AlerteCyber : Failles de sécurité critiques dans WordPress
Deux failles de sécurité critiques ont été corrigées dans WordPress.
République
Française
Cybermalveillance.gouv.fr
Assistance et prévention en cybersécurité
Deux failles de sécurité critiques ont été corrigées dans WordPress.
À l’approche de la campagne annuelle de remboursement de l’impôt sur le revenu, dont les versements interviendront les 24 et 31 juillet 2026, la vigilance est de mise. Comme chaque année, cette période est propice aux campagnes d’hameçonnage usurpant l’identité de l’administration fiscale.
Des messages diffusés par mail, SMS ou téléphone annoncent un prétendu remboursement d’impôt ou un « trop-perçu » et invitent à cliquer sur un lien pour en bénéficier.
Il s’agit d’une tentative d’hameçonnage visant à collecter des informations personnelles ou bancaires.
De nombreuses démarches administratives peuvent être réalisées en ligne : documents d’identité, aides sociales, impôts, carte grise, etc. Mais des escrocs ou des sites Internet douteux utilisent cette thématique à des fins frauduleuses : arnaque commerciale, vol d’informations, hameçonnage, etc. Voici quelques pratiques essentielles à adopter pour éviter les pièges. 1. Paiement excessif, abonnement caché […]
Durant les périodes promotionnelles, Cybermalveillance.gouv.fr appelle à la plus grande vigilance et délivre 7 conseils pour éviter de se faire escroquer.
Dans la continuité de l’année 2024, l’année 2025 a été marquée par une accélération des violations de données personnelles. De nombreux incidents, dont certains considérables, ont affecté des organisations publiques et privées, entraînant l’exposition des données personnelles de millions de Français. Les conséquences de ces fuites s’avèrent très diverses.
Le piratage de compte en ligne continue de progresser en 2025 et devient la menace n° 1 pour les publics professionnels. Il concerne toujours tous types de comptes mais les messageries électroniques (courriel) et les comptes de réseaux sociaux restent particulièrement ciblés par les cybercriminels.
À l’image de la profusion de messages malveillants que chacun d’entre nous a pu recevoir en 2025, l’hameçonnage figure au premier rang des menaces avec 1/3 des assistances tous publics confondus. Le phishing, par courriel et SMS, envoyé par vagues à un très grand nombre de destinataires s’est une nouvelle fois concentré autour de thématiques présentes depuis des années et peu de nouveautés ont été constatées. Ces hameçonnages poursuivent divers objectifs :
Depuis plusieurs années, Cybermalveillance.gouv.fr observe qu’un nombre toujours plus important de modes opératoires vise à récupérer, directement ou indirectement, des données personnelles par hameçonnage, piratage de compte et violations massives de données personnelles.
Hameçonnage, piratage de compte, violation de données… Ces menaces figurent parmi les plus fréquemment rencontrées par les particuliers. Découvrez les principales tendances et évolutions observées à partir des données issues de notre dernier rapport d’activité.
Une faille de sécurité critique a été corrigée dans Adobe Acrobat et Acrobat Reader.
Des opérateurs de crypto-actifs ont récemment été victimes de fuites de données personnelles. Une enquête préliminaire est notamment en cours concernant la société WALTIO diligentée sur les instructions de la section de lutte contre la cybercriminalité (J3) du Parquet de Paris et confiée à l’Unité nationale cyber de la Gendarmerie nationale (UNCyber). Les investigations sont […]
Vous avez reçu un mail ou un SMS qui semble confirmer un achat, un paiement, un virement ou toute autre opération bancaire que vous n’avez pas effectuée ? Ce message indique un numéro de téléphone à appeler si vous n’en êtes pas à l’origine ? Prenez le temps de vérifier ces informations par vous-même, il s’agit certainement d’une tentative d’escroquerie !
La Fédération Française de Tir (FFTir) a été victime d’une attaque informatique qui a conduit à la violation de données à caractère personnel de ses licenciés. Cette violation concerne les données suivantes : – Données d’état civil : nom, prénom, date et ville de naissance, civilité ;– Coordonnées : adresse postale, numéro de téléphone et […]
Quelles cybermenaces ont affecté les particuliers en 2024 ? Hameçonnage, piratage de compte, arnaque au faux support technique, violation de données… Découvrez les principales tendances et évolutions ciblant le grand public dans notre dernier rapport d’activité.
Free, France Travail, Viamedis et Almerys, Boulanger, Cultura… L’année 2024 aura été incontestablement marquée par un nombre record de violations de données personnelles, dont certaines très massives, concernant des dizaines de millions de Français.
Cybermalveillance.gouv.fr déclenche ce jour une nouvelle AlerteCyber concernant des failles de sécurité critiques dans les produits Microsoft. Il est primordial de les corriger le plus rapidement possible en mettant à jour les systèmes concernés pour réduire les risques d’une cyberattaque.
Failles de sécurité critiques dans les produits Microsoft Date de l’alerte : 20/01/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description De nombreuses failles de sécurité critiques ont été […]
Depuis fin novembre 2024, une campagne de mails d’hameçonnage usurpant l’identité de Cybermalveillance.gouv.fr est en cours. Dans ces messages, une personne prétendant être un agent de Cybermalveillance.gouv.fr contacte de potentielles ou d’anciennes victimes d’escroquerie pour les inciter à communiquer des informations personnelles sous le faux prétexte de les indemniser de leur préjudice. Ce message peut également […]
Depuis ce lundi matin 1er Juillet 2024, des vagues de messages (mails) d’hameçonnage usurpant l’identité de Cybermalveillance.gouv.fr sont envoyées massivement.
Faux sites de vente – appel à victimes du parquet de Nanterre et de la Police Nationale
L’activité des programmes malveillants, communément appelés « virus » par le grand public, ne s’est jamais tarie mais connaît une augmentation notable en 2023 recensée dans notre dernier rapport d’activité.
Alors qu’elles avaient amorcé une légère accalmie en 2022, les attaques par rançongiciels ont atteint un niveau record depuis 4 ans comme recensé dans notre dernier rapport d’activité.
L’hameçonnage reste en 2023 la principale menace pour toutes les catégories de publics. Parmi les formes d’hameçonnage recensées dans notre dernier rapport d’activité, le « quishing », un hameçonnage opéré par QR code.
Depuis fin 2022, des campagnes par SMS et messageries instantanées d’offres d’emploi frauduleuses « d’opérateurs marketing sur Internet » ont été observées. Elles proposent un emploi à domicile flexible ne nécessitant pas de compétences particulières et au salaire attractif. Il s’agit en fait d’une forme d’escroquerie qui vise à soutirer de l’argent aux personnes qui sont recrutées.
Première menace pour les particuliers et les collectivités et administrations, et seconde pour les entreprises et associations, l’hameçonnage (phishing en anglais) reste en 2023 la principale menace pour toutes les catégories de publics recensée dans notre dernier rapport d’activité, au niveau élevé d’intensité constaté en 2022.
Des failles de sécurité critiques ont été corrigées dans plusieurs logiciels des serveurs de stockage en réseau (NAS) Qnap.
Si les concepts de l’intelligence artificielle datent des années 50 et qu’elle est intégrée dans de nombreuses solutions depuis maintenant plusieurs dizaines d’années, l’année 2023 aura été marquée pour le grand public par la découverte de l’intelligence artificielle générative et notamment celles basées sur les grands modèles de langage.
Parmi les grandes tendances de la menace en 2023 recensées dans notre dernier rapport d’activité, l’arnaque au faux support technique ne faiblit pas en intensité et se révèle toujours plus virulente.
Quelles sont les cybermalveillances les plus fréquentes pour les particuliers ? Hameçonnage, piratage de compte, faux support technique, cyberharcèlement… Retrouvez les principales tendances et évolutions de la menace pour les particuliers en 2023 issues de notre dernier rapport d’activité.
Depuis l’été 2023, Cybermalveillance.gouv.fr a identifié plusieurs vagues de messages frauduleux (mails) qui usurpent l’identité des services des impôts. Ces messages prétendent que vous êtes coupable de fraude fiscale et que vous devez régulariser cette situation sans tarder sous peine de sanctions. Cette forme d’escroquerie vise à tromper des contribuables pour leur dérober de l’argent.
Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint.
Deux failles de sécurité critiques ont été corrigées dans WordPress.
À l’approche de la campagne annuelle de remboursement de l’impôt sur le revenu, dont les versements interviendront les 24 et 31 juillet 2026, la vigilance est de mise. Comme chaque année, cette période est propice aux campagnes d’hameçonnage usurpant l’identité de l’administration fiscale.
Des messages diffusés par mail, SMS ou téléphone annoncent un prétendu remboursement d’impôt ou un « trop-perçu » et invitent à cliquer sur un lien pour en bénéficier.
Il s’agit d’une tentative d’hameçonnage visant à collecter des informations personnelles ou bancaires.
De nombreuses démarches administratives peuvent être réalisées en ligne : documents d’identité, aides sociales, impôts, carte grise, etc. Mais des escrocs ou des sites Internet douteux utilisent cette thématique à des fins frauduleuses : arnaque commerciale, vol d’informations, hameçonnage, etc. Voici quelques pratiques essentielles à adopter pour éviter les pièges. 1. Paiement excessif, abonnement caché […]
Dans la continuité de l’année 2024, l’année 2025 a été marquée par une accélération des violations de données personnelles. De nombreux incidents, dont certains considérables, ont affecté des organisations publiques et privées, entraînant l’exposition des données personnelles de millions de Français. Les conséquences de ces fuites s’avèrent très diverses.
Le piratage de compte en ligne continue de progresser en 2025 et devient la menace n° 1 pour les publics professionnels. Il concerne toujours tous types de comptes mais les messageries électroniques (courriel) et les comptes de réseaux sociaux restent particulièrement ciblés par les cybercriminels.
À l’image de la profusion de messages malveillants que chacun d’entre nous a pu recevoir en 2025, l’hameçonnage figure au premier rang des menaces avec 1/3 des assistances tous publics confondus. Le phishing, par courriel et SMS, envoyé par vagues à un très grand nombre de destinataires s’est une nouvelle fois concentré autour de thématiques présentes depuis des années et peu de nouveautés ont été constatées. Ces hameçonnages poursuivent divers objectifs :
Depuis plusieurs années, Cybermalveillance.gouv.fr observe qu’un nombre toujours plus important de modes opératoires vise à récupérer, directement ou indirectement, des données personnelles par hameçonnage, piratage de compte et violations massives de données personnelles.
Piratage de compte, hameçonnage, faux ordre de virement… Ces cybermalveillances figurent parmi menaces les plus répandues chez les professionnels. Découvrez les principales tendances observées à partir des données issues de notre dernier rapport d’activité.
Une faille de sécurité critique a été corrigée dans Adobe Acrobat et Acrobat Reader.
Des opérateurs de crypto-actifs ont récemment été victimes de fuites de données personnelles. Une enquête préliminaire est notamment en cours concernant la société WALTIO diligentée sur les instructions de la section de lutte contre la cybercriminalité (J3) du Parquet de Paris et confiée à l’Unité nationale cyber de la Gendarmerie nationale (UNCyber). Les investigations sont […]
Vous avez reçu un mail ou un SMS qui semble confirmer un achat, un paiement, un virement ou toute autre opération bancaire que vous n’avez pas effectuée ? Ce message indique un numéro de téléphone à appeler si vous n’en êtes pas à l’origine ? Prenez le temps de vérifier ces informations par vous-même, il s’agit certainement d’une tentative d’escroquerie !
Failles de sécurité critiques dans Microsoft SharePoint Date de l’alerte : 23/07/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description Deux failles de sécurité critiques ont été corrigées dans […]
Hameçonnage, piratage de compte, rançongiciel, faux ordre de virement… Découvrez les principales tendances et évolutions des menaces qui ciblent les entreprises, associations, collectivités et administrations en 2024, selon notre dernier rapport d’activité.
Free, France Travail, Viamedis et Almerys, Boulanger, Cultura… L’année 2024 aura été incontestablement marquée par un nombre record de violations de données personnelles, dont certaines très massives, concernant des dizaines de millions de Français.
Cybermalveillance.gouv.fr déclenche ce jour une nouvelle AlerteCyber concernant des failles de sécurité critiques dans les produits Microsoft. Il est primordial de les corriger le plus rapidement possible en mettant à jour les systèmes concernés pour réduire les risques d’une cyberattaque.
Failles de sécurité critiques dans les produits Microsoft Date de l’alerte : 20/01/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description De nombreuses failles de sécurité critiques ont été […]
Depuis ce lundi matin 1er Juillet 2024, des vagues de messages (mails) d’hameçonnage usurpant l’identité de Cybermalveillance.gouv.fr sont envoyées massivement.
Vous organisez un événement de sensibilisation pour le grand public dans le cadre du Cybermois ? Quel que soit son format, webinaire en distanciel ou rendez-vous physique (table-ronde, conférence, colloque, atelier, réunion d’information, rencontre sous forme de petit-déjeuner ou de goûter…), Cybermalveillance.gouv.fr met à votre disposition des ressources et contenus de sensibilisation.
L’activité des programmes malveillants, communément appelés « virus » par le grand public, ne s’est jamais tarie mais connaît une augmentation notable en 2023 recensée dans notre dernier rapport d’activité.
Alors qu’elles avaient amorcé une légère accalmie en 2022, les attaques par rançongiciels ont atteint un niveau record depuis 4 ans comme recensé dans notre dernier rapport d’activité.
L’hameçonnage reste en 2023 la principale menace pour toutes les catégories de publics. Parmi les formes d’hameçonnage recensées dans notre dernier rapport d’activité, le « quishing », un hameçonnage opéré par QR code.
Première menace pour les particuliers et les collectivités et administrations, et seconde pour les entreprises et associations, l’hameçonnage (phishing en anglais) reste en 2023 la principale menace pour toutes les catégories de publics recensée dans notre dernier rapport d’activité, au niveau élevé d’intensité constaté en 2022.
Des failles de sécurité critiques ont été corrigées dans plusieurs logiciels des serveurs de stockage en réseau (NAS) Qnap.
Si les concepts de l’intelligence artificielle datent des années 50 et qu’elle est intégrée dans de nombreuses solutions depuis maintenant plusieurs dizaines d’années, l’année 2023 aura été marquée pour le grand public par la découverte de l’intelligence artificielle générative et notamment celles basées sur les grands modèles de langage.
Parmi les grandes tendances de la menace en 2023 recensées dans notre dernier rapport d’activité, l’arnaque au faux support technique ne faiblit pas en intensité et se révèle toujours plus virulente.
Quelles sont les cybermenaces les plus courantes pour les professionnels ? Piratage de compte, hameçonnage, rançongiciel, faux ordre de virement… Retrouvez les principales tendances et évolutions de la menace pour les entreprises et associations en 2023 issues de notre dernier rapport d’activité.
Depuis l’été 2023, Cybermalveillance.gouv.fr a identifié plusieurs vagues de messages frauduleux (mails) qui usurpent l’identité des services des impôts. Ces messages prétendent que vous êtes coupable de fraude fiscale et que vous devez régulariser cette situation sans tarder sous peine de sanctions. Cette forme d’escroquerie vise à tromper des contribuables pour leur dérober de l’argent.
Une faille de sécurité critique a été corrigée dans le produit Microsoft Outlook de la suite Office pour Windows.
Qu’est-ce que la double authentification ? La double authentification, aussi appelée validation ou vérification en 2 étapes, ou encore « 2FA », est une fonctionnalité qui permet de renforcer la sécurité de vos comptes afin d’éviter leur piratage en agissant comme une protection supplémentaire en cas de vol de votre mot de passe. La double authentification peut s’activer […]
Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint.
Deux failles de sécurité critiques ont été corrigées dans WordPress.
À l’approche de la campagne annuelle de remboursement de l’impôt sur le revenu, dont les versements interviendront les 24 et 31 juillet 2026, la vigilance est de mise. Comme chaque année, cette période est propice aux campagnes d’hameçonnage usurpant l’identité de l’administration fiscale.
Des messages diffusés par mail, SMS ou téléphone annoncent un prétendu remboursement d’impôt ou un « trop-perçu » et invitent à cliquer sur un lien pour en bénéficier.
Il s’agit d’une tentative d’hameçonnage visant à collecter des informations personnelles ou bancaires.
De nombreuses démarches administratives peuvent être réalisées en ligne : documents d’identité, aides sociales, impôts, carte grise, etc. Mais des escrocs ou des sites Internet douteux utilisent cette thématique à des fins frauduleuses : arnaque commerciale, vol d’informations, hameçonnage, etc. Voici quelques pratiques essentielles à adopter pour éviter les pièges. 1. Paiement excessif, abonnement caché […]
Dans la continuité de l’année 2024, l’année 2025 a été marquée par une accélération des violations de données personnelles. De nombreux incidents, dont certains considérables, ont affecté des organisations publiques et privées, entraînant l’exposition des données personnelles de millions de Français. Les conséquences de ces fuites s’avèrent très diverses.
Le piratage de compte en ligne continue de progresser en 2025 et devient la menace n° 1 pour les publics professionnels. Il concerne toujours tous types de comptes mais les messageries électroniques (courriel) et les comptes de réseaux sociaux restent particulièrement ciblés par les cybercriminels.
À l’image de la profusion de messages malveillants que chacun d’entre nous a pu recevoir en 2025, l’hameçonnage figure au premier rang des menaces avec 1/3 des assistances tous publics confondus. Le phishing, par courriel et SMS, envoyé par vagues à un très grand nombre de destinataires s’est une nouvelle fois concentré autour de thématiques présentes depuis des années et peu de nouveautés ont été constatées. Ces hameçonnages poursuivent divers objectifs :
Depuis plusieurs années, Cybermalveillance.gouv.fr observe qu’un nombre toujours plus important de modes opératoires vise à récupérer, directement ou indirectement, des données personnelles par hameçonnage, piratage de compte et violations massives de données personnelles.
Piratage de compte, hameçonnage, faux ordre de virement… Ces cybermalveillances figurent parmi menaces les plus répandues chez les professionnels. Découvrez les principales tendances observées à partir des données issues de notre dernier rapport d’activité.
Une faille de sécurité critique a été corrigée dans Adobe Acrobat et Acrobat Reader.
Vous avez reçu un mail ou un SMS qui semble confirmer un achat, un paiement, un virement ou toute autre opération bancaire que vous n’avez pas effectuée ? Ce message indique un numéro de téléphone à appeler si vous n’en êtes pas à l’origine ? Prenez le temps de vérifier ces informations par vous-même, il s’agit certainement d’une tentative d’escroquerie !
Failles de sécurité critiques dans Microsoft SharePoint Date de l’alerte : 23/07/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description Deux failles de sécurité critiques ont été corrigées dans […]
Hameçonnage, piratage de compte, rançongiciel, faux ordre de virement… Découvrez les principales tendances et évolutions des menaces qui ciblent les entreprises, associations, collectivités et administrations en 2024, selon notre dernier rapport d’activité.
Free, France Travail, Viamedis et Almerys, Boulanger, Cultura… L’année 2024 aura été incontestablement marquée par un nombre record de violations de données personnelles, dont certaines très massives, concernant des dizaines de millions de Français.
Cybermalveillance.gouv.fr déclenche ce jour une nouvelle AlerteCyber concernant des failles de sécurité critiques dans les produits Microsoft. Il est primordial de les corriger le plus rapidement possible en mettant à jour les systèmes concernés pour réduire les risques d’une cyberattaque.
Failles de sécurité critiques dans les produits Microsoft Date de l’alerte : 20/01/2025 Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description De nombreuses failles de sécurité critiques ont été […]
Depuis ce lundi matin 1er Juillet 2024, des vagues de messages (mails) d’hameçonnage usurpant l’identité de Cybermalveillance.gouv.fr sont envoyées massivement.
Vous organisez un événement de sensibilisation pour le grand public dans le cadre du Cybermois ? Quel que soit son format, webinaire en distanciel ou rendez-vous physique (table-ronde, conférence, colloque, atelier, réunion d’information, rencontre sous forme de petit-déjeuner ou de goûter…), Cybermalveillance.gouv.fr met à votre disposition des ressources et contenus de sensibilisation.
L’activité des programmes malveillants, communément appelés « virus » par le grand public, ne s’est jamais tarie mais connaît une augmentation notable en 2023 recensée dans notre dernier rapport d’activité.
Alors qu’elles avaient amorcé une légère accalmie en 2022, les attaques par rançongiciels ont atteint un niveau record depuis 4 ans comme recensé dans notre dernier rapport d’activité.
L’hameçonnage reste en 2023 la principale menace pour toutes les catégories de publics. Parmi les formes d’hameçonnage recensées dans notre dernier rapport d’activité, le « quishing », un hameçonnage opéré par QR code.
Première menace pour les particuliers et les collectivités et administrations, et seconde pour les entreprises et associations, l’hameçonnage (phishing en anglais) reste en 2023 la principale menace pour toutes les catégories de publics recensée dans notre dernier rapport d’activité, au niveau élevé d’intensité constaté en 2022.
Des failles de sécurité critiques ont été corrigées dans plusieurs logiciels des serveurs de stockage en réseau (NAS) Qnap.
Si les concepts de l’intelligence artificielle datent des années 50 et qu’elle est intégrée dans de nombreuses solutions depuis maintenant plusieurs dizaines d’années, l’année 2023 aura été marquée pour le grand public par la découverte de l’intelligence artificielle générative et notamment celles basées sur les grands modèles de langage.
Parmi les grandes tendances de la menace en 2023 recensées dans notre dernier rapport d’activité, l’arnaque au faux support technique ne faiblit pas en intensité et se révèle toujours plus virulente.
Quelles sont les cybermenaces les plus fréquentes pour les collectivités ? Hameçonnage, rançongiciel, piratage de compte en ligne, violation de données… Retrouvez les principales tendances et évolutions de la menace pour les collectivités et administrations en 2023 issues de notre dernier rapport d’activité.
Depuis l’été 2023, Cybermalveillance.gouv.fr a identifié plusieurs vagues de messages frauduleux (mails) qui usurpent l’identité des services des impôts. Ces messages prétendent que vous êtes coupable de fraude fiscale et que vous devez régulariser cette situation sans tarder sous peine de sanctions. Cette forme d’escroquerie vise à tromper des contribuables pour leur dérober de l’argent.
Une faille de sécurité critique a été corrigée dans le produit Microsoft Outlook de la suite Office pour Windows.
Qu’est-ce que la double authentification ? La double authentification, aussi appelée validation ou vérification en 2 étapes, ou encore « 2FA », est une fonctionnalité qui permet de renforcer la sécurité de vos comptes afin d’éviter leur piratage en agissant comme une protection supplémentaire en cas de vol de votre mot de passe. La double authentification peut s’activer […]
Communiqué du parquet du Tribunal judiciaire de Paris Le 26 août 2023, une opération internationale impliquant les autorités policières et judiciaires des États-Unis, de l’Allemagne, des Pays-Bas et de la France a permis le démantèlement de l’infrastructure du réseau malveillant Qakbot (aussi appelé Qbot, ou Pinkslipbot), ainsi que la saisie de 8,6 millions de dollars […]