剣 KENSAI
← Retour au blog
Résumé de la réglementation 10 minutes de lecture 16 mars 2026

INTERPOL démantèle 45 000 serveurs malveillants lors d'un retrait massif à l'échelle mondiale, la CISA étend la directive Cisco SD-WAN, l'ENISA renouvelle sa stratégie internationale de cybersécurité, Chrome Zero Days est exploité dans la nature

L'Opération Synergia III d'INTERPOL coordonne 72 pays pour saisir 45 000 adresses IP malveillantes et arrêter 94 cybercriminels – il s'agit de la plus grande cyberattaque coordonnée de l'histoire. CISA ajoute des exigences de reporting obligatoires à sa directive Cisco SD-WAN à mesure que les vulnérabilités Ivanti EPM rejoignent le catalogue KEV. L'ENISA publie une stratégie internationale renouvelée pour renforcer l'écosystème de cybersécurité de l'UE. Google corrige deux Chrome Zero Day activement exploités avec des implications pour la Cyber ​​Resilience Act.


🌐 Opération Synergia III d'INTERPOL — La plus grande répression mondiale de la cybercriminalité de l'histoire

⚠️ ACTION MAJEURE DE L'APPLICATION DE LA LOI — 72 PAYS

INTERPOL a annoncé le démantèlement de 45 000 adresses IP et serveurs malveillants utilisé pour le phishing, la distribution de logiciels malveillants et les ransomwares. L'opération a conduit à 94 arrestations, avec 110 suspects supplémentaires sous enquête. Au total, 212 appareils électroniques et serveurs ont été saisis sur plusieurs continents.

Impact de la réglementation : Coopération transfrontalière NIS2 — Convention de Budapest — Directive européenne sur la cybercriminalité — DORA ICT Incident Reporting

L'Opération Synergia III d'INTERPOL représente l'action coordonnée de lutte contre la cybercriminalité la plus ambitieuse jamais entreprise. S'étendant 72 pays et territoires, l'opération ciblait l'infrastructure derrière les campagnes de phishing, les réseaux de distribution de logiciels malveillants et les opérations de ransomware qui ont causé des milliards de dommages dans le monde.

Rien qu'au Bangladesh, les autorités ont arrêté 40 suspects et saisi 134 appareils électroniques liés à des escroqueries liées aux prêts, au vol d'identité et à la fraude par carte de crédit. Au Togo, 10 suspects ont été appréhendés à la tête d'un réseau de fraude dans une zone résidentielle comprenant des opérations de piratage de comptes sur les réseaux sociaux.

L’échelle compte. Supprimer 45 000 adresses IP malveillantes au cours d’une seule action coordonnée envoie un signal sans équivoque : l’infrastructure qui alimente la cybercriminalité n’est plus hors de portée des forces de l’ordre internationales.

Implications du NIS2 et de l’application transfrontalière

⚡ DACH À emporter

La BKA (Police fédérale criminelle) allemande, le Bundeskriminalamt autrichien et la FEDPOL suisse ont tous participé à l'opération Synergia III. Les organisations DACH doivent vérifier leurs journaux de réseau par rapport aux indicateurs de compromission qu'INTERPOL publiera via les CERT nationaux. Pour les entités réglementées par NIS2, cette opération valide l'accent mis par la directive sur le partage transfrontalier d'informations : les menaces sont mondiales et la réponse doit l'être aussi.


🔒 CISA étend la directive Cisco SD-WAN et ajoute Ivanti EPM aux vulnérabilités exploitées connues

⚠️ EXPLOITATION ACTIVE — PATCH IMMÉDIATEMENT

CISA a ajouté des informations obligatoires exigences en matière de déclaration à sa directive Cisco Catalyst SD-WAN existante et a ajouté Vulnérabilités d'Ivanti Endpoint Manager au catalogue Known Exploited Vulnerabilities (KEV). Les deux sont activement attaqués dans la nature.

Impact de la réglementation : CISA BOD 22-01 — Gestion des vulnérabilités NIS2 — Rapports de vulnérabilité CRA — Gestion des correctifs DORA

La décision de la CISA de élargir une directive existante plutôt que d’en émettre un nouveau, il est intéressant de noter. La directive originale Cisco Catalyst SD-WAN exigeait que les agences fédérales mettent à jour les correctifs ; la version mise à jour ajoute maintenant déclaration obligatoire sur le statut d’exploitation — les agences doivent confirmer si elles ont été compromises, pas seulement si elles ont été corrigées.

Parallèlement, les vulnérabilités d'Ivanti Endpoint Manager (EPM) activement exploitées représentent une classe particulièrement dangereuse : les outils de gestion des points de terminaison disposent d'un accès privilégié à chaque appareil qu'ils gèrent. La compromission de l'EPM donne aux attaquants un contrôle administratif sur l'ensemble du parc géré.

Implications réglementaires pour la gestion des vulnérabilités

⚡ DACH À emporter

Cisco SD-WAN est largement déployé dans les entreprises allemandes et les institutions financières suisses. Ivanti EPM détient une part de marché significative en Autriche et en Allemagne. BSI a toujours reflété les ajouts de CISA KEV dans ses propres avis dans les 24 à 48 heures. Les organisations DACH ne devraient pas attendre BSI : appliquez des correctifs maintenant, évaluez les compromissions et documentez la réponse pour les preuves de conformité NIS2.


🇪🇺 L'ENISA publie une stratégie internationale renouvelée en matière de cybersécurité

Impact de la réglementation : Mise en œuvre de NIS2 — Cyberdiplomatie de l’UE — Normes internationales — Renforcement des capacités

L'Agence de l'Union européenne pour la cybersécurité (ENISA) a publié son Stratégie internationale révisée, renouvelant l'approche de l'agence en matière d'engagement avec les partenaires internationaux. La stratégie renforce l'alignement sur les politiques internationales de cybersécurité de l'UE et la promotion des valeurs de l'UE dans la gouvernance mondiale de la cybersécurité.

C’est plus important qu’il n’y paraît. Alors que la mise en œuvre de NIS2 s'accélère dans 27 États membres, la stratégie internationale de l'ENISA façonne la manière dont le cadre de cybersécurité de l'UE interagit avec le reste du monde – et l'influence potentiellement. La stratégie positionne effectivement NIS2 non seulement comme une réglementation européenne, mais aussi comme un modèle de gouvernance mondiale de la cybersécurité.

Ce que la nouvelle stratégie signifie pour la réglementation

⚡ DACH À emporter

La Suisse, en tant que pays tiers fortement intégré économiquement, est directement concernée par la stratégie internationale de l’ENISA. Le NCSC suisse devrait s'engager dans le cadre de coopération internationale de l'ENISA pour garantir l'alignement. Pour les organisations allemandes et autrichiennes ayant des activités mondiales, la volonté de l'ENISA en faveur d'une normalisation internationale signifie que les investissements dans la conformité NIS2 auront probablement une applicabilité mondiale.


🔴 Chrome 146 corrige deux jours zéro activement exploités – implications de l'ARC pour la sécurité du navigateur

⚠️ ZERO-DAY — EXPLOITATION ACTIVE

Google a corrigé deux vulnérabilités zero-day dans Chrome 146 qui étaient activement exploités dans la nature. Les failles permettent aux attaquants de manipuler les données et de contourner les restrictions de sécurité, conduisant potentiellement à l'exécution de code à distance.

Impact de la réglementation : Loi de l'UE sur la cyber-résilience — Sécurité de la chaîne d'approvisionnement NIS2 — Divulgation des vulnérabilités — Résilience opérationnelle numérique DORA

Deux correctifs Zero Day pour Chrome dans une seule mise à jour sont inhabituels et préoccupants. La part de marché de Chrome dépassant 65 % à l'échelle mondiale signifie que ces vulnérabilités ont exposé des milliards d'utilisateurs à des attaques potentielles. L’exploitation a été confirmée active avant le patch, ce qui signifie que les attaquants disposaient d’une fenêtre d’opportunité.

Cela survient quelques jours seulement après que Google a révélé avoir payé 17 millions de dollars de bug bounties en 2025, avec 3,7 millions de dollars rien que pour les vulnérabilités de Chrome. Même avec l'un des programmes de vulnérabilité les plus aboutis du secteur, les failles Zero Day continuent de passer inaperçues – une réalité dont la loi européenne sur la cyber-résilience doit tenir compte.

Implications de l’ARC et de la gestion des vulnérabilités

⚡ DACH À emporter

Le BSI CERT-Bund allemand émet généralement des avis sur les vulnérabilités Chrome activement exploitées en quelques heures. Le NCSC suisse et le CERT.at autrichien devraient suivre. Pour les entreprises DACH, il s'agit d'un rappel de mettre en œuvre des politiques de mise à jour automatique du navigateur et de surveiller le catalogue CISA KEV. Les règles de Chrome Enterprise peuvent garantir la conformité des mises à jour : une documentation qui sert également de preuve NIS2.


Vos systèmes sont-ils protégés contre les exploits connus ?

Des directives CISA aux zero-days de Chrome, la surface d'attaque ne dort jamais. KENSAI analyse votre infrastructure à la recherche de vulnérabilités connues, de mauvaises configurations et de lacunes en matière de conformité, afin que les régulateurs ne les trouvent pas en premier.

Lancer une analyse de sécurité gratuite →

Le KENSAI Intelligence Desk publie quotidiennement des synthèses réglementaires couvrant les développements de NIS2, DORA, GDPR, EU AI Act et CRA. La conformité n’est pas facultative : c’est une infrastructure.

🛡️ Votre site Internet est-il sécurisé ?

Découvrez les vulnérabilités avant les attaquants.

Scannez votre site Web gratuitement →

Articles connexes

Vulnérabilité de mauvaise configuration CORS : guide complet de détection et de prévention KENSAI vs Aïkido Sécurité : Meilleur... Interpol détruit 45 000 adresses IP malveillantes, Google corrige 2 vulnérabilités Zero Day de Chrome et le botnet SocksEscort