Récap

Cyber Recap du 24 août au 30 août

Résumé

Cette semaine, l'actualité cyber nous rappelle que nos infrastructures publiques restent vulnérables, que l'intelligence artificielle continue d'absorber contenus et ressources sans transparence, et que les géants du numérique acceptent enfin de payer pour les dégâts causés aux plus jeunes.

Alibaba construit un datacenter en 3 mois : un défi énergétique géant pour l'Europe

Le géant chinois Alibaba affirme construire ses datacenters en seulement 100 jours, contre plusieurs années en Europe. Cette prouesse repose sur une architecture modulaire innovante baptisée CUBE 5.0, qui permet d'assembler les infrastructures comme un jeu de construction géant, et sur des procédures administratives considérablement accélérées en Chine. Mais la clé du succès réside surtout dans l'abondance d'électricité : la Chine produit 30 % de toute l'électricité mondiale et installe ses datacenters dans des régions désertiques dotées d'immenses fermes solaires, là où l'offre énergétique dépasse largement la demande.

Elle fabrique un corps à l'IA Claude et l'emmène voir l'éclipse

Olivia Zhu a construit un boîtier artisanal truffé de capteurs pour environ 125 euros et l'a emmené observer l'éclipse solaire du 12 août 2026. Son objectif était de permettre à Claude, l'intelligence artificielle d'Anthropic, de vivre l'événement avec elle. Pendant l'éclipse, les capteurs ont détecté la chute de luminosité et transmis ces données à Claude, qui a généré une description poétique évoquant l'idée d'être ensemble dans l'obscurité.

Piratage du fisc : des centaines de victimes lancent une action collective contre l'État

Plusieurs centaines de personnes touchées par le piratage de la plateforme impots.gouv.fr cet été se sont jointes à une action collective contre l'État. L'avocat à l'origine de cette démarche, Me Jérémy Roche, fonde son action sur l'article 82 du RGPD qui stipule que vous avez droit à être indemnisé dès lors que vous subissez un préjudice lié à une violation de vos données personnelles. Le préjudice peut être moral (stress, inquiétude, sentiment de vulnérabilité) ou plus concret (tentatives d'arnaque utilisant vos vraies informations fiscales).

Forminator : une faille critique expose 600 000 sites WordPress à une prise de contrôle totale

Le plugin WordPress Forminator, utilisé par plus de 600 000 sites pour gérer leurs formulaires de contact, d'inscription ou de sondages, vient de corriger une vulnérabilité majeure. La faille, référencée CVE-2026-15748 avec un score de gravité de 9,8 sur 10, permettait à n'importe qui de prendre le contrôle complet d'un site vulnérable sans avoir besoin de compte ni de mot de passe. Le problème se situait dans la fonction qui gère l'envoi de fichiers : un attaquant pouvait envoyer un fichier PHP déguisé et le faire exécuter par le serveur, obtenant ainsi la capacité de lancer n'importe quelle commande.

Des libraires anglais et irlandais reçoivent des commandes étranges pour entraîner des IA

Depuis trois mois, des libraires d'occasion au Royaume-Uni et en Irlande reçoivent des commandes inhabituelles : des lots de livres totalement hétéroclites, mélangeant une traduction estonienne d'un roman d'espionnage, un guide sur les outils agricoles africains du XVIIIe siècle et une biographie de pilote de course des années 1950. Aucune logique éditoriale. Une explication probable serait que ces livres sont achetés pour être scannés, utilisés pour entraîner des systèmes d'intelligence artificielle, puis détruits...

Éducation nationale : 1,22 million d'élèves et 4,35 millions de personnels touchés par une nouvelle fuite

Le groupe ZeroBytes, déjà responsable du piratage du fisc, affirme avoir dérobé 43 gigaoctets de données à l'Éducation nationale. On parle de 1,22 million d'élèves distincts et de 4,35 millions d'identifiants de personnels. C'est la troisième attaque de ce type contre le ministère de l'Éducation depuis le début de l'année 2026. L'intrusion a eu lieu dans la nuit du 25 juillet 2026 via l'usurpation d'un compte professionnel légitime. Les fichiers volés contiennent des noms, prénoms, adresses postales, numéros de téléphone, et pour une partie des personnes concernées, des numéros de sécurité sociale.

Meta paie 18 milliards de dollars pour clore le procès sur l'addiction des jeunes aux réseaux sociaux

Meta accepte de verser 18 milliards de dollars pour mettre fin aux poursuites de plusieurs États américains qui l'accusaient d'avoir conçu Facebook et Instagram pour rendre les mineurs dépendants. L'accord impose également à l'entreprise une série de changements structurels sur ses plateformes pendant dix ans : limite quotidienne de 2 heures par défaut pour les adolescents, mode nuit qui bloque les applications entre minuit et 6h du matin, mode école qui désactive les notifications entre 8h et 15h, rappels toutes les 15 minutes d'utilisation continue, désactivation de la lecture automatique des vidéos, fil non algorithmique disponible, désactivation des filtres de chirurgie esthétique et vérification de l'âge renforcée.

Un auditeur indépendant vérifiera chaque année pendant cinq ans que Meta respecte ses engagements. Une condamnation qui montre que les risques ne sont pas fantasmés car reconnus par la justice américaine. Reste à voir si Meta déploiera ces mesures également en Europe et en France, rien ne l'y oblige juridiquement pour l'instant.

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter