[{"data":1,"prerenderedAt":73},["ShallowReactive",2],{"sujet-tech-cyberattaques-1a122eda5f04c10b":3},{"sujet":4,"aJournal":40,"liesSujets":41,"voisins":42},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":17,"attribution":39,"extraitUrl":16},"tech-cyberattaques-1a122eda5f04c10b","tech","cyberattaques",null,"Note d’alerte – Ciblage des messageries instantanées","Le CERT-FR observe une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées. Ces campagnes ciblent particulièrement les secteurs régaliens (personnalités politiques, cadres de l’administration) mais aussi les personnels de la société civile exerçant des fonctions sensibles (journalistes, industriels, etc.).","2026-03-20",1,[14],{"titre":9,"editeur":15,"url":16,"date":11},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Falerte\u002FCERTFR-2026-ALE-003\u002F",[10,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38],"Ces attaques – quand elles réussissent – peuvent permettre à des acteurs malveillants d’accéder aux historiques de conversation, voire de prendre le contrôle des comptes de messagerie de leurs victimes et de diffuser des messages en usurpant leur identité.","Des campagnes ciblant des comptes utilisateurs de l’application de messagerie Signal ont été observées par le CERT-FR ces derniers mois, entraînant une prise de contrôle partielle ou complète d’un compte. Aucune vulnérabilité n’est exploitée, les attaquants prenant avantage de fonctionnalités légitimes de Signal. Les méthodes employées sont applicables aux autres applications de messagerie commerciales, comme WhatsApp.","Ces campagnes d’attaques visent les applications de messagerie, et non le téléphone en lui-même, qui n’est pas compromis par l’attaquant. Elles sont caractérisées par la réception de messages :","- invitant à rejoindre un groupe de discussion en scannant un QR code, ce qui aura en réalité pour effet d’associer le compte de messagerie à un appareil contrôlé par l’attaquant. Cette association permet à l’attaquant de prendre le contrôle du compte, même si la victime en conserve toujours l’accès ;","- initiant une prise de contact afin, en cas de réponse de la victime, de l’inciter à divulguer des éléments de sécurité (code PIN ou code de vérification notamment). Cette variante permet à l’attaquant de modifier le numéro de téléphone associé au compte et donc d’en prendre le contrôle de façon irrémédiable.","Dans les campagnes observées, l’attaquant contacte initialement la victime en utilisant un compte Signal nommé par exemple « Signal Support » ou « Signal Security ChatBot ». L’attaquant peut également contacter la victime via SMS, en utilisant une autre application de messagerie, ou d’autres comptes Signal préalablement compromis.","## Actions immédiates à effectuer en cas de suspicion de compromission","- prévenir les contacts et ceux présents dans les groupes de la messagerie instantanée, via un autre canal, que le compte a été compromis ;","- contrôler l’absence de compte en doublon présent dans vos conversations de groupe. Le cas échéant, supprimer les comptes en doublon dont l’accès n’est plus disponible. Par exemple, pour la messagerie instantanée Signal, utiliser le nom d’utilisateur – qui est unique - pour discriminer ;","- vérifier dans les paramètres de l’application la légitimité des appareils associés au compte et supprimer les appareils inconnus ;","- en complément de ces actions, en cas de tentative de compromission, il est recommandé de déposer plainte auprès de la section de lutte contre la cybercriminalité du Parquet de Paris par l’envoi d’un courrier à l’adresse suivante :","## Préconisations générales d’hygiène numérique","- ne jamais répondre à des messages reçus de la part d’individus ou d’entités pour lesquels l’utilisateur de la messagerie n’est pas certain de la véritable identité. En cas de doute, il est nécessaire de vérifier la légitimité du message via un autre canal que celui par lequel il a été reçu. Il convient de préciser que le support technique de ces messageries n’envoie jamais légitimement de messages directs aux utilisateurs ;","- ne jamais communiquer des identifiants, des codes PIN ou des mots de passe par ces messageries ;","- rester vigilant aux événements de sécurité affichés dans l’application de messagerie instantanée (par exemple : alertes de changement du numéro de sécurité d’un contact, ou encore connexion depuis un appareil inconnu) ;","- ne pas se fier au nom d’utilisateur affiché par la messagerie instantanée, qui peut être arbitrairement choisi ;","- ne pas cliquer sur des liens et ne pas ouvrir les fichiers présents dans des messages non sollicités. Un lien malveillant peut conduire à la compromission d’un téléphone mobile ;","- vérifier régulièrement la liste des appareils associés et supprimer tout appareil qui n’appartient pas à l’utilisateur dans les paramètres de la messagerie instantanée ;","- confirmer le numéro de sécurité des contacts lorsque cela est possible, par exemple lors de rencontres physiques ou par un autre canal ;","- en cas de perte d’accès au compte, effectuer une inscription ou une réinscription et prévenir les contacts du nouveau nom d’utilisateur, en les invitant à bloquer l’ancien compte.","Les travaux conjoints des services membres du Centre de Coordination des Crises Cyber (C4) ont permis d’identifier une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées et ont publié une note d’alerte [1].","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",true,[],[43,46,49,52,55,58,61,64,67,70],{"nom":44,"path":45},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":47,"path":48},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":50,"path":51},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":53,"path":54},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":56,"path":57},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":59,"path":60},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":62,"path":63},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":65,"path":66},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":68,"path":69},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":71,"path":72},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137626852]