DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une vue d'une salle de serveurs sombre recouverte d'un réseau numérique rouge représentant le botnet Kimwolf, avec des icônes de crânes stylisés et l'inscription lumineuse 'SERVER OFFLINE' au centre.
    Botnet Kimwolf : l’erreur qui paralyse les serveurs d’anonymat I2P
  • Illustration montrant le drapeau de la Corée du Nord avec l'inscription manuscrite « NOW HIRING ! » et une chaise vide, symbolisant les fausses offres d'emploi du groupe Lazarus.
    Recrutement IT : comment Lazarus piège et pille les développeurs
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 12 incidents majeurs du 17 fév 2026
  • Illustration aux tons jaunes montrant un aspirateur robot DJI Romo dans sa station de charge translucide, accompagnée d'un pictogramme blanc de robot connecté émettant des ondes. Logo DCOD.ch présent en bas à droite.
    Aspirateurs DJI : une faille critique ouvre l’accès à 7’000 caméras
  • Un ordinateur portable ouvert sur un bureau en bois affichant l'application Bloc-notes (Notepad) avec du texte formaté en Markdown, à côté d'une tasse de café dans un cadre lumineux.
    Windows Notepad : le Markdown permet de pirater votre PC
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Un premier hacker millionnaire grâce aux bug bounties #veille (2 mars 2019)

  • Marc Barbezat
  • 3 mars 2019
  • 1 minutes de lecture
Un hacker à capuche devant un fond noir avec des incrustations de sigles numériques

Un hacker de 19 ans est le premier à avoir comptabiliser un bénéfice total de plus d’un million de dollars provenant de la publication de vulnérabilités de sécurité par le biais du programme de bug bounty de HackerOne. Il a enregistré 1676 vulnérabilités distinctes concernant des sociétés renommées telles que Verizon, Automattic, Twitter, etc. Sa plus grosse prime était de 9 000 USD pour une falsification de requête côté serveur (SSRF).

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’ICANN (Société Internet pour les noms et numéros attribués) s’alarme de la récente série d’attaques DNS qui tente de s’emparer des domaines de messagerie et du Web pour détourner le trafic vers des serveurs imposteurs. L’ICANN fait ainsi la promotion à mettre en œuvre dès que possible une couche de sécurité DNS appelée DNSSEC (extensions de sécurité du système de nom de domaine).

Et voici toutes actualités intéressantes sélectionnées cette semaine :

Vol / perte de données

Data Leak Exposes Dow Jones Watchlist Database

The Watchlist, which contained the identities of government officials, politicians, and people of political interest, is used to identify risk when researching

Des applis de fitness et de santé transfèrent des données en douce à Facebook

Rythme cardiaque, suivi des règles… Les données qui atterrissent dans les serveurs du réseau social sont parfois très sensibles. Et les utilisateurs ne sont pas informés de ce transfert.

Cyber-attaques / fraudes

https://www.ictjournal.ch/news/2019-02-25/des-cyberattaques-persistantes-detournent-des-adresses-web-a-lechelle-mondiale

Cyberattaque en Australie, sans doute l’oeuvre d’un État « sophistiqué »

Un gouvernement étranger a vraisemblablement mené une cyberattaque visant les parlementaires australiens en s’introduisant dans les réseaux informatiques des principaux partis politiques du pays, a déclaré lundi le Premier ministre Scott Morrison.

2’700 hackers ont commencé à essayer de pirater le système d’e-voting de la Poste

C’est parti: jusqu’au 24 mars, 2’700 hackers du monde entier vont tenter de pirater le système de vote électronique de la Poste afin d’en vérifier la fiabilité. La Confédération et les cantons ont confié la gestion de ce Bug Bounty à la société romande SCRT.

28 Billion Credential Stuffing Attempts During Second Half of 2018

During the second half of 2018, between May and December 2018, roughly 28 billion credential stuffing attempts have been detected, with retail websites being the main target of credential abuse with 10 billion attempts.

First Hacker Millionaire on HackerOne

At 19, Santiago Lopez is already counting earnings totaling over USD 1 million from reporting security vulnerabilities through vulnerability coordination and bug bounty program HackerOne. He’s the first to make this kind of money on the platform.

Fake news : selon l’UE, Facebook ne lui dit pas tout sur ses efforts

Fake news : les commissaires européens viennent de critiquer Facebook qui ne donnerait pas assez d’informations sur son combat en la matière

iPhone hacking tool Cellebrite being sold on eBay

It is the same iPhone hacking tool that the FBI used to break open the iPhone 5C of Syed Rizwan Farook, the infamous San Bernardino shooter.

B0r0nt0K Ransomware Wants $75,000 Ransom, Infects Linux Servers

A new ransomware called B0r0nt0K is encrypting victim’s web sites and demanding a 20 bitcoin, or approximately $75,000, ransom. This ransomware is known to infect Linux servers, but may also be able to encrypt users running Windows.

LinkedIn Messaging Abused to Target US Companies With Backdoors

A series of malware campaigns that push the More_eggs backdoor via fake jobs offers are targeting employees of US companies which use shopping portals and similar online payment systems.

Popular ‘cryptojacking’ service Coinhive will shut down next week

Coinhive is shutting down. All of the service’s in-browser mining scripts will stop working on March 8th, and users will have until April 30th to withdraw any remaining Monero from their accounts.

Failles / vulnérabilités

Une faille dans les protocoles 4G et 5G permet de localiser les abonnés

En interceptant les notifications techniques émises dans une zone donnée et en appliquant un calcul de probabilité, il est possible de savoir la présence ou non de certains utilisateurs.

ICANN demands DNSSEC combats DNS hijacking

DNS security is under serious threat from cyberattackers and domain overseer ICANN wants internet companies to do something about it.

Samsung refourgue l’antivirus de McAfee… dans ses téléviseurs connectés

A la suite d’un partenariat commercial, les nouveaux téléviseurs sous Tizen 3.0 disposeront d’un antivirus préinstallé et gratuit. Mais malheureusement pas très utile.

Lime n’en n’a pas fini avec les problèmes de sécurité de ses trottinettes électriques

Après la Suisse, c’est au tour de la Nouvelle-Zélande de demander à Lime de retirer ses trottinettes à cause d’un bug de freinage ayant provoqué plusieurs accidents.

Réglementaire / juridique

https://hotforsecurity.bitdefender.com/blog/russian-creator-of-neverquest-banking-trojan-pleads-guilty-in-american-court-20881.html

Former Russian Cybersecurity Chief Sentenced to 22 Years in Prison

A Russian court has handed down lengthy prison terms for two men convicted on treason charges for allegedly sharing information about Russian cybercriminals with U.S. law enforcement officials.

Données personnelles: une enquête ouverte contre Facebook à New York

Le DFS aurait demandé à Facebook de lui fournir les noms des applications lui ayant envoyé les données de leurs utilisateurs lors des trois dernières années.

Divers

https://www.welivesecurity.com/fr/2019/03/01/google-authentification-sans-mot-de-passe-fido2/

Les cantons payeront 13’750 francs par mois pour le logiciel espion de la Confédération

Les coûts du déploiement et de l’utilisation des logiciels de surveillance prévus par la révision de la LSCPT seront partagés par la Confédération et les cantons.

https://www.ssi.gouv.fr/actualite/sparta-un-projet-collaboratif-pour-coordonner-la-recherche-linnovation-et-la-formation-en-matiere-de-cybersecurite-au-sein-de-lunion-europeenne/

Plus de 2200 visiteurs aux Swiss Cyber Security Days à Fribourg

Les Swiss Cyber Security Days ont mis en évidence la menace croissante des cyberattaques

Bientôt un identifiant unique pour accéder à tous les médias en ligne français ?

Dix grands médias français créent un groupement afin de proposer aux internautes un système d’identifiant unique et commun fondé exclusivement sur l’adresse email

Cette veille vous a été utile ?
Un café = un mois de serveur. Aidez DCOD à rester gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • bug bounty
  • DNS
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 12 incidents majeurs du 17 fév 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 10 alertes critiques du 16 fév 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 11 actualités majeures du 15 fév 2026

1 commentaire
  1. Ping : Veille Cyber N221 – 11 mars 2019 |

Commentaires désactivés.

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café