DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Visuel de couverture de l'article présentant le logo d'Europol et de l'opération PowerOFF sur un fond de code binaire rouge, illustrant la frappe contre 53 services mondiaux de DDoS-for-hire.
    DDoS-for-hire : l’opération PowerOFF frappe 53 services mondiaux
  • Trois jeunes personnes prenant un selfie devant une carte de l'Europe pour illustrer les enjeux de la vérification d'âge de l'UE et la découverte d'une faille critique.
    Vérification d’âge de l’UE : une faille critique découverte en deux minutes
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 21 avril 2026
  • Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
    Ransomware : l’Allemagne identifie les chefs de REvil et GandCrab
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 11 alertes critiques du 20 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

#veille #CyberSec (24 sept 2017) – Le nettoyeur de PC CCleaner qui distribue un malware et la SEC victime d’un piratage

  • Marc Barbezat
  • 24 septembre 2017
  • 4 minutes de lecture
pexels photo 159888

Cette semaine est animée par 2 principales actualités. La première concerne le logiciel CCleaner qui a diffusé une version vérolée depuis ses serveurs officiels avec une signature valable. Des pirates ont réussi à saboter l’outil de nettoyage système gratuit et ultra-populaire CCleaner en y insérant une porte dérobée dans une mise à jour de l’application. Plus de 2 millions d’ordinateurs personnels étaient concernés. La météo n’est donc pas au beau pour la société Avast qui a racheté ce produit CCleaner en juillet dernier.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La deuxième nouvelle concerne le gendarme boursier américain, la SEC, lui aussi victime d’un piratage. Des données confidentielles ont été compromises et des pirates ont ainsi pu profiter d’informations d’initiés. Une bonne occasion pour réaliser quelques opérations financières fructueuses.

Le reste de l’actualité est parsemé des habituels pertes et vols de données ou cyber-attaques. Concernant les algorithmes de chiffrement, vous remarquerez que ISO a rejeté ceux proposés par la NSA. La surveillance des masses restent donc un sujet chaud et ce n’est certainement pas les 75’000 Turcs arrêtés pour utiliser une application de chiffrement interdite par leur gouvernement qui diront le contraire.

En attendant les prochaines nouvelles #cybersec et #infosec, voici la sélection des actualités intéressantes de la semaine passée:

  • CCleaner piraté, plus de 2 millions d’utilisateurs concernés.

    « La société derrière CCleaner, Piriform, a annoncé dans une publication sur son blog que certaines versions de son logiciel avaient été compromises. 2,27 millions d’utilisateurs sont concernés. »

    tags:Sécurité malware hacking CCleaner avast

  • Auto Tracking Company Leaks Hundreds of Thousands of Records

    « The repository contained over a half of a million records with logins / passwords, emails, VIN (vehicle identification number), IMEI numbers of GPS devices and other data that is collected on their devices, customers and auto dealerships. Interestingly, exposed database also contained information where exactly in the car the tracking unit was hidden. »

    tags:Sécurité perte de données GPS

  • Verizon Wireless Internal Credentials, Infrastructure Details Exposed in Amazon S3 Bucket

    « The researchers said there was no customer information in the exposed archive, but the 100MB of data included files marked “VZ Confidential” and “Verizon Confidential.” Those files included usernames and passwords that could have allowed attackers to access Verizon’s internal network. »

    tags:Sécurité perte de données Verizon usa fournisseur

  • Le DRM pour le Web a été adopté sur fond de polémique

    « Après une singulière procédure d’appel et des débats houleux, l’interface pour les verrous de contenus EME vient d’être officialisée. Les fournisseurs de contenu ont finalement obtenu gain de cause après une guerre de tranchée contre les anti-DRM. »

    tags:Sécurité DRM droits d’auteur

  • ISO Rejects NSA Encryption Algorithms

    « The ISO has decided not to approve two NSA-designed block encryption algorithms: Speck and Simon. It’s because the NSA is not trusted to put security ahead of surveillance »

    tags:Sécurité encryption ISO nsa

  • Vers la création d’une agence de cybersécurité européenne

    « Pour aider les entreprises de plus en plus prises pour cible de cyberattaques, la Commission Européenne propose la création d’une agence de cybersécurité commune. »

    tags:Sécurité cybersécurité europe

  • 30,000 Irish Teachers Hit By Union Breach

    « The Irish National Teachers’ Organization has suffered a breach affecting more than 30,000 teachers in that country »

    tags:Sécurité perte de données irlande

  • German intelligence first developed attacks against the Tor network and advises not to use it

    « Now secret documents reveal that the German spy agency BND has developed a system to monitor the Tor network and unmask Tor users. According to the report, the BND warned federal agencies of the possibility to track users even when they are hiding their identities behind the popular anonymizing network. »

    tags:Sécurité Tor anonymisation

  • Erdogan arrests 75,000 people for using ByLock messaging app

    « 75,000 Turkish citizens were arrested or fired from their jobs for downloading ByLock, a secure messaging and calling tool, writes The Guardian. »

    tags:Sécurité surveillance turquie Apps

  • 46,000 new phishing sites are created every day

    « An average of 1.385 million new, unique phishing sites are created each month, with a high of 2.3 million sites created in May. The data collected by Webroot shows today’s phishing attacks are highly targeted, sophisticated, hard to detect, and difficult for users to avoid. « 

    tags:Sécurité phishing

  • After massive data breach, Equifax sent victims to fake phishing site for support

    « After a breach of 143 million people’s personal information, the official Equifax Twitter account accidentally tweeted a link to a phishing website for victims who needed support. »

    tags:Sécurité phishing usa

  • SEC Says Intruders May Have Accessed Insider Data …

    « The Securities and Exchange Commission’s (SEC) credibility as an enforcer of cybersecurity requirements took a bit of beating this week after it disclosed a 2016 data breach that might have given intruders access to nonpublic information for illegal trading. »

    tags:Sécurité hacking perte de données sec

  • 1.9 Billion Data Records Exposed in First Half of 2017

    « Every second, 122 records are exposed in breaches around the globe, a new report shows. And that’s doesn’t even include the new Equifax breach data »

    tags:Sécurité vol de données

Posted from Diigo. The rest of my favorite links are here.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • DRM
  • malware
  • SEC
  • vol de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 13 incidents majeurs du 21 avril 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 11 alertes critiques du 20 avril 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 12 actualités majeures du 19 avril 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café