Le Centre national de cybersécurité des Pays-Bas (NCSC) a donné l’alerte le dimanche 16 août. Une faille critique touche le partage d’écran de macOS. Des pirates l’exploitent déjà pour miner de la cryptomonnaie Monero sur les Mac connectés à Internet.
Le plus inquiétant ? L’exploitation ne nécessite aucune action de ta part. Pas de clic sur un lien piégé, pas de mot de passe volé. Juste un Mac exposé et une connexion réseau. Et si ton Mac était déjà contaminé sans que tu le saches ?
Faille macOS : le partage d’écran, porte d’entrée des pirates
Le service Screen Sharing de macOS est dans le viseur. Cette fonctionnalité sert à piloter un Mac à distance. Pratique pour les administrateurs, elle devient une porte d’entrée quand elle est exposée sur Internet.
La faille porte la référence CVE-2026-65400. Son exploitation ne nécessite pas d’ingénierie sociale. Les pirates n’ont pas besoin de récupérer un mot de passe ni de tromper un utilisateur pour entrer.
Selon le NCSC, une exploitation réussie donne un contrôle étendu sur le système. L’attaquant peut accéder aux fichiers, exécuter des commandes, modifier la configuration et installer des malwares persistants.
- Mets à jour macOS immédiatement
Tahoe 26.6.1, Sequoia 15.7.9 ou Sonoma 14.8.9 selon ta version.
- Désactive le partage d'écran
Si tu ne t'en sers pas, coupe Screen Sharing dans Réglages système.
- Ne l'expose pas sur Internet
Un Mac accessible directement en ligne est une cible facile pour les pirates.
- Surveille le Moniteur d'activité
Un pic de processeur inhabituel peut révéler un mineur en arrière-plan.
- Audite les accès à distance
Pour les pros, vérifie les journaux et les connexions sortantes après mise à jour.
Un accès root qui change tout
Dans tous les cas observés, les intrus ont obtenu un accès root sur les Mac compromis. Ce niveau de privilège offre un contrôle total de la machine. Il permet aussi de masquer les traces de l’intrusion.
Sur les machines compromises, un mineur de Monero a été installé. Le minage consomme énormément de ressources. Ton Mac devient plus lent, il chauffe, la batterie se vide vite. Une invasion silencieuse, sans le côté spectaculaire d’un ransomware.
Minage de cryptomonnaies sur Mac : le scénario des hackers
Le Monero (XMR) est une cryptomonnaie réputée pour son anonymat. Elle est souvent choisie par les cybercriminels pour du minage illégal, car elle est difficile à tracer. Ton Mac devient une machine de travail forcée, sans que tu ne remarques rien.
Le NCSC néerlandais a documenté plusieurs cas. Un accès root a été obtenu, puis un mineur Monero a été déposé en arrière-plan. Les pirates n’ont pas cherché à chiffrer les données, ils ont préféré profiter de la puissance de calcul.
Mac mini et serveurs de développement : cibles privilégiées
Prends le cas d’un développeur indépendant qui héberge son Mac mini dans un petit datacenter. Un matin, il consulte ses journaux système et découvre un pic de processeur inhabituel. En fouillant, il trouve un processus nommé « xmrig » en pleine exécution. C’est exactement le scénario décrit par le NCSC.
Les Mac mini hébergés dans des datacenters sont particulièrement exposés. Les systèmes de développement et les infrastructures d’intégration continue (CI) aussi. Ces machines tournent en continu et offrent une puissance de calcul intéressante.
Les vols d’identifiants et des accès à des réseaux d’entreprises sont aussi redoutés par le NCSC. Le minage n’est peut-être qu’une première étape.
Protéger ton Mac en 2026 : les gestes essentiels
Apple a publié des correctifs d'urgence le 6 août 2026. Trois générations de macOS sont concernées : macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9.
L’installation du correctif est une priorité immédiate, surtout si tu utilises le partage d’écran ou si ton Mac est accessible à distance. Voici la check-list :
- 🛡️ Mets à jour macOS dès maintenant via les Réglages système.
- 🔌 Désactive le partage d’écran si tu ne t’en sers pas.
- 🌐 Ne laisse jamais ton Mac exposé directement sur Internet.
- 📊 Surveille le Moniteur d’activité pour repérer un pic anormal du processeur.
Vérifier que ton Mac est bien à jour
Ouvre les Réglages système, puis « Général » et « Mise à jour de logiciels ». Si une version plus récente est proposée, installe-la sans attendre. Un redémarrage peut être nécessaire pour finaliser.
Pour les administrateurs en entreprise, le NCSC conseille un audit des Mac exposés. Vérifie les journaux système, les processus en cours et les connexions sortantes.
La sécurité informatique ne se limite pas à installer un antivirus. Cette faille Mac le rappelle avec force. Reste vigilant, et surtout, ne tarde pas à faire cette mise à jour.
La faille Mac qui fait peur
Est-ce que je suis vraiment concerné si je n'utilise jamais le partage d'écran ?
La faille ne peut être exploitée que si le service Screen Sharing est actif et exposé sur Internet. Si tu ne l'as jamais activé, le risque est faible, mais une mise à jour reste obligatoire.
Comment savoir si mon Mac est déjà infecté par le mineur ?
Ouvre le Moniteur d'activité et regarde les processus qui consomment beaucoup de CPU. Un nom comme xmrig ou une charge anormale doit te mettre la puce à l'oreille. Vérifie aussi les connexions sortantes inhabituelles.
Faut-il payer une rançon pour récupérer ses fichiers ?
Non, les pirates n'effacent pas tes données. Ils utilisent juste la puissance de ta machine pour miner du Monero. Le correctif d'Apple stoppe l'entrée, mais tu dois ensuite nettoyer le processus actif.
Ça vaut le coup de désactiver Screen Sharing même en entreprise ?
Pour les Mac exposés dans un datacenter, c'est indispensable. Les administrateurs devraient aussi auditer les journaux, les processus en cours et les accès à distance avant d'appliquer le correctif.
Une question toute bête ? Posez-la, on répond
Laisser un commentaireJournaliste tech depuis dix ans, Florian dirige la rédaction de tablet spirit. Passionné d’iPad et d’écosystème Apple, il teste les produits sur la durée et refuse la langue de bois face aux marques.
5 commentaires
CVE-2026-65400 critique, il faut désactiver Screen Sharing si inutilisé. Merci pour l’info précise.
Encore une faille qui fait mal. Apple va sortir un patch, mais en attendant, je coupe tout. Merci Florian !
Exposition réseau = risque majeur. Bonne pratique : firewall actif et mises à jour régulières. Analyse pertinente.
Hâte de voir la correction dans la prochaine bêta. En attendant, je vérifie mes réglages partage d’écran.
Oh là là, ça fait peur ! Je vais vérifier mon Mac tout de suite. Merci pour l’information.