NIS2 50+ salariés ou €10M+ CA : reporting d’incident en 72h obligatoire. Reporting d’incident en 72h obligatoire. Êtes-vous prêt ? →
Skip to main contentSkip to footer

Cognizant, APT iranien et Coruna : les menaces cyber marquantes de la semaine

Cette semaine, plusieurs incidents majeurs rappellent que la menace cyber ne connaît pas de week-end. Du piratage d’un aéroport américain par l’Iran à une fuite de données médicales touchant 3,4 millions de patients, voici l’essentiel de l’actualité cybersécurité.

TriZetto (Cognizant) : 3,4 millions de patients exposés

La filiale TriZetto de Cognizant a confirmé une violation de données de santé exposant les informations personnelles et médicales de 3,4 millions de patients américains. L’incident met en lumière la fragilité persistante du secteur healthcare face aux cyberattaques, alors que les données médicales restent parmi les plus valorisées sur le dark web.

APT iranien : aéroport, banque et éditeur logiciel compromis

Un groupe APT lié à l’Iran a ciblé avec succès un aéroport américain, une banque et un éditeur de logiciels. L’attaque s’inscrit dans une stratégie plus large de cyber-espionnage iranien, qui inclut également l’exploitation de caméras IP vulnérables en Israël et dans les pays du Golfe à des fins de renseignement militaire, selon Check Point Research.

FBI : activité suspecte sur les systèmes de surveillance

Le FBI enquête sur une activité cyber suspecte détectée sur un système contenant des informations sensibles de surveillance. L’incident reste sous investigation, mais soulève des questions critiques sur la sécurité des systèmes de renseignement intérieur américain.

Coruna : premier exploit kit iOS à grande échelle

Des chercheurs ont identifié Coruna, un kit d’exploitation ciblant iOS 13 à 17.2.1, possiblement dérivé d’un framework gouvernemental américain ayant fuité. C’est le premier exploit kit iOS déployé à grande échelle, marquant une escalade significative dans les attaques mobiles.

L’IA au service des attaquants nord-coréens

Les APT nord-coréens utilisent désormais l’intelligence artificielle pour perfectionner leurs arnaques de faux employés IT. L’IA leur permet de générer des profils plus crédibles et d’automatiser les interactions, rendant la détection encore plus difficile pour les entreprises victimes.

NATO approuve iPhone et iPad pour les données classifiées

Fait notable : l’OTAN a approuvé l’utilisation d’iPhone et iPad pour le traitement d’informations classifiées, sans nécessiter de durcissement matériel spécifique. Cette décision témoigne de la maturité du modèle de sécurité d’Apple dans un contexte militaire exigeant.

Ce qu’il faut retenir

La convergence entre IA offensive, exploitation mobile à grande échelle et ciblage d’infrastructures critiques définit le paysage des menaces en mars 2026. Les PME et ETI doivent renforcer leur vigilance sur trois fronts : sécurité des données de santé, protection des endpoints mobiles et détection des faux profils générés par IA.

Renforcez dès maintenant la cybersécurité de votre PME ou ETI avec ucyber.ai.
Évaluez votre niveau de sécurité ou
contactez-nous pour en savoir plus.
Suivez-nous sur LinkedIn.

Réserver 15 min — diagnostic