Citrix NetScaler et F5 BIG-IP sont activement ciblés par des attaquants exploitant des vulnérabilités critiques notées 9.3 sur l’échelle CVSS. En parallèle, un nouveau malware baptisé Infiniti Stealer s’attaque aux utilisateurs macOS via des leurres ClickFix. Voici l’essentiel de la veille cybersécurité de la semaine.
CVE-2026-3055 : Citrix NetScaler activement sondé par les attaquants
La CVE-2026-3055, notée CVSS 9.3, affecte les appliances Citrix NetScaler. Des attaquants utilisent des honeypots pour identifier les configurations SAML IdP requises à l’exploitation de cette faille critique. L’activité de reconnaissance est en forte hausse, suggérant qu’une exploitation à grande échelle est imminente.
Les entreprises utilisant NetScaler doivent impérativement :
- Vérifier si leur configuration SAML est exposée
- Appliquer les correctifs Citrix disponibles immédiatement
- Surveiller les logs d’accès pour détecter tout sondage anormal
CVE-2025-53521 : F5 BIG-IP APM ajouté au catalogue KEV de la CISA
La CISA a ajouté la CVE-2025-53521 (CVSS 9.3) à son catalogue des vulnérabilités activement exploitées (KEV). Cette faille dans F5 BIG-IP APM permet l’exécution de code à distance (RCE) et fait l’objet d’une exploitation confirmée en conditions réelles.
Les agences fédérales américaines ont reçu un délai strict pour appliquer le correctif. Pour les entreprises françaises et européennes, c’est un signal d’alerte fort : toute infrastructure F5 BIG-IP doit être auditée et patchée sans délai.
Mesures de remédiation recommandées
- Appliquer le patch F5 officiel en priorité absolue
- Vérifier les indicateurs de compromission (IoC) publiés par la CISA
- Segmenter le réseau pour limiter l’impact d’une exploitation réussie
Infiniti Stealer : un nouveau malware cible macOS via ClickFix
Un nouvel info-stealer nommé Infiniti (ou Infinity) cible spécifiquement les utilisateurs macOS. Ce malware utilise des leurres de type ClickFix imitant Cloudflare pour tromper les victimes. Une fois installé, il exfiltre les données sensibles des navigateurs, portefeuilles cryptographiques et applications.
Cette campagne confirme la tendance croissante des attaques ciblant macOS, un système longtemps considéré comme moins exposé aux menaces. Les équipes sécurité doivent étendre leur surveillance EDR aux postes Apple.
ShinyHunters revendique le piratage de la Commission européenne
Le groupe ShinyHunters affirme avoir exfiltré 350 Go de données de la Commission européenne, incluant des emails, bases de données et contrats. Cette revendication intervient peu après leur départ de BreachForums et la fuite de 300 000 comptes utilisateurs du forum.
L’enquête est en cours pour confirmer l’ampleur de la brèche. Si elle est avérée, il s’agirait de l’une des fuites les plus importantes ciblant une institution européenne.
RedLine Stealer : l’administrateur présumé extradé vers les États-Unis
L’administrateur présumé du malware RedLine, l’un des info-stealers les plus prolifiques, a été extradé vers les États-Unis. RedLine a été responsable du vol de millions d’identifiants, cookies de session et données bancaires à travers le monde.
Cette arrestation fait suite à une opération coordonnée entre plusieurs agences internationales et marque un coup dur pour l’écosystème du malware-as-a-service.
Ce qu’il faut retenir
La semaine est marquée par l’exploitation active de vulnérabilités critiques dans Citrix NetScaler et F5 BIG-IP, la montée en puissance des menaces sur macOS avec Infiniti Stealer, et des coups portés aux cybercriminels avec l’extradition de l’admin de RedLine. Priorité absolue : patcher vos infrastructures réseau exposées.