DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Image composée de deux bandes horizontales. Partie supérieure en fleurs bleues. Partie inférieure en fleurs jaunes. Agencement rappelant le drapeau ukrainien. Signature « dcod » en bas à droite. Aucun visage.
    Des cyberattaques furtives en Ukraine utilisant des outils Windows légitimes
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Agents IA en dérive : la menace de l’« agent session smuggling »
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 6 nov 2025
  • Développeur travaillant sur un ordinateur double écran affichant du code source, avec une main tenant un stylet pointant vers l'écran principal. Atmosphère de bureau technique et logo "dcod" visible en bas à droite.
    Aardvark : l’IA d’OpenAI qui détecte et corrige les failles de code
  • Le Secrétaire général de l'ONU António Guterres (à gauche) et le Premier ministre vietnamien Pham Minh Chinh lors d'une conférence de presse conjointe (source de l'image ONU)
    ONU et cybercriminalité : un traité controversé entre sécurité et libertés
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

Tour de #veille #sécurité (3 sept. 2017) – La Suisse panse son informatique, des pacemakers à patcher d’urgence et comment s’acheter un MacBook pour 1 dollar

  • 3 septembre 2017
  • 5 minutes de lecture

La Suisse est au coeur de plusieurs actualités cette semaine. Ainsi, la Confédération a annoncé avoir corrigé une vieille faille de 2014. Inutile de chercher davantage d’information, le communiqué indique simplement qu’il ne semble pas y avoir eu d’infiltration.

De son côté, la centrale MELANI a mis à disposition un outil pour vérifier si nos données étaient parmi les 21’000 combinaisons de noms et de mots de passe dérobées à des services en ligne. Des données de clients de Digitec et Galaxus seraient d’ailleurs dans cette liste. Pour sa part, le registrar suisse Switch a annoncé avoir supprimé plus de 5’000 sites frauduleux depuis ce début d’année.

Toujours autour du coeur, il y a une information qui doit donner des palpitations à près de 500’000 propriétaires de pacemakers Abott. Ils sont invités à faire patcher leur dispositif en raison d’une faille exploitable à distance et potentiellement létale.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

L’actualité de cette semaine rapporte une autre faille sur un terminal de paiement SAP qui permet de s’acheter par exemple un MacBook pour 1 dollar.

Parmi les autres informations et comme à chaque catastrophe, les Etats-Unis s’inquiètent des tentatives d’arnaques à venir avec la tempête Harvey.

Bonne semaine à vous et voici la sélection d’actualités intéressantes de la semaine passée:

  • Une faille informatique a touché la Confédération entre 2014 et 2017

    « De 2014 à 2017, une faille de sécurité a frappé l’informatique fédérale. Elle aurait pu permettre un accès non autorisé à un nombre limité d’applications. Il n’existe toutefois aucun indice d’infiltration »

    tags:Sécurité faille suisse

  • Plus de 5000 sites frauduleux du domaine .ch supprimés en huit mois

    « Sur les huit premiers mois de 2016, 5000 adresses frauduleuses de boutiques en ligne du domaine .ch ont été supprimées, contre 700 l’année dernière, des chiffres en hausse, annonce la fondation Switch lundi. »

    tags:Sécurité spam suisse

  • Comment s’acheter un MacBook pour 1 dollar via à une faille SAP

    « Une faille dans un serveur SAP permet de prendre le contrôle total du système de paiement, autant pour voler les données confidentielles des clients que pour modifier le prix des articles. »

    tags:Sécurité faille sap

  • Clients de Digitec et Galaxus aussi concernés par le vol de données

    « Les autorités suisses avaient indiqué mardi qu’environ 21’000 combinaisons de noms et de mots de passe, donnant accès à des services en ligne, auraient été dérobées. Des clients de Digitec-Galaxus sont aussi concernés par le vol de données. »

    tags:Sécurité vol de données suisse

  • Google Reminding Admins HTTP Pages Will Be Marked ‘Not Secure’ in October

    « Google began sending out notices to site owners this month, reminding those who haven’t yet migrated from HTTP to HTTPS that in October their sites will be marked “NOT SECURE.” »

    tags:Sécurité Google https

  • Cancer Treatment Center Notifies 19K Patients of Ransomware Attack

    « A cancer treatment center has notified more than 19,000 patients of a ransomware attack that might have affected their personal and medical information. »

    tags:Sécurité ransomware usa médical

  • Intel ME controller chip has secret kill switch

    « Security researchers at London-based Positive Technologies have identified an undocumented configuration setting that disables Intel Management Engine 11, a CPU control mechanism that has been described as a security risk »

    tags:Sécurité faille backdoor intel

  • Sur Android, le Wi-Fi peut vous tracer même s’il est désactivé

    « Certains smartphones émettent des trames Wi-Fi en permanence pour faciliter la géolocalisation. Une fonction qui peut être détournée à des fins de surveillance, par exemple pour analyser la fréquentation des magasins »

    tags:Sécurité données personnelles wifi

  • Plus de 100 000 smartphones Android esclaves d’un botnet DDoS

    « Les victimes étaient infectées par des centaines d’applications en apparence inoffensives, diffusées par le Google Play Store. »

    tags:Sécurité botnet android

  • 500 000 Américains doivent patcher leurs pacemakers pour éviter une attaque… et la mort

    « Une faille dans l’algorithme d’authentification des pacemakers du fabricant St Jude Medical  (groupe Abbott) permet à un attaquant d’envoyer des commandes malveillantes par radiofréquence. Et de provoquer le cas échéant un arrêt cardiaque. »

    tags:Sécurité faille médical

  • Beware scammers phishing for disaster charity – or anything else

     » US CERT (United States Computer Emergency Readiness Team) issued a “Potential Hurricane Harvey Phishing Scams” notice this week, warning people to remain vigilant for malicious cyber activity seeking to capitalize on interest in Hurricane Harvey »

    tags:Sécurité sensibilisation usa spam

  • Thousands of sensitive mercenary resumes exposed after security lapse

    « The resumes contained personal and sensitive information on prospective private security contractors, many of which have top secret security clearance. »

    tags:Sécurité perte de données usa

  • Google Error Causes Widespread Internet Outage in Japan

    « An error on Google’s part has caused widespread Internet outages in Japan for about an hour, on Friday, August 25. The downtime was caused by a BGM route hijack that began at 12:22 PM local Japan time and was resolved by 1:01 PM. »

    tags:Sécurité panne japon Google

  • Man Who Refused to Decrypt Hard Drives Still in Prison After Two Years

    « Francis Rawls, a former Philadelphia cop, will remain in jail for refusing to decrypt a hard drive federal investigators found in his home two years ago during a child abuse investigation. »

    tags:Sécurité prison

  • 465k Pacemakers vulnerable; users must visit doctors for fix

    « It is no surprise that Pacemaker, the small device that is implanted in the body of a patient to deal with life-threatening cardiac rhythmic issues are open to critical vulnerabilities. Now, Food and Drug Administration (FDA) has sent out a security notice that around 465,000 (half a million) Pacemaker devices are vulnerable to hack attacks and require a critical software update to protect them. »

    tags:Sécurité médical faille

  • Leaked Accounts in Switzerland – GovCERT

    « MELANI/GovCERT has been informed about potentially leaked accounts that are in danger of being abused. MELANI/GovCERT provides a tool for checking whether your account might be affected: https://checktool.ch »

    tags:Sécurité vol de données suisse

  • Three Lithuanians hackers detained for stealing sensitive data from plastic surgery clinic

    « Three citizens of Lithuania, among which there are professional programmers, were arrested on Wednesday. According to Lithuanian Criminal Police Bureau, the suspects stole client database and demanded ransom from clinic and clients »

    tags:Sécurité arrestation Lituanie vol de données médical

  • Yahoo must face litigation by data breach victims: US judge

    « A U.S. judge said Yahoo must face nationwide litigation brought on behalf of well over 1 billion users who said their personal information was compromised in three massive data breaches. »

    tags:Sécurité vol de données Yahoo procès

  • Ransomware is Going More Corporate, Less Consumer

    « Cybercriminals on average charge $544 for ransom per device, signaling a new sweet spot for payouts. »

    tags:Sécurité ransomware

  • Hackers Leak More Unaired Episodes Of HBO Shows, Network Refuses To Comment

    « As hackers continue to leak unaired episodes of popular HBO shows, the network says it won’t be baited into commenting on each new development. »

    tags:Sécurité vol de données hacking usa

Posted from Diigo. The rest of my favorite links are here.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Hacking et Cybersécurité Mégapoche pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Image composée de deux bandes horizontales. Partie supérieure en fleurs bleues. Partie inférieure en fleurs jaunes. Agencement rappelant le drapeau ukrainien. Signature « dcod » en bas à droite. Aucun visage.
    Des cyberattaques furtives en Ukraine utilisant des outils Windows légitimes
    • 06.11.25
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Agents IA en dérive : la menace de l’« agent session smuggling »
    • 06.11.25
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 6 nov 2025
    • 06.11.25
  • Développeur travaillant sur un ordinateur double écran affichant du code source, avec une main tenant un stylet pointant vers l'écran principal. Atmosphère de bureau technique et logo "dcod" visible en bas à droite.
    Aardvark : l’IA d’OpenAI qui détecte et corrige les failles de code
    • 06.11.25
  • Le Secrétaire général de l'ONU António Guterres (à gauche) et le Premier ministre vietnamien Pham Minh Chinh lors d'une conférence de presse conjointe (source de l'image ONU)
    ONU et cybercriminalité : un traité controversé entre sécurité et libertés
    • 05.11.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.