top of page

Le Radar CARINEL — Septembre 2026 : l'essentiel de la sûreté et de la sécurité physique

  • il y a 19 heures
  • 16 min de lecture

LETTRE DE VEILLE STRATÉGIQUE — AOÛT 2026


AVERTISSEMENT ÉDITORIAL> Conformément à la politique éditoriale de CARINEL, chaque fait, décision, publication ou événement cité dans cette lettre a été vérifié et est daté du 1er août 2026 au 31 août 2026 inclus. Tout élément antérieur ou postérieur à cette fenêtre a été délibérément exclu, sauf mention explicite de son rôle de contexte direct pour un fait d'août 2026. Les sources sont identifiées, datées et citées.


Synthèse — Faits marquants du mois

#

Date

Domaine

Fait marquant

1

2 août 2026

Vidéosurveillance & IA

Entrée en application des obligations de transparence de l'AI Act (art. 50 du Règlement UE 2024/1689) : identification obligatoire des IA, marquage des contenus synthétiques, signalement des deepfakes

2

4 août 2026

Criminalité & Délinquance

Publication CRSI-France d'une analyse sur « Les Français et les vacances : une affection ambiguë », dans un contexte où la majorité des indicateurs conjoncturels de délinquance sont en hausse en juillet 2026

3

Août 2026

Sûreté & Sécurité physique

Le CNAPS publie son tableau actualisé des formations agents (« Tableau des formations Agents juillet 2026 »), référence obligatoire pour les cartes professionnelles — en vigueur pendant août 2026

4

Août 2026

Gestion de crise & Résilience

Parution d'une tribune du Président du HCFRN (Germain Gauthier) — 20 août 2026 — sur l'impératif de préparer les citoyens aux crises majeures, dans le cadre de la 5ᵉ édition de la Journée Nationale de la Résilience 2026

5

Août 2026

Terrorisme & Radicalisation

La posture Vigipirate « Vigilance renforcée » (été-automne 2026), applicable depuis le 22 juin 2026, produit ses effets tout au long d'août 2026 : lutte anti-drone, sécurisation des sites touristiques, protection des bâtiments publics


Sûreté & Sécurité physique

Réforme portuaire : obligations opérationnelles en août 2026

Le secteur de la sûreté portuaire est entré, au cours de l'été 2026, dans sa première phase d'application concrète depuis la refonte réglementaire engagée au printemps.

La sûreté portuaire a connu sa refonte la plus large depuis 2008 : un décret du 18 juin 2026 suivi d'une série d'arrêtés, dont l'arrêté du 30 juin 2026 sur les exercices et l'arrêté du 8 juillet 2026 sur les contrôles, en constituent le socle réglementaire.

En août 2026, les opérateurs portuaires sont directement concernés par les délais qui courent.

Sous quatre mois à compter de l'entrée en vigueur (soit novembre 2026), chaque opérateur portuaire devra soumettre au Préfet un Plan de Sûreté actualisé intégrant ces nouvelles exigences ; au 1er janvier 2027, le titre d'accès provisoire verra sa validité maximale se durcir, passant de 5 à 3 mois renouvelables.

Concrètement, toute personne souhaitant accéder à une zone concernée devra être en mesure de présenter son titre d'accès et, si nécessaire, une pièce d'identité.

Ce texte introduisait notamment une distinction formelle entre l'inspection-filtrage « socle » et « renforcée », et consacrait le principe du moindre privilège, à savoir la limitation stricte des accès informatiques ou physiques au besoin d'en connaître ou d'agir.

Source : Légifrance, Arrêté du 8 juillet 2026 / Arrêté du 29 juin 2026 relatif à la sûreté portuaire — Décret n° 2026-524 du 18 juin 2026 ; CARINEL Radar Août 2026, carinel.com — août 2026


CNAPS : tableau de référence des formations mis à jour

Sur le volet sécurité privée, le CNAPS a mis à jour sa documentation de référence en publiant le 29 juillet 2026 un tableau actualisé des formations agents (« Tableau des formations Agents juillet 2026 »), listant les certifications professionnelles enregistrées au RNCP permettant de justifier de l'aptitude professionnelle pour l'obtention d'une carte professionnelle. Ce document, disponible sur le site officiel cnaps.interieur.gouv.fr, constitue une référence pour tout organisme de formation et tout candidat à l'exercice des métiers de la sécurité privée.

Publié fin juillet 2026, ce tableau est en vigueur et opposable tout au long du mois d'août 2026.

Par ailleurs,le CNAPS intensifie ses contrôles sur l'ensemble de la chaîne : agents, entreprises et organismes de formation. Le Maintien et Actualisation des Compétences (MAC) est désormais central dans le renouvellement de la carte professionnelle ; chaque agent doit justifier du suivi de ce stage pour obtenir le renouvellement de son titre.

Source : CNAPS, cnaps.interieur.gouv.fr — Tableau des formations Agents, juillet/août 2026 ; NYX Sécurité, janvier 2026


Sécurité événementielle estivale : nuit du 13 au 14 juillet, bilan prolongé sur la période

Globalement sur les deux nuits de festivités du 13 au 15 juillet 2026, le nombre de véhicules incendiés a baissé de 21 % (889 en 2025 contre 701 en 2026), les incendies de voies publiques ont diminué de 38 % (de 1 022 à 637).

Ces chiffres, qui correspondent au bilan des festivités nationales immédiatement précédant août 2026, ont été pris en compte dans les dispositifs de sécurité événementielle déployés pour les événements estivaux du mois d'août.

Source : CARINEL Radar Août 2026 — carinel.com — août 2026 ;

Ministère de l'Intérieur / SSMSI


Vidéosurveillance & Vidéoprotection

2 août 2026 : entrée en application de l'AI Act — impact direct sur les systèmes de vidéo intelligente

C'est l'événement réglementaire majeur du mois.

Le 2 août 2026 marque une nouvelle étape dans l'application progressive du règlement européen sur l'intelligence artificielle, le Règlement (UE) 2024/1689, dit « AI Act ». Cette date correspond notamment à l'entrée en application des obligations de transparence prévues à l'article 50 du règlement.

Trois obligations concrètes s'appliquent désormais : informer les utilisateurs qu'ils interagissent avec une IA, marquer les contenus synthétiques générés par IA, et signaler clairement les deepfakes ou textes IA publiés à des fins d'information du public.

Des sanctions dissuasives sont prévues : le non-respect de ces règles peut coûter jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial, avec une période de mise en conformité jusqu'au 2 décembre 2026 pour le marquage des contenus déjà sur le marché.

Pour les opérateurs de vidéoprotection utilisant des fonctions d'analyse IA,

l'utilisation de systèmes de reconnaissance des émotions ou de catégorisation biométrique doit également être portée à la connaissance des personnes concernées ; le 2 août 2026, l'AI Act devenait applicable dans sa majeure partie et entrait dans sa phase de contrôle et de sanction.

Source : Septeo, septeo.com/fr/articles/ai-act-change-2-aout-2026 — publié en août 2026 ; LegalPlace, legalplace.fr/actualites/ia-act/ — 18 août 2026 ;

Blog du Modérateur, blogdumoderateur.com — 29 juillet 2026 ; Usine Digitale — août 2026


Qui contrôle en France ? Répartition des autorités de supervision

En France, la surveillance de l'AI Act est répartie entre la CNIL pour les questions biométriques, l'Arcom pour les contenus d'intérêt public, et la DGCCRF pour les interactions directes avec les consommateurs.

Le Bureau européen de l'IA (AI Office), en coopération avec les autorités nationales compétentes, peut désormais ouvrir des enquêtes et demander l'accès aux documentations techniques et aux données d'entraînement des modèles. En France, ces missions pourront notamment être assurées par la CNIL, la DGCCRF ou l'Arcom selon les domaines concernés.

Pour les collectivités locales opérant des systèmes de vidéoprotection avec analyse algorithmique,ce régime expérimental reste réservé aux services de l'État et aux autorités désignées pour la sécurisation de manifestations exposées à des risques graves. Un commerçant, un syndic ou une entreprise ne peut pas s'en prévaloir pour déployer une analyse algorithmique sur la voie publique.


Mise à jour des systèmes existants : rappel des obligations CNIL

En août 2026, une installation de vidéosurveillance évolue avec le bâtiment qu'elle protège : caméra déplacée, enregistreur remplacé, accès distant ajouté, locaux réaménagés ou nouveaux équipements. Ces changements peuvent modifier le champ filmé, les personnes concernées, la conservation ou l'accès aux images. Il faut donc vérifier le fonctionnement du système, mais aussi la cohérence de son usage avec les règles applicables.

Source : Vallotech, vallotech.com — 5 août 2026 ;

W3CAM, w3cam.fr — 2026 ;

Pôle Excellence Cyber, pole-excellence-cyber.org — août 2026


Gestion de crise & Résilience

Tribune du HCFRN : l'État ne peut plus assurer seul la protection des citoyens

Le 20 août 2026, - Germain Gauthier, président du Haut Comité Français pour la Résilience Nationale (HCFRN) et secrétaire général d'Infralion Capital Management, a publié une tribune alerte sur l'impératif de préparer les populations aux crises à venir.

La thèse centrale : préparer les populations, ce n'est pas les inquiéter ; c'est leur donner les moyens d'agir, de comprendre et de surmonter les crises. C'est renforcer la confiance collective, consolider la cohésion nationale et accroître la résilience et la souveraineté de la France.

Source : Vu d'Ailleurs / HCFRN — vudailleurs.com/crises-etat-resilience-citoyenne-germain-gauthier/ — 20 août 2026


5ᵉ édition de la Journée Nationale de la Résilience : appels à projets actifs en août 2026

En 2026, la 5ᵉ édition de la Journée Nationale de la Résilience se tient tout au long de l'année, avec comme point d'orgue le 13 octobre, en cohérence avec la journée internationale pour la réduction des risques de catastrophes de l'ONU. La Journée Nationale de la Résilience (JNR) est une initiative du gouvernement pour promouvoir la culture du risque et renforcer la résilience de tous les citoyens.

En août 2026, les porteurs de projets — collectivités territoriales, associations, établissements publics — peuvent encore candidater.

L'édition 2026 s'adresse à l'ensemble des porteurs de projets : collectivités territoriales, associations, services de l'État, établissements d'enseignement, établissements publics, entreprises, universités ou encore citoyens. Les projets doivent répondre à plusieurs objectifs : développer la culture sur les risques naturels et technologiques, préparer les populations à la survenance d'une catastrophe et développer la résilience collective face aux risques.

Les candidats peuvent déposer leur projet via la plateforme demarche.numerique.gouv.fr jusqu'au 10 décembre 2026.

Source : Ministère de l'Intérieur / Sécurité civile, securite-civile.interieur.gouv.fr/objectif-resilience — 2026 ;

Ministère de la Transition écologique, ecologie.gouv.fr/rendez-vous/journee-nationale-resilience — 2026 ;

Préfecture de la Corrèze — mars 2026


Post-crise et rétablissement durable des territoires

Le 24 août 2026, l'agence de veille AURG a publié une analyse soulignant que les catastrophes naturelles, technologiques ou sanitaires perturbent profondément le fonctionnement des territoires. Une fois la gestion de l'urgence accomplie pour protéger les populations et limiter les impacts immédiats, il convient de garantir un rétablissement durable. Le post-crise constitue une étape structurante pour les sinistrés, qu'il s'agisse de particuliers ou de collectivités.

Source : AURG Veille, veille.aurg.fr/resilience/post-crise/ — 24 août 2026

Note d'agenda : report du Bootcamp HCFRN 2026

L'édition 2026 du Bootcamp « Résilience organisationnelle & Gestion de crise » du HCFRN est déplacée de septembre 2026 en avril 2027. Les inscriptions seront de nouveau ouvertes à partir du 1er septembre 2026.

Les collectivités et entreprises ayant inscrit des collaborateurs doivent prendre en compte ce report dans leur planification de formation.

Source : HCFRN, hcfrn.org — août 2026


Terrorisme & Radicalisation

Vigipirate « Vigilance renforcée » : posture pleinement active en août 2026

Le plan Vigipirate rénové, applicable depuis le 22 juin 2026, produit ses effets tout au long du mois d'août 2026.

Diffusée le 22 juin 2026, la dernière version du plan Vigipirate s'appuie sur trois piliers : le développement d'une culture de la sécurité au sein de la société ; un nouveau système de niveaux d'alerte permettant une réponse souple et adaptée de l'État ; la mise en œuvre de nouvelles mesures renforçant l'action gouvernementale dans la lutte contre le terrorisme.

Depuis le 22 juin 2026, le plan Vigipirate comprend 3 stades d'alerte : le stade « vigilance » (niveau initial) ; le stade « vigilance renforcée » (niveau intermédiaire) ; le stade « alerte attentat » (niveau le plus élevé). Ce dernier peut être activé pendant 12 jours renouvelables sur décision expresse du Premier ministre.

Trois priorités opérationnelles de la posture été-automne 2026

Positionnée au stade « vigilance renforcée », la posture « été-automne 2026 » met l'accent sur : la lutte contre la menace drones au regard de la récente recrudescence de survols en Europe et sur le territoire national ; la sécurité des sites touristiques et zones d'affluence en vue des vacances estivales et de Noël 2026 ; la sécurité des bâtiments publics et institutionnels.

Sur la menace drones, l'utilisation de drones comme moyen de nuisance est désormais répétée en Europe (captation d'information sensible, livraison d'objets prohibés, etc.). Vigilance et mobilisation doivent être déployées par les opérateurs de sites et rassemblements sensibles. Les responsables de grands rassemblements doivent prendre en compte cette menace en menant une analyse des risques avec l'appui des référents sûretés locaux de la police et de la gendarmerie.


Prévention de la radicalisation : signalement et coordination locale

La posture Vigipirate 2026 insiste sur le signalement des comportements préoccupants.

Les combinaisons de comportements suivants doivent éveiller la vigilance et mériter un signalement : changements physiques, vestimentaires et alimentaires, propos asociaux, passage à une pratique religieuse hyper ritualisée, rejet de l'autorité, repli sur soi, modification soudaine des centres d'intérêt, discours complotiste ou apocalyptique.

Depuis 2012, le terrorisme a coûté la vie à 275 personnes en France. La menace n'a pas reculé, elle a changé de visage : des profils plus isolés, souvent radicalisés en ligne, plus difficiles à repérer. La DGSI recense 16 projets déjoués depuis 2024, dont 7 en 2025.

Pour les collectivités, la nouvelle architecture à trois stades simplifie les obligations opérationnelles des gestionnaires d'ERP et de bâtiments publics. Chaque collectivité doit mettre à jour ses plans de sécurité internes (Plan Particulier de Mise en Sûreté, plans d'évacuation) en cohérence avec la nouvelle terminologie Vigipirate 2026 et le document « Faire Face Ensemble » (sgdsn.gouv.fr/vigipirate).

Source : SGDSN, sgdsn.gouv.fr/vigipirate — juin/août


Cybersécurité & CERT-FR

Alertes et vulnérabilités critiques du mois

Août 2026 a été marqué par une activité CERT-FR particulièrement dense. La vulnérabilité la plus critique du mois concerne le CMS français

SPIP :une faille de sécurité critique référencée CVE-2026-77806 (score CVSS : 9,8/10) affecte SPIP et permet à un attaquant distant non authentifié d'exécuter du code sur un serveur vulnérable — des attaques exploitant activement cette faille ont été observées.

La vulnérabilité touche les installations antérieures à la version 4.4.21, publiée le 20 août 2026 ; une mise à jour immédiate s'impose, d'autant que l'écran de sécurité intégré à SPIP ne bloque pas cette faille — seule la mise à jour du CMS est efficace.


SPIP est très répandu dans les collectivités territoriales françaises, dont de nombreux portails institutionnels. Le CERT-FR a émis les avis CERTFR-2026-AVI-0995 (11 août), CERTFR-2026-AVI-1033 (17 août) et la référence à la version 4.4.21 (21 août).

Le 6 août 2026, WordPress a publié un correctif pour la vulnérabilité critique CVE-2026-64638, permettant à un attaquant non authentifié d'exécuter une injection de code indirecte (XSS) pouvant déboucher sur une exécution de code arbitraire si un administrateur clique sur un lien malveillant.

En fin de mois, des multiples vulnérabilités ont été découvertes dans les produits Tenable (CERTFR-2026-AVI-1097, 31 août 2026), permettant à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

De même, des vulnérabilités dans Microsoft Edge (CERTFR-2026-AVI-1096, 31 août) permettent une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

Enfin, des vulnérabilités critiques dans PaperCut (CERTFR-2026-AVI-1095, 28 août) permettent de contourner l'authentification et d'exécuter du code arbitraire à distance — PaperCut confirme que ces vulnérabilités sont activement exploitées.


Incidents majeurs et logiciels espions

Le 13 août 2026, le CERT-FR a eu connaissance de notifications envoyées par Apple à des utilisateurs français ciblés par des logiciels espions. Toute personne ayant reçu une telle notification est invitée à contacter le CERT-FR au plus vite.

Par ailleurs, une nouvelle campagne de compromission de paquets npm a été détectée : les codes malveillants identifiés cherchent à voler des identifiants de connexion de développeurs puis à se propager.

Concernant les collectivités,

la mairie de Rinxent (Pas-de-Calais, ~3 000 habitants) a été victime d'une attaque ransomware revendiquée le 2 août 2026 par le groupe Krybit, qui affirme avoir exfiltré 160,20 Go de données appartenant à la commune.

Le 16 août 2026, LockBit 5.0 et Qilin ont simultanément revendiqué des attaques ransomware contre des entreprises européennes, illustrant l'intensité de la menace ransomware sur le continent.

Date

CVE / Incident

Produit concerné

Criticité

Action recommandée

10–20 août 2026

CVE-2026-77806

SPIP < 4.4.21

9,8/10 CRITIQUE

Mise à jour vers 4.4.21

6 août 2026

CVE-2026-64638

WordPress

8,9/10

Appliquer correctif

28 août 2026

PaperCut

CRITIQUE

Patch immédiat (exploitation active)

31 août 2026

Microsoft Edge

CRITIQUE

Mise à jour navigateur

31 août 2026

Produits Tenable

CRITIQUE

Patch correctif éditeur

13 août 2026

Logiciels espions

Appareils Apple

Ciblage

Contacter CERT-FR


NIS2 · DORA · Directive REC

La loi Résilience glisse à la rentrée parlementaire : procédure d'infraction ouverte

Le dossier législatif de transposition est le feuilleton de l'été.

L'examen par l'Assemblée nationale du projet de loi Résilience, qui transpose la directive NIS2 en droit français, glisse une nouvelle fois : au plus tôt à septembre 2026. La ministre déléguée chargée du Numérique, Anne Le Hénanff, a annoncé ce report début juillet.

La Commission européenne a, de son côté, saisi la Cour de justice de l'Union européenne le 8 juillet 2026 contre la France pour ce retard de transposition.

La France n'avait pas complété la transposition principale de la directive NIS 2 au 6 août 2026 ; le texte retenu est le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, qui transpose conjointement NIS2, la directive REC et certaines dispositions de DORA.

Sur le fond, le texte préoccupe les collectivités :les collectivités territoriales entrent dans le périmètre français de NIS2 (régions, départements, communes de plus de 30 000 habitants et leurs groupements) — une extension nationale que la directive laissait à l'appréciation des États membres, dont les obligations se cumulent avec le RGPD.

Le référentiel technique est lui déjà disponible :

l'ANSSI a publié le Référentiel Cyber France (ReCyF) le 17 mars 2026, déclinant les obligations NIS2 en 20 objectifs de sécurité concrets pour les entités essentielles, et 15 pour les entités importantes. Juridiquement non contraignant à ce jour, il le deviendra à la promulgation de la loi — mais en pratique, c'est déjà la référence pour structurer sa sécurité.


DORA : le secteur financier sous surveillance ACPR

Le règlement DORA impose aux institutions financières et à leurs prestataires IT des obligations spécifiques : tests de pénétration réguliers (TLPT), gestion des risques liés aux tiers IT, plan de continuité d'activité renforcé, et reporting d'incidents harmonisé.

La pression sur la chaîne de sous-traitance s'intensifie :

la convergence de NIS2 et DORA crée un effet de cascade réglementaire sans précédent — les grandes entreprises soumises à l'un ou l'autre texte doivent sécuriser toute leur chaîne de valeur, y compris leurs sous-traitants PME.

Point d'attention pour les collectivités : tout prestataire numérique des collectivités concernées par NIS2 peut se voir imposer contractuellement des exigences de conformité cyber.


Juridique & Sanctions CNIL

Renouvellement du Collège de la CNIL au 2 août 2026

À compter du 2 août 2026, la CNIL accueille cinq nouveaux membres : Marie-Luce Cavrois, Marion Fourtune, Arnaud Latil, Benjamin Nguyen et Éric Thiers, dans le cadre d'un renouvellement partiel de son Collège.

Marie-Luce Cavrois, conseillère honoraire à la Cour de cassation, apporte une longue expérience dans le domaine judiciaire et administratif.


Piratage de la DGFiP : l'affaire majeure du mois

L'événement RGPD le plus significatif d'août 2026 est sans conteste le piratage de la Direction générale des Finances publiques.

Le 14 août 2026, le ministère de l'Économie et des Finances a indiqué que le système d'information de la DGFiP avait été affecté par une violation de données permettant à un tiers de consulter et d'extraire des informations relatives à des particuliers et des professionnels, notamment des données fiscales (revenu de référence, quotient familial, taux de prélèvement à la source, SIREN) et des données cadastrales (adresses et surfaces de biens immobiliers).

678 000 personnes ont été touchées par ce piratage ; les accès illégitimes ont eu lieu en juin et juillet 2026, découverts les 12 et 13 août à la suite d'une revendication, grâce à l'usurpation des identifiants d'un agent de la DGFiP et d'un tiers habilité.

La CNIL a publié le 18 août 2026 un point d'étape confirmant qu'elle mène des vérifications sur les mesures de sécurité mises en œuvre par l'administration, et appelle à la vigilance face au phishing.

Une particularité notable : l'État échappe aux amendes administratives que la CNIL peut infliger aux entreprises privées pour ce type de manquement.

Les données cadastrales concernent directement les fichiers des collectivités locales.


Rappel CNIL sur les outils numériques dans l'enseignement (24 août 2026)

Le 24 août 2026, la CNIL a rappelé que les établissements d'enseignement, du premier au supérieur, souhaitant recourir à des outils collaboratifs en ligne doivent se montrer vigilants concernant la protection des données personnelles.

Un avertissement particulièrement pertinent à la veille de la rentrée scolaire.


Décrets notables pour les collectivités

Le décret n° 2026-801 du 18 août 2026 (publié au Journal Officiel) pris pour l'application de la loi n° 2025-1249 du 22 décembre 2025 portant création d'un statut de l'élu local, concerne les élus locaux, les employeurs privés et publics ainsi que les collectivités territoriales — il précise les motifs pour lesquels un employeur doit libérer un salarié élu municipal.


Risques & Catastrophes

Méga-incendies en forêt des Landes et Gironde : bilan au 17 août

L'événement majeur du mois est incontestablement la série d'incendies forestiers dans le massif landais.

Les incendies de 2026 dans la forêt des Landes affectent plusieurs secteurs du massif forestier des Landes de Gascogne, dans les départements de la Gironde et des Landes, à partir du 22 juillet 2026. Au total, au 17 août 2026, 47 004 hectares de forêt sont détruits, 88 sapeurs-pompiers sont blessés et plus de 240 bâtiments sont détruits par les flammes.

Ces incendies sont considérés comme les plus dévastateurs depuis plus de 50 ans.

Dans les communes à dominante forestière, un arrêté préfectoral de vigilance rouge pris le 7 août 2026 régit strictement les activités autorisées.

Le 3 août 2026, l'Agence régionale de santé Nouvelle-Aquitaine a publié un communiqué d'information sur les dispositifs sanitaires mis en place pour accompagner le retour des populations évacuées.


Canicule à répétition et contraintes sur les infrastructures

Entre le 1er juin et fin juillet, la température moyenne nationale a atteint 23,76°C en 2026 (contre 22,36°C sur la même période en 2003), et le mois d'août s'est ouvert sur un socle thermique déjà très élevé, entraînant des complications en chaîne sur plusieurs secteurs stratégiques.

Les réglementations environnementales limitant la température des rejets d'eau dans les fleuves (Rhône, Garonne) ont contraint EDF à réduire temporairement la production de certains réacteurs nucléaires, au moment même où la demande en climatisation augmente.

Face à la forte sollicitation des services d'urgence liée aux vagues de chaleur, le Premier ministre a annoncé l'activation du plan Orsan de niveau 2.


Orages violents de fin de mois

Une dégradation orageuse d'ampleur a touché la France le 27 août 2026 : les orages les plus forts étaient attendus sur le nord, le centre et l'est, avec Météo-France plaçant une grande partie du pays en vigilance orange aux orages.

La grêle est restée l'un des principaux risques, notamment du Massif central à la Bourgogne-Franche-Comté et au Grand-Est, avec des grêlons supérieurs à 5 cm localement possibles.

Événement

Dates

Zones concernées

Niveau de gravité

Méga-incendies forêt des Landes

22 juillet – août 2026

Gironde, Landes

Catastrophe majeure (47 004 ha)

Canicule (vague 4)

Fin juillet – début août

National

Plan Orsan niveau 2

Vigilance rouge feux de forêt

8 août 2026

Gironde

Arrêté préfectoral

Orages / grêle violente

27 août 2026

Nord, Centre, Est

Vigilance orange nationale


OSINT & Threat Intelligence

APT Turla / FSB : attribution française du 13 juillet, toujours active en août

Bien que la déclaration d'attribution date du 13 juillet 2026, ses implications restent au cœur des préoccupations d'août.

Dans la continuité de l'attribution du mode opératoire APT28 au GRU russe en avril 2025, les autorités françaises ont, par une déclaration du 13 juillet 2026, dénoncé les agissements du 16e Centre du FSB russe, responsable du mode opératoire d'attaque Turla.

Selon les conclusions du C4 et du CERT-FR, le mode opératoire Turla, actif depuis au moins 2004, aurait été utilisé pendant plus d'une décennie pour infiltrer des administrations, des institutions diplomatiques et des entreprises stratégiques françaises.

L'attribution publique constitue un choix politique autant que technique : après APT28 en 2025, la France poursuit sa stratégie d'identification publique des auteurs présumés des attaques visant ses intérêts stratégiques.


Aurora Ransomware : l'IA au service du crime organisé (révélation août 2026)

Un affilié russophone du groupe ransomware Aurora a compromis plus de 20 organisations dans neuf pays entre avril et juillet 2026, en utilisant l'assistant IA de codage Cursor pour planifier des intrusions et des escalades Active Directory.

Le serveur exposé contenait des répertoires spécifiques aux victimes, des historiques shell, des tickets Kerberos, des dumps de credentials, des exports de stratégies de groupe, des collections BloodHound, des outils personnalisés, des logs de conversation Cursor et des binaires du ransomware Aurora.

L'opérateur excluait systématiquement les plages IP des pays de la CEI de ses cibles.

Ce cas illustre l'émergence d'une menace hybride IA-ransomware que les équipes SOC doivent intégrer dans leurs modèles de menace.


Campagnes OSINT : fausses extensions VPN et compromission npm

Des chercheurs ont dénombré 737 extensions publiées sur le Chrome Web Store depuis au moins quarante comptes développeurs distincts (totalisant plus de 75 000 installations), se présentant comme des VPN ou proxys gratuits. Parmi elles, 274 usurpent l'identité de services établis (Proton VPN, NordVPN, ExpressVPN…) : une fois activées, l'intégralité du trafic passe par des serveurs SOCKS5 contrôlés par des opérateurs malveillants.

Parallèlement, une nouvelle campagne de compromission de paquets npm a été détectée : les codes malveillants cherchent à voler des identifiants de connexion de développeurs puis à se propager.

Threat Intelligence : collectivités en ligne de mire

Plus de 320 collectivités françaises ont été victimes de cyberattaques significatives depuis le début de 2026. Mairies, conseils départementaux et régionaux constituent la deuxième catégorie la plus ciblée après le secteur santé : données massives, budgets IT limités, équipes techniques sous-dimensionnées — un profil idéal pour les groupes ransomware.

Les IOC (indicateurs de compromission) pertinents pour les collectivités incluent en priorité les patterns d'usurpation d'identifiants d'agents (vecteur utilisé dans l'attaque DGFiP), les injections via en-têtes HTTP (CVE-2026-77806 / SPIP), et les campagnes de phishing ciblant les élus.


 

Contactez nos experts CARINEL

📞 Téléphone : 01 89 71 59 06

📧 Email : info@carinel.com

🌐 Site : www.carinel.com

 
 
 

Commentaires


bottom of page