifiables d'élus locaux, ce qui ouvre la voie à des campagnes de phishing ou des tentatives d'usurpation d'identité ciblées sur ce public.
  • L'incident rappelle une attaque similaire contre une plateforme médicale majeure en 2025, confirmant que les structures publiques demeurent des cibles privilégiées pour les acteurs malveillants.

→ Lire la source


Revolut transmet des données clients à un escroc déguisé en autorité

Revolut a confirmé le 12 septembre 2026 avoir remis des données sensibles de clients à un tiers qui se faisait passer pour une agence gouvernementale légitime. L'attaquant a utilisé une adresse mail hébergée sur le vrai domaine de l'agence usurpée, ce qui lui a permis de passer les vérifications d'authenticité habituelles avant que la néobanque ne découvre la supercherie.

Depuis le 13 septembre, les détenteurs des dossiers publient des échantillons sur Telegram et menacent de diffuser chaque jour de nouveaux documents tant que la banque ne paiera pas une rançon non divulguée. Parmi les données exposées figurent pièces d'identité, selfies, relevés bancaires, IBAN et historiques de transactions. Selon le chercheur ZachXBT, les cibles seraient principalement des clients fortunés, dont l'ancien patron de Mt. Gox Mark Karpelès.

Points d'attention

  • L'attaque repose sur une simple usurpation d'identité par mail, sans faille technique ni malware : l'escroc a envoyé sa réquisition depuis le domaine officiel de l'agence gouvernementale concernée.
  • Revolut traite régulièrement des demandes de police ou de justice, ce qui explique que la banque ait validé la requête avant de recontacter l'agence et de constater la fraude.
  • Les documents exposés incluent pour certains clients un wallet de cryptomonnaie et l'historique complet des transactions bitcoin, élargissant le périmètre d'exposition au-delà des seules données bancaires classiques.

→ Lire la source


Autres actus importantes


Merci d'avoir pris le temps de me lire. Si tu as trouvé cette newsletter utile, n'hésite pas à la partager autour de toi ✉️

À demain pour la prochaine veille 🔐 – Kilian de Cybere