Cette semaine, plusieurs incidents majeurs rappellent que les cybercriminels ne ralentissent pas. Du démantèlement d’un botnet mondial à l’exploitation active de vulnérabilités critiques, voici les faits marquants à retenir pour protéger votre entreprise.
SOCKSEscort : un botnet de 369 000 appareils démantelé
Les autorités américaines et européennes ont démantelé le botnet SOCKSEscort, qui infectait des routeurs et objets connectés dans 163 pays. Ce réseau proxy avait compromis environ 369 000 victimes et généré 5,8 millions de dollars pour ses opérateurs. Cette opération rappelle l’importance de sécuriser les équipements réseau et IoT, souvent négligés dans les stratégies de défense des PME.
CVE-2025-68613 : vulnérabilité critique n8n ajoutée au catalogue CISA KEV
La CISA a ajouté au catalogue KEV une faille RCE critique dans n8n (CVE-2025-68613), la plateforme d’automatisation de workflows très populaire. L’exploitation active de cette vulnérabilité permet une compromission complète du système. Les agences fédérales disposent de deux semaines pour appliquer le correctif, mais toute organisation utilisant n8n doit agir immédiatement.
FortiGate : des pare-feu activement exploités en 2026
Des acteurs malveillants exploitent des vulnérabilités de haute sévérité dans les pare-feu FortiGate, divulguées entre décembre 2025 et février 2026. Les attaquants pénètrent les réseaux, volent des identifiants et effectuent des mouvements latéraux. Si votre entreprise utilise des équipements Fortinet, vérifiez immédiatement que tous les correctifs sont appliqués.
ShinyHunters cible les clients Salesforce
Le groupe cybercriminel ShinyHunters mène une campagne ciblant les utilisateurs de Salesforce Experience Cloud pour le vol de données et l’extorsion. Les entreprises utilisant cette plateforme doivent renforcer leurs contrôles d’accès et surveiller toute activité suspecte sur leurs instances.
Un négociateur de rançongiciels arrêté en Floride
Un homme de 41 ans, employé comme négociateur chez DigitalMint, a été arrêté pour avoir mené plus de 10 attaques par rançongiciel extorquant au total 75,25 millions de dollars. Cette affaire illustre comment des insiders peuvent exploiter leur position privilégiée dans l’écosystème de la cybersécurité.
Ce qu’il faut retenir
- Mettez à jour n8n si vous l’utilisez — la faille CVE-2025-68613 est activement exploitée
- Patchez vos FortiGate — les vulnérabilités récentes sont déjà utilisées par des attaquants
- Auditez vos instances Salesforce — ShinyHunters vise les configurations Experience Cloud
- Sécurisez vos équipements IoT — le botnet SOCKSEscort prouve que tout appareil connecté est une cible
- Surveillez les accès privilégiés — même les partenaires de confiance peuvent être des menaces internes