DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité (30 juil 2025)
  • DCOD suisse - Silhouette encapuchonnée devant un ordinateur portable, symbolisant une cybermenace, sur fond de drapeau suisse translucide et ambiance sombre — évoquant les enjeux de cybersécurité en Suisse
    Cybersécurité en Suisse : actualités du 30 juil 2025
  • Tour de refroidissement d'une centrale nucléaire s'élevant vers un ciel bleu clair, avec des nuages sombres et menaçants à l'horizon, évoquant la puissance et la complexité de l'énergie nucléaire face aux défis environnementaux ou de sécurité.
    Cyberattaque sophistiquée : SharePoint ouvre un accès à l’agence nucléaire américaine
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité

La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
  • Actualités cybersécurité

#veille #sécurité du 27 juillet 2017 – Une vulnérabilité sur presque toutes les voitures, les spywares de la CIA pour surveiller le FBI et la NSA et non Messi n’ira pas au Real Madrid

  • 27 août 2017
  • 6 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

S’il y a une super vulnérabilité à mettre en avant cette semaine, c’est celle qui touche presque toutes les voitures modernes. Elle permet à un attaquant avec un accès local ou distant(!) de désactiver divers composants de la voiture, y compris des systèmes de sécurité tels que les airbags, les freins, les capteurs de stationnement, etc. Pas la peine de chercher une mise à jour car cette vulnérabilité n’en est finalement pas une au sens habituel du terme …  elle est due à une erreur de conception du protocole CAN (Controller Area Network). Il faudra donc vraisemblablement attendre la prochaine génération d’automobile pour que cela soit corrigé.

Mis à part une série de piratages habituels, l’actualité tourne beaucoup autours des Etats-Unis. On y apprend ainsi que Kaspersky est un antivirus non grata sur leur territoire. Les dernières nouvelles de Wikileaks nous apprennent quant à elles que la CIA installait des spywares a priori pour surveiller également le FBI et la NSA. Les attaques de ransomwares dans le monde auraient d’ailleurs doublé depuis la grande distribution d’outils de piratage de la NSA.

Concernant la protection des données personnelles, la semaine est neutre. Microsoft assure de son côté que le téléchargement forcé de fichiers d’installation comme avec Windows 10 à ses débuts ne se reproduira plus. De l’autre côté, le Département de la justice américaine a demandé à l’hébergeur DreamHost de révéler les adresses IP de tous ceux qui ont visité un site web anti-Trump. La marine américaine quant à elle s’interroge si sa succession de collisions en mer pouvait avoir sa source dans le monde cyber.

Le reste de l’actualité de la semaine relève que Facebook se démène pour bloquer un méchant virus qui se propage via sa messagerie. De son côté, Samsung a fait planté des milliers de téléviseurs connectés en raison d’une mise à jour boguées. Cela laissera donc le temps au community manager du Real madrid de récupérer ses comptes sociaux et effacer l’annonce du transfert de Messi 😉

Bonne semaine à vous et voici la sélection d’actualités intéressantes de la semaine passée:

 

  • Un réseau criminel dérobe plusieurs millions d’euros

    « Une organisation criminelle est parvenue à retirer plusieurs millions d’euros dans des distributeurs de billets en Allemagne, en France, en Suisse et au Luxembourg le 4 février, simultanément »

    tags:Sécurité hacking Afrique

  • Protonmail veut s’attaquer au marché des entreprises

     » La startup Protonmail, qui propose un service de mail sécurisé, a annoncé le lancement d’une nouvelle offre dédiée aux entreprises qui souhaitent migrer leurs outils de messagerie vers son service sécurisé. « 

    tags:Sécurité ProtonMail suisse

  • Ethereum : un nouveau piratage pour finir l’été

     » La société Enigma a été victime d’un piratage lors d’une Initial Coin Offering. Les cybercriminels sont parvenus à prendre le contrôle du site et de plusieurs comptes administrateur, ce qui leur a permis de s’envoler avec l’équivalent de 475.000 dollars. »

    tags:Sécurité hacking Ethereum

  • Cyberattaques: la défense se précise

    « Dans un contexte international caractérisé par la multiplication des cyberattaques menées par des individus et des Etats, le voile se lève progressivement sur les contours que prend en Suisse la lutte pour assurer la sécurité du pays »

    tags:Sécurité suisse cyber-défence

  • L’attaque DDoS qui a fait vaciller le Web visait… le Playstation Network

    « Une étude révèle que la gigantesque attaque DDos d’octobre dernier ciblait avant tout une des plates-formes de jeux en ligne. Mais elle a finalement été bien plus destructrice que prévu. »

    tags:Sécurité ddos Mirai objet connecté

  • Les pirates privilégient les vieilles vulnérabilités pour mener leurs attaques

    « Les anciennes vulnérabilités système ont la vie dure. Selon le rapport « Global Threat Landscape » de Fortinet sur les menaces mondiales constatées au cours du deuxième trimestre 2017, 90% de ses entreprises clientes ont connu des tentatives d’intrusions à partir de méthodes d’exploitation de failles vieilles d’au moins trois ans. »

    tags:Sécurité faille

  • Quand la CIA installait des spywares pour surveiller le FBI et la NSA

    « Sous couvert d’installation et mise à jour de systèmes biométriques, la CIA espionnait ses partenaires, le FBI, la NSA et le DHS. »

    tags:Sécurité nsa fbi usa espionnage

  • Le FBI appelle les entreprises US à abandonner Kaspersky

    « Le ton est monté d’un cran selon un article de CyberScoop, le FBI demande maintenant aux entreprises privées d’abandonner l’usage de l’antivirus de l’éditeur russe. La raison invoquée est toujours la même, les solutions de Kaspersky constituent « une menace pour la sécurité nationale ». »

    tags:Sécurité fbi kaspersky usa

  • Des malwares directement inscrits dans les écrans des smartphones

    « Réparer l’écran cassé de son smartphone peut désormais représenter des risques: selon des chercheurs en sécurité, il serait possible de piéger des écrans de remplacement avec des malwares. »

    tags:Sécurité hacking smartphone backdoor

  • Intrusion de fichiers d’installation de Windows 10 : plus jamais…

    « Dans le cadre d’une procédure engagée en Allemagne, Microsoft assure que le téléchargement forcé de fichiers d’installation comme avec Windows 10 à ses débuts ne se reproduira plus. »

    tags:Sécurité microsoft

  • Over 500 Android apps with a combined 100 million downloads found to secretly contain spyware

    « Unbeknown to the app developers, an advertising software development kit contained code for stealing data from their products’ users. »

    tags:Sécurité android

  • DOJ Asks DreamHost to Reveal IP Addresses of All Who Visited Anti-Trump Website

    « DreamHost — a US-based web hosting provider — revealed today that the Department of Justice (DOJ) had issued a search warrant in an attempt to obtain details about one of its customers, and the people who visited its website. »

    tags:Sécurité données personnelles usa

  • Unpatchable Flaw Affects Most of Today’s Modern Cars

    « A flaw buried deep in the hearts of all modern cars allows an attacker with local or even remote access to a vehicle to shut down various components, including safety systems such as airbags, brakes, parking sensors, and others. »

    tags:Sécurité objet connecté Automobile

  • Facebook Messenger user? Watch out for fake messages rigged with malware

    « Cybercriminals are using Facebook Messenger to spread adware, duping victims by redirecting them to fake versions of popular websites that are tailored to their browser. »

    tags:Sécurité facebook malware

  • Ransomware Attacks ‘Double’ As Nation State Weapons Spread

    « It revealed that ransomware attacks have doubled in the first six months of 2017; adware is mutating; and because of leaks, nation-state cyber weapons and exploits are falling into the hands of regular hackers »

    tags:Sécurité ransomware

  • Android Ransomware Jumps Over 100% in 2017

    « Android ransomware detections increased by over 100% in 2017, as Zscaler spotted two new threats in the Google Play store masquerading as legitimate apps. »

    tags:Sécurité malware android

  • HBO hackers threaten to leak Game of Thrones’ season finale

    « The nightmare for Home Box Office (HBO) is not over yet as Mr.Smith, the hacker or group of hackers who breached and stole a trove of data from Network is back and threatening to leak Episode 7 from Season 7 of Game of Thrones, which is its finale. »

    tags:Sécurité hacking rançon usa

  • British Intelligence Knew WannaCry Hero Would be Arrested by FBI

    « Now, even more, shocking facts have surfaced revealing that GCHQ (The Government Communications Headquarters), British intelligence and security agency knew that the FBI would arrest Hutchins anytime he enters the United States »

    tags:Sécurité GHCK fbi arrestation

  • A $500 Device can Crack iPhone 6 and 7 Passcodes within Minutes

    « If you remember the FBI paid millions of dollars to Israeli firm Cellebrite to unlock San Bernardino gunman’s iPhone. Now, it turns out that a $500 device that can recover passcodes of not one or two but three iPhone 7 at the same time. « 

    tags:Sécurité iphone hacking

  • US Navy investigating whether its crashed ship was hacked

    « However, Adm. John Richardson’s recommendation on investigating the cyber attack factor is quite important since the US Navy has been facing hundreds and thousands of cyber attacks every hour »

    tags:Sécurité hacking usa

  • Un pirate écume les loteries américaines et remporte 25 ans de prison

    « Un pirate informatique vient d’être condamné à 25 ans de prison pour avoir « joué » avec l’informatique des loteries de plusieurs états américains. Il aurait détourné plus de 14 millions de dollars. »

    tags:Sécurité fraude prison usa

  • Une mise à jour plante des milliers de télévisions connectées Samsung

    « Des milliers de télévisions connectées de marque Samsung sont aux abonnés absents. Les propriétaires font les frais d’une mise à jour qui a tout planté. »

    tags:Sécurité update change samsung

  • Hacké, le Real Madrid annonce Messi – Football

    « Dans la nuit de vendredi à samedi, tous les réseaux sociaux du club merengue ont été piratés. Les hackers en ont profité pour annoncer l’arrivée de Lionel Messi… »

    tags:Sécurité hacking espagne

Posted from Diigo. The rest of my favorite links are here.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez nos analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Android
  • CIA
  • cyberattaque
  • Ethereum
  • FBI
  • GHCK
  • iPhone
  • Kaspersky
  • malware
  • NSA
  • objets connectés
  • Protonmail
  • surveillance
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

La cybersécurité pour les Nuls

La cybersécurité pour les Nuls

Pour obtenir toutes les informations sur la cybersécurité, apprendre à protéger ses données sensibles sereinement et à éviter le hacking.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Cyberattaques

Cyberattaques : Les dessous d'une menace mondiale

Un documentaire captivant et éclairant sur les affrontements entre attaquants et défenseurs du numérique, face à la plus grande menace de la prochaine décennie.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

Abonnez-vous au canal Telegram
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Les derniers articles
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité (30 juil 2025)
    • 30.07.25
  • DCOD suisse - Silhouette encapuchonnée devant un ordinateur portable, symbolisant une cybermenace, sur fond de drapeau suisse translucide et ambiance sombre — évoquant les enjeux de cybersécurité en Suisse
    Cybersécurité en Suisse : actualités du 30 juil 2025
    • 30.07.25
  • Tour de refroidissement d'une centrale nucléaire s'élevant vers un ciel bleu clair, avec des nuages sombres et menaçants à l'horizon, évoquant la puissance et la complexité de l'énergie nucléaire face aux défis environnementaux ou de sécurité.
    Cyberattaque sophistiquée : SharePoint ouvre un accès à l’agence nucléaire américaine
    • 29.07.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 29 juil 2025
    • 29.07.25
  • Icône de cadenas numérique stylisé et fracturé, entouré d'éléments abstraits lumineux représentant la vulnérabilité des données et la cybersécurité.
    Quand un mot de passe faible scelle le destin d’une entreprise centenaire
    • 28.07.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.

X