Une faille sur Mac exploitée par des pirates pour miner des cryptomonnaies à votre insu
Le Centre national de cybersécurité des Pays-Bas (NCSC) a donné l’alerte le dimanche 16 août. Une faille critique touche le partage d’écran de macOS. Des pirates l’exploitent déjà pour miner de la cryptomonnaie Monero sur les Mac connectés à Internet.
Le plus inquiétant ? L’exploitation ne nécessite aucune action de ta part. Pas de clic sur un lien piégé, pas de mot de passe volé. Juste un Mac exposé et une connexion réseau. Et si ton Mac était déjà contaminé sans que tu le saches ?
Faille macOS : le partage d’écran, porte d’entrée des pirates
Le service Screen Sharing de macOS est dans le viseur. Cette fonctionnalité sert à piloter un Mac à distance. Pratique pour les administrateurs, elle devient une porte d’entrée quand elle est exposée sur Internet.
La faille porte la référence CVE-2026-65400. Son exploitation ne nécessite pas d’ingénierie sociale. Les pirates n’ont pas besoin de récupérer un mot de passe ni de tromper un utilisateur pour entrer.
Selon le NCSC, une exploitation réussie donne un contrôle étendu sur le système. L’attaquant peut accéder aux fichiers, exécuter des commandes, modifier la configuration et installer des malwares persistants.
Un accès root qui change tout
Dans tous les cas observés, les intrus ont obtenu un accès root sur les Mac compromis. Ce niveau de privilège offre un contrôle total de la machine. Il permet aussi de masquer les traces de l’intrusion.
Sur les machines compromises, un mineur de Monero a été installé. Le minage consomme énormément de ressources. Ton Mac devient plus lent, il chauffe, la batterie se vide vite. Une invasion silencieuse, sans le côté spectaculaire d’un ransomware.
Minage de cryptomonnaies sur Mac : le scénario des hackers
Le Monero (XMR) est une cryptomonnaie réputée pour son anonymat. Elle est souvent choisie par les cybercriminels pour du minage illégal, car elle est difficile à tracer. Ton Mac devient une machine de travail forcée, sans que tu ne remarques rien.
Le NCSC néerlandais a documenté plusieurs cas. Un accès root a été obtenu, puis un mineur Monero a été déposé en arrière-plan. Les pirates n’ont pas cherché à chiffrer les données, ils ont préféré profiter de la puissance de calcul.
Mac mini et serveurs de développement : cibles privilégiées
Prends le cas d’un développeur indépendant qui héberge son Mac mini dans un petit datacenter. Un matin, il consulte ses journaux système et découvre un pic de processeur inhabituel. En fouillant, il trouve un processus nommé « xmrig » en pleine exécution. C’est exactement le scénario décrit par le NCSC.
Les Mac mini hébergés dans des datacenters sont particulièrement exposés. Les systèmes de développement et les infrastructures d’intégration continue (CI) aussi. Ces machines tournent en continu et offrent une puissance de calcul intéressante.
Les vols d’identifiants et des accès à des réseaux d’entreprises sont aussi redoutés par le NCSC. Le minage n’est peut-être qu’une première étape.
Protéger ton Mac en 2026 : les gestes essentiels
Apple a publié des correctifs d'urgence le 6 août 2026. Trois générations de macOS sont concernées : macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9.
L’installation du correctif est une priorité immédiate, surtout si tu utilises le partage d’écran ou si ton Mac est accessible à distance. Voici la check-list :
- 🛡️ Mets à jour macOS dès maintenant via les Réglages système.
- 🔌 Désactive le partage d’écran si tu ne t’en sers pas.
- 🌐 Ne laisse jamais ton Mac exposé directement sur Internet.
- 📊 Surveille le Moniteur d’activité pour repérer un pic anormal du processeur.
Vérifier que ton Mac est bien à jour
Ouvre les Réglages système, puis « Général » et « Mise à jour de logiciels ». Si une version plus récente est proposée, installe-la sans attendre. Un redémarrage peut être nécessaire pour finaliser.
Pour les administrateurs en entreprise, le NCSC conseille un audit des Mac exposés. Vérifie les journaux système, les processus en cours et les connexions sortantes.
La sécurité informatique ne se limite pas à installer un antivirus. Cette faille Mac le rappelle avec force. Reste vigilant, et surtout, ne tarde pas à faire cette mise à jour.