Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Zero-day Microsoft exploité par Lazarus : menace majeure

Zero-day Microsoft exploité par Lazarus : menace majeure

5 min de lecture · The Register · 11 août 2026 Cybersécurité 8/10 Élevé
Zero-day Microsoft exploité par Lazarus : menace majeure

Microsoft a patché 421 vulnérabilités en août, dont un zero-day (CVE-2026-68820) exploité dès juin par le groupe Lazarus. Ce dernier cible le secteur de la défense avec des faux sites d'emploi et un nouveau backdoor nommé Troy.

« “We are familiar with one successful implementation of the CVE - but we assume it was used widely in the campaign,” » - The Register

Que faut-il retenir ?

  • Microsoft a corrigé 421 vulnérabilités lors du Patch Tuesday d'août.
  • Le groupe Lazarus a exploité CVE-2026-68820 comme zero-day pour déployer FudModule.
  • L'attaque Operation Dream Job cible le secteur de la défense via des offres d'emploi piégées.
  • Check Point a découvert un nouveau backdoor nommé Troy utilisé dans cette campagne.

Pourquoi cette nouvelle compte-t-elle ?

Cet incident révèle l'évolution des tactiques des groupes étatiques, combinant ingénierie sociale et exploits zero-day. Les professionnels de la sécurité doivent renforcer la détection des campagnes ciblées et prioriser les correctifs critiques, surtout dans les secteurs sensibles comme la défense.

421 bugs corrigés par Microsoft en août

💬 Sergey Shykevich, director of threat intelligence at Check Point

Public concerné : entreprises

Comment se protéger contre les exploits zero-day comme CVE-2026-68820 ?

Appliquez immédiatement les correctifs de Microsoft, formez les employés aux risques d'ingénierie sociale, et surveillez les anomalies réseau pouvant indiquer un accès non autorisé au niveau système.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !