DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une loupe examine du code binaire et révèle l'alerte rouge "WARNING MALWARE", illustrant les cyberattaques visant la chaîne de production logicielle où la confiance devient une arme.
    Chaîne de production logicielle : la confiance devient une arme
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 23 juin 2026
  • DCOD Anthropic bloque par les Etats Unis La souverainete numerique remise au coeur des debats
    Anthropic bloqué par les États-Unis : La souveraineté numérique remise au cœur des débats
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 14 alertes critiques du 22 juin 2026
  • Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
    Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

#veille #sécurité du 27 juillet 2017 – Une vulnérabilité sur presque toutes les voitures, les spywares de la CIA pour surveiller le FBI et la NSA et non Messi n’ira pas au Real Madrid

  • Marc Barbezat
  • 27 août 2017
  • 6 minutes de lecture
pexels photo 226460

S’il y a une super vulnérabilité à mettre en avant cette semaine, c’est celle qui touche presque toutes les voitures modernes. Elle permet à un attaquant avec un accès local ou distant(!) de désactiver divers composants de la voiture, y compris des systèmes de sécurité tels que les airbags, les freins, les capteurs de stationnement, etc. Pas la peine de chercher une mise à jour car cette vulnérabilité n’en est finalement pas une au sens habituel du terme …  elle est due à une erreur de conception du protocole CAN (Controller Area Network). Il faudra donc vraisemblablement attendre la prochaine génération d’automobile pour que cela soit corrigé.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Mis à part une série de piratages habituels, l’actualité tourne beaucoup autours des Etats-Unis. On y apprend ainsi que Kaspersky est un antivirus non grata sur leur territoire. Les dernières nouvelles de Wikileaks nous apprennent quant à elles que la CIA installait des spywares a priori pour surveiller également le FBI et la NSA. Les attaques de ransomwares dans le monde auraient d’ailleurs doublé depuis la grande distribution d’outils de piratage de la NSA.

Concernant la protection des données personnelles, la semaine est neutre. Microsoft assure de son côté que le téléchargement forcé de fichiers d’installation comme avec Windows 10 à ses débuts ne se reproduira plus. De l’autre côté, le Département de la justice américaine a demandé à l’hébergeur DreamHost de révéler les adresses IP de tous ceux qui ont visité un site web anti-Trump. La marine américaine quant à elle s’interroge si sa succession de collisions en mer pouvait avoir sa source dans le monde cyber.

Le reste de l’actualité de la semaine relève que Facebook se démène pour bloquer un méchant virus qui se propage via sa messagerie. De son côté, Samsung a fait planté des milliers de téléviseurs connectés en raison d’une mise à jour boguées. Cela laissera donc le temps au community manager du Real madrid de récupérer ses comptes sociaux et effacer l’annonce du transfert de Messi 😉

Bonne semaine à vous et voici la sélection d’actualités intéressantes de la semaine passée:

 

  • Un réseau criminel dérobe plusieurs millions d’euros

    « Une organisation criminelle est parvenue à retirer plusieurs millions d’euros dans des distributeurs de billets en Allemagne, en France, en Suisse et au Luxembourg le 4 février, simultanément »

    tags:Sécurité hacking Afrique

  • Protonmail veut s’attaquer au marché des entreprises

     » La startup Protonmail, qui propose un service de mail sécurisé, a annoncé le lancement d’une nouvelle offre dédiée aux entreprises qui souhaitent migrer leurs outils de messagerie vers son service sécurisé. « 

    tags:Sécurité ProtonMail suisse

  • Ethereum : un nouveau piratage pour finir l’été

     » La société Enigma a été victime d’un piratage lors d’une Initial Coin Offering. Les cybercriminels sont parvenus à prendre le contrôle du site et de plusieurs comptes administrateur, ce qui leur a permis de s’envoler avec l’équivalent de 475.000 dollars. »

    tags:Sécurité hacking Ethereum

  • Cyberattaques: la défense se précise

    « Dans un contexte international caractérisé par la multiplication des cyberattaques menées par des individus et des Etats, le voile se lève progressivement sur les contours que prend en Suisse la lutte pour assurer la sécurité du pays »

    tags:Sécurité suisse cyber-défence

  • L’attaque DDoS qui a fait vaciller le Web visait… le Playstation Network

    « Une étude révèle que la gigantesque attaque DDos d’octobre dernier ciblait avant tout une des plates-formes de jeux en ligne. Mais elle a finalement été bien plus destructrice que prévu. »

    tags:Sécurité ddos Mirai objet connecté

  • Les pirates privilégient les vieilles vulnérabilités pour mener leurs attaques

    « Les anciennes vulnérabilités système ont la vie dure. Selon le rapport « Global Threat Landscape » de Fortinet sur les menaces mondiales constatées au cours du deuxième trimestre 2017, 90% de ses entreprises clientes ont connu des tentatives d’intrusions à partir de méthodes d’exploitation de failles vieilles d’au moins trois ans. »

    tags:Sécurité faille

  • Quand la CIA installait des spywares pour surveiller le FBI et la NSA

    « Sous couvert d’installation et mise à jour de systèmes biométriques, la CIA espionnait ses partenaires, le FBI, la NSA et le DHS. »

    tags:Sécurité nsa fbi usa espionnage

  • Le FBI appelle les entreprises US à abandonner Kaspersky

    « Le ton est monté d’un cran selon un article de CyberScoop, le FBI demande maintenant aux entreprises privées d’abandonner l’usage de l’antivirus de l’éditeur russe. La raison invoquée est toujours la même, les solutions de Kaspersky constituent « une menace pour la sécurité nationale ». »

    tags:Sécurité fbi kaspersky usa

  • Des malwares directement inscrits dans les écrans des smartphones

    « Réparer l’écran cassé de son smartphone peut désormais représenter des risques: selon des chercheurs en sécurité, il serait possible de piéger des écrans de remplacement avec des malwares. »

    tags:Sécurité hacking smartphone backdoor

  • Intrusion de fichiers d’installation de Windows 10 : plus jamais…

    « Dans le cadre d’une procédure engagée en Allemagne, Microsoft assure que le téléchargement forcé de fichiers d’installation comme avec Windows 10 à ses débuts ne se reproduira plus. »

    tags:Sécurité microsoft

  • Over 500 Android apps with a combined 100 million downloads found to secretly contain spyware

    « Unbeknown to the app developers, an advertising software development kit contained code for stealing data from their products’ users. »

    tags:Sécurité android

  • DOJ Asks DreamHost to Reveal IP Addresses of All Who Visited Anti-Trump Website

    « DreamHost — a US-based web hosting provider — revealed today that the Department of Justice (DOJ) had issued a search warrant in an attempt to obtain details about one of its customers, and the people who visited its website. »

    tags:Sécurité données personnelles usa

  • Unpatchable Flaw Affects Most of Today’s Modern Cars

    « A flaw buried deep in the hearts of all modern cars allows an attacker with local or even remote access to a vehicle to shut down various components, including safety systems such as airbags, brakes, parking sensors, and others. »

    tags:Sécurité objet connecté Automobile

  • Facebook Messenger user? Watch out for fake messages rigged with malware

    « Cybercriminals are using Facebook Messenger to spread adware, duping victims by redirecting them to fake versions of popular websites that are tailored to their browser. »

    tags:Sécurité facebook malware

  • Ransomware Attacks ‘Double’ As Nation State Weapons Spread

    « It revealed that ransomware attacks have doubled in the first six months of 2017; adware is mutating; and because of leaks, nation-state cyber weapons and exploits are falling into the hands of regular hackers »

    tags:Sécurité ransomware

  • Android Ransomware Jumps Over 100% in 2017

    « Android ransomware detections increased by over 100% in 2017, as Zscaler spotted two new threats in the Google Play store masquerading as legitimate apps. »

    tags:Sécurité malware android

  • HBO hackers threaten to leak Game of Thrones’ season finale

    « The nightmare for Home Box Office (HBO) is not over yet as Mr.Smith, the hacker or group of hackers who breached and stole a trove of data from Network is back and threatening to leak Episode 7 from Season 7 of Game of Thrones, which is its finale. »

    tags:Sécurité hacking rançon usa

  • British Intelligence Knew WannaCry Hero Would be Arrested by FBI

    « Now, even more, shocking facts have surfaced revealing that GCHQ (The Government Communications Headquarters), British intelligence and security agency knew that the FBI would arrest Hutchins anytime he enters the United States »

    tags:Sécurité GHCK fbi arrestation

  • A $500 Device can Crack iPhone 6 and 7 Passcodes within Minutes

    « If you remember the FBI paid millions of dollars to Israeli firm Cellebrite to unlock San Bernardino gunman’s iPhone. Now, it turns out that a $500 device that can recover passcodes of not one or two but three iPhone 7 at the same time. « 

    tags:Sécurité iphone hacking

  • US Navy investigating whether its crashed ship was hacked

    « However, Adm. John Richardson’s recommendation on investigating the cyber attack factor is quite important since the US Navy has been facing hundreds and thousands of cyber attacks every hour »

    tags:Sécurité hacking usa

  • Un pirate écume les loteries américaines et remporte 25 ans de prison

    « Un pirate informatique vient d’être condamné à 25 ans de prison pour avoir « joué » avec l’informatique des loteries de plusieurs états américains. Il aurait détourné plus de 14 millions de dollars. »

    tags:Sécurité fraude prison usa

  • Une mise à jour plante des milliers de télévisions connectées Samsung

    « Des milliers de télévisions connectées de marque Samsung sont aux abonnés absents. Les propriétaires font les frais d’une mise à jour qui a tout planté. »

    tags:Sécurité update change samsung

  • Hacké, le Real Madrid annonce Messi – Football

    « Dans la nuit de vendredi à samedi, tous les réseaux sociaux du club merengue ont été piratés. Les hackers en ont profité pour annoncer l’arrivée de Lionel Messi… »

    tags:Sécurité hacking espagne

Posted from Diigo. The rest of my favorite links are here.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Android
  • CIA
  • cyberattaque
  • Ethereum
  • FBI
  • GHCK
  • iPhone
  • Kaspersky
  • malware
  • NSA
  • objets connectés
  • Protonmail
  • surveillance
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 23 juin 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 14 alertes critiques du 22 juin 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 16 actualités majeures du 21 juin 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois