DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Carte de la Suisse affichant une icône de connectivité officielle et plusieurs symboles d’information et d’alerte répartis sur le territoire.
    Les alertes cyber arrivent sur Alertswiss
  • Piles de billets et colonnes de pièces devant des images de magasins M&S, accompagnées d’une flèche rouge indiquant une baisse financière.
    M&S touché par une cyberattaque majeure et un effondrement des profits
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 20 nov 2025
  • Interface de connexion affichant un champ mot de passe et une case CAPTCHA cochée avec un curseur rouge stylisé.
    ClickFix : le piège qui fait exécuter l’attaque par la victime
  • Un ensemble de pièces de cryptomonnaies posées à cheval entre les drapeaux de la Chine et des États-Unis, symbolisant des enjeux financiers et technologiques.
    La Chine accuse les États-Unis d’un hack de 127 000 Bitcoins
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et signaux faibles décodés chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

#veille #cyberSécurité (25 fév. 2018) – La Suisse à la recherche d’experts en cybersécurité et 500 millions de mots de passe abandonnés pour améliorer la sécurité

  • 25 février 2018
  • 5 minutes de lecture

De retour après une petite semaine de vacances, voici donc une actualité standard dans le domaine de la cyber-sécurité.

On retrouve d’abord une cyber-piratage qui a permis le détournement de quelques millions de dollars (entre 2 et 6 selon les source) entre la Russie et l’Inde via le réseau Swift. Cela faisait pourtant quelques mois que Swift n’avait pas refait la une pour de telles fraudes.

Du côté des malwares, il faut surtout se tourner maintenant vers les crypto-mineurs. Sans abandonner les ransomwares, il semblerait que le retour sur investissement de ces mineurs cachés serait intéressant pour les cybercriminels. Chaque processeur incorrectement protégé devient une cible potentielle. Ceci est bien sûr à différencier du détournement volontaire de puissance de calcul comme le cas des chercheurs nucléaires russes mentionnés dans la veille de la semaine passée.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Du côté des pertes de données de la semaine, il faut à nouveau se tourner du côté de l’Inde et plus particulièrement de la banque PNB. Celles-ci aurait donc perdu les données sensibles des propriétaires d’environ 10’000 cartes bancaires. Dans ce chapitre, on notera également la mise à disposition volontaire par un chercheur expert en sécurité d’une base de 500 millions de mots de passe, justement pour améliorer la sécurité et réduire en particulier les risques de vols d’identité.

Et le dernier point principal de la semaine est peut-être cette information du cabinet de recrutement Michael Page qui a identifié une hausse annuelle de plus de 50% de recherches concernant des experts en sécurité IT en Suisse. Cette information doit simplement nous rappeler que la Suisse n’est pas mieux fournie structurellement en experts que le reste du monde.

En attendant les prochaines nouvelles #cybersec et #infosec, voici les actualités intéressantes sélectionnées pour ce rapport de veille :

  • Protection de récepteurs GPS contre des cyberattaques

    « En collaboration avec une équipe internationale de chercheurs, le domaine de compétences Sciences et technologies (W+T) d’armasuisse développe un système d’un type nouveau pour protéger l’espace aérien global contre les cyberattaques visant le système de navigation par satellites GPS. »

    tags:Sécurité suisse géolocalisation GPS

  • Chinese iCloud Users Warned The Government Could Access Their Data

    « Apple has agreed to store iCloud data in China, allowing the country’s authorities to bypass the US court system when seeking information on its users. Until now, cryptographic keys were stored in the US, meaning that if the Chinese government wanted access to a Chinese iCloud account, it needed to go through the US legal system. »

    tags:Sécurité apple iCloud Chine

  • En Suisse, la demande en experts en sécurité IT a doublé en un an

    « +55%! Un record dans la croissance annuelle du nombre d’offres d’emploi publiées par les entreprises suisses en quête de spécialistes IT selon Michael Page. Les professionnels de la cybersécurité font exploser les compteurs. »

    tags:Sécurité suisse compétence

  • APT37 (Reaper) : une autre cybermenace nord-coréenne

    « FireEye s’inquiète de l’évolution d’un groupe de cyberespionnage. Dénommé APT37 ou Reaper, il serait à la solde de la Corée du Nord. »

    tags:Sécurité APT Corée-du-Nord

  • Researcher Released 500M Breached Passwords to Help Orgs’ Security

    « A security researcher has released an updated list of 500 million breached passwords so that organizations can use it to protect their systems. »

    tags:Sécurité password

  • Newly Discovered Variants Of Meltdown/Spectre Exploit Cache Coherency Across Cores

    « Researchers created a new method of exploiting the Meltdown and Spectre vulnerabilities, which they’ve dubbed MeltdownPrime and SpectrePrime, that works by observing the effects of speculative execution on data shared between caches of different CPU cores. Existing software mitigations for Meltdown/Spectre are believed to be effective against the new variants. »

    tags:Sécurité faille CPU

  • JenkinsMiner: Hackers make $3m targeting Jenkins servers in ‘one of biggest cryptomining operations’

    « According to Check Point researchers, the cybercriminals behind the JenkinsMiner campaign are believed to be of Chinese origin who have garnered over $3m worth of Monero cryptocurrency over the past 18 months by targeting multiple versions of Windows. »

    tags:Sécurité cryptominer Chine hacking

  • Tesla Internal Servers Infected with Cryptocurrency Miner

    « Hackers have breached Tesla cloud servers used by the company’s engineers and have installed malware that mines the cryptocurrency. The incident took place last year when hackers gained access to Tesla’s Kubernetes server, an open-source application used by large companies to manage API and server infrastructure deployed on cloud hosting providers. »

    tags:Sécurité malware cryptominer

  • Russian, Indian banks lose millions to hackers

    « The Russian central bank’s Financial Sector Computer Emergency Response Team (FinCERT) disclosed on Friday that hackers compromised a computer at a Russian bank and used the SWIFT system to transfer 339.5 million roubles (around $6 million) to accounts they controlled. »

    tags:Sécurité fraude swift russie

  • 3,000 Databases with 200 Million Unique accounts found on Dark Web

    « In total, Hacked-DB told HackRead they have discovered 3,000 databases containing 200 million unique user accounts including containing email addresses, potential personally identifiable information, potential financial accounts, unique IP addresses, unique account identifiers and other highly sensitive information linked to organizations and individuals all around the world. »

    tags:Sécurité vol de données darknet

  • Hacker erase 1 terabyte of data from spyware developers server

    « There are different types of hackers, some hack for profit while some hack for good and then there are hacktivists who do it for the cause. Recently a hacktivist has dropped a bombshell on a spyware manufacturer Retina-X Studios by hacking its system and deleting data from its cloud server. »

    tags:Sécurité hacking White-Hat

  • 10,000 PNB credit, debit card customers hit by data breach

    « Some 10,000 credit or debit card holders have been affected by a data breach reported by Punjab National Bank (PNB), which is already reeling under a multi-crore rupee financial fraud by two fugitive luxury jewellers. »

    tags:Sécurité vol de données inde PNB

  • SWIFT Network Used in $2 Million Heist at Indian Bank

    « The theft at India’s City Union Bank comes on the heels of news that attackers stole $6 million from a Russian bank via SWIFT network last year. »

    tags:Sécurité fraude inde swift

  • SEC: Companies Must Disclose More Info on Cybersecurity Attacks & Risks

    « New agency guidance statement also says company officials, execs can’t trade stocks if they have unannounced information on a security breach at the company. »

    tags:Sécurité Information vol de données incident

  • 600 milliards de dollars : c’est le coût annuel de la cybercriminalité

    « 600 milliards de dollars, c’est le coût du cybercrime aux entreprises. Ce chiffre représente 0,8 % du PIB mondial est en hausse de 26 % par rapport à une étude de 2015. Ce premier chiffre est ainsi révélateur du poids de ces attaques dans notre société. Cette croissance est expliquée par la facilité d’accès à la cybercriminalité. »

    tags:Sécurité cybercriminalité

Posted from Diigo. The rest of my favorite links are here.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • APT
  • Chine
  • crypto-mineur
  • Suisse
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

1 commentaire
  1. Ping : Veille Cyber N171 – 06 mars 2018 |

Commentaires désactivés.

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Hacking et Cybersécurité Mégapoche pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Carte de la Suisse affichant une icône de connectivité officielle et plusieurs symboles d’information et d’alerte répartis sur le territoire.
    Les alertes cyber arrivent sur Alertswiss
    • 20.11.25
  • Piles de billets et colonnes de pièces devant des images de magasins M&S, accompagnées d’une flèche rouge indiquant une baisse financière.
    M&S touché par une cyberattaque majeure et un effondrement des profits
    • 20.11.25
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 20 nov 2025
    • 20.11.25
  • Interface de connexion affichant un champ mot de passe et une case CAPTCHA cochée avec un curseur rouge stylisé.
    ClickFix : le piège qui fait exécuter l’attaque par la victime
    • 20.11.25
  • Un ensemble de pièces de cryptomonnaies posées à cheval entre les drapeaux de la Chine et des États-Unis, symbolisant des enjeux financiers et technologiques.
    La Chine accuse les États-Unis d’un hack de 127 000 Bitcoins
    • 19.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.