L'Opération Synergia III d'INTERPOL coordonne 72 pays pour saisir 45 000 adresses IP malveillantes et arrêter 94 cybercriminels – il s'agit de la plus grande cyberattaque coordonnée de l'histoire. CISA ajoute des exigences de reporting obligatoires à sa directive Cisco SD-WAN à mesure que les vulnérabilités Ivanti EPM rejoignent le catalogue KEV. L'ENISA publie une stratégie internationale renouvelée pour renforcer l'écosystème de cybersécurité de l'UE. Google corrige deux Chrome Zero Day activement exploités avec des implications pour la Cyber Resilience Act.
INTERPOL a annoncé le démantèlement de 45 000 adresses IP et serveurs malveillants utilisé pour le phishing, la distribution de logiciels malveillants et les ransomwares. L'opération a conduit à 94 arrestations, avec 110 suspects supplémentaires sous enquête. Au total, 212 appareils électroniques et serveurs ont été saisis sur plusieurs continents.
Impact de la réglementation : Coopération transfrontalière NIS2 — Convention de Budapest — Directive européenne sur la cybercriminalité — DORA ICT Incident Reporting
L'Opération Synergia III d'INTERPOL représente l'action coordonnée de lutte contre la cybercriminalité la plus ambitieuse jamais entreprise. S'étendant 72 pays et territoires, l'opération ciblait l'infrastructure derrière les campagnes de phishing, les réseaux de distribution de logiciels malveillants et les opérations de ransomware qui ont causé des milliards de dommages dans le monde.
Rien qu'au Bangladesh, les autorités ont arrêté 40 suspects et saisi 134 appareils électroniques liés à des escroqueries liées aux prêts, au vol d'identité et à la fraude par carte de crédit. Au Togo, 10 suspects ont été appréhendés à la tête d'un réseau de fraude dans une zone résidentielle comprenant des opérations de piratage de comptes sur les réseaux sociaux.
L’échelle compte. Supprimer 45 000 adresses IP malveillantes au cours d’une seule action coordonnée envoie un signal sans équivoque : l’infrastructure qui alimente la cybercriminalité n’est plus hors de portée des forces de l’ordre internationales.
La BKA (Police fédérale criminelle) allemande, le Bundeskriminalamt autrichien et la FEDPOL suisse ont tous participé à l'opération Synergia III. Les organisations DACH doivent vérifier leurs journaux de réseau par rapport aux indicateurs de compromission qu'INTERPOL publiera via les CERT nationaux. Pour les entités réglementées par NIS2, cette opération valide l'accent mis par la directive sur le partage transfrontalier d'informations : les menaces sont mondiales et la réponse doit l'être aussi.
CISA a ajouté des informations obligatoires exigences en matière de déclaration à sa directive Cisco Catalyst SD-WAN existante et a ajouté Vulnérabilités d'Ivanti Endpoint Manager au catalogue Known Exploited Vulnerabilities (KEV). Les deux sont activement attaqués dans la nature.
Impact de la réglementation : CISA BOD 22-01 — Gestion des vulnérabilités NIS2 — Rapports de vulnérabilité CRA — Gestion des correctifs DORA
La décision de la CISA de élargir une directive existante plutôt que d’en émettre un nouveau, il est intéressant de noter. La directive originale Cisco Catalyst SD-WAN exigeait que les agences fédérales mettent à jour les correctifs ; la version mise à jour ajoute maintenant déclaration obligatoire sur le statut d’exploitation — les agences doivent confirmer si elles ont été compromises, pas seulement si elles ont été corrigées.
Parallèlement, les vulnérabilités d'Ivanti Endpoint Manager (EPM) activement exploitées représentent une classe particulièrement dangereuse : les outils de gestion des points de terminaison disposent d'un accès privilégié à chaque appareil qu'ils gèrent. La compromission de l'EPM donne aux attaquants un contrôle administratif sur l'ensemble du parc géré.
Cisco SD-WAN est largement déployé dans les entreprises allemandes et les institutions financières suisses. Ivanti EPM détient une part de marché significative en Autriche et en Allemagne. BSI a toujours reflété les ajouts de CISA KEV dans ses propres avis dans les 24 à 48 heures. Les organisations DACH ne devraient pas attendre BSI : appliquez des correctifs maintenant, évaluez les compromissions et documentez la réponse pour les preuves de conformité NIS2.
Impact de la réglementation : Mise en œuvre de NIS2 — Cyberdiplomatie de l’UE — Normes internationales — Renforcement des capacités
L'Agence de l'Union européenne pour la cybersécurité (ENISA) a publié son Stratégie internationale révisée, renouvelant l'approche de l'agence en matière d'engagement avec les partenaires internationaux. La stratégie renforce l'alignement sur les politiques internationales de cybersécurité de l'UE et la promotion des valeurs de l'UE dans la gouvernance mondiale de la cybersécurité.
C’est plus important qu’il n’y paraît. Alors que la mise en œuvre de NIS2 s'accélère dans 27 États membres, la stratégie internationale de l'ENISA façonne la manière dont le cadre de cybersécurité de l'UE interagit avec le reste du monde – et l'influence potentiellement. La stratégie positionne effectivement NIS2 non seulement comme une réglementation européenne, mais aussi comme un modèle de gouvernance mondiale de la cybersécurité.
La Suisse, en tant que pays tiers fortement intégré économiquement, est directement concernée par la stratégie internationale de l’ENISA. Le NCSC suisse devrait s'engager dans le cadre de coopération internationale de l'ENISA pour garantir l'alignement. Pour les organisations allemandes et autrichiennes ayant des activités mondiales, la volonté de l'ENISA en faveur d'une normalisation internationale signifie que les investissements dans la conformité NIS2 auront probablement une applicabilité mondiale.
Google a corrigé deux vulnérabilités zero-day dans Chrome 146 qui étaient activement exploités dans la nature. Les failles permettent aux attaquants de manipuler les données et de contourner les restrictions de sécurité, conduisant potentiellement à l'exécution de code à distance.
Impact de la réglementation : Loi de l'UE sur la cyber-résilience — Sécurité de la chaîne d'approvisionnement NIS2 — Divulgation des vulnérabilités — Résilience opérationnelle numérique DORA
Deux correctifs Zero Day pour Chrome dans une seule mise à jour sont inhabituels et préoccupants. La part de marché de Chrome dépassant 65 % à l'échelle mondiale signifie que ces vulnérabilités ont exposé des milliards d'utilisateurs à des attaques potentielles. L’exploitation a été confirmée active avant le patch, ce qui signifie que les attaquants disposaient d’une fenêtre d’opportunité.
Cela survient quelques jours seulement après que Google a révélé avoir payé 17 millions de dollars de bug bounties en 2025, avec 3,7 millions de dollars rien que pour les vulnérabilités de Chrome. Même avec l'un des programmes de vulnérabilité les plus aboutis du secteur, les failles Zero Day continuent de passer inaperçues – une réalité dont la loi européenne sur la cyber-résilience doit tenir compte.
Le BSI CERT-Bund allemand émet généralement des avis sur les vulnérabilités Chrome activement exploitées en quelques heures. Le NCSC suisse et le CERT.at autrichien devraient suivre. Pour les entreprises DACH, il s'agit d'un rappel de mettre en œuvre des politiques de mise à jour automatique du navigateur et de surveiller le catalogue CISA KEV. Les règles de Chrome Enterprise peuvent garantir la conformité des mises à jour : une documentation qui sert également de preuve NIS2.
Des directives CISA aux zero-days de Chrome, la surface d'attaque ne dort jamais. KENSAI analyse votre infrastructure à la recherche de vulnérabilités connues, de mauvaises configurations et de lacunes en matière de conformité, afin que les régulateurs ne les trouvent pas en premier.
Lancer une analyse de sécurité gratuite →Le KENSAI Intelligence Desk publie quotidiennement des synthèses réglementaires couvrant les développements de NIS2, DORA, GDPR, EU AI Act et CRA. La conformité n’est pas facultative : c’est une infrastructure.
🛡️ Votre site Internet est-il sécurisé ?
Découvrez les vulnérabilités avant les attaquants.
Scannez votre site Web gratuitement →