DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une salle de conférence vide avec des sièges noirs au premier plan et une scène avec quatre chaises blanches à l'arrière-plan. Sur le grand écran de scène, on voit la page d'accueil YouTube de la chaîne 'Underscore_'
    À découvrir : Underscore_, talk-show cyber vidéo/podcast
  • Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
    Agents IA : la persuasion double le succès des attaques
  • Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
    Royaume-Uni : une cyberattaque stoppe une centrale 4 jours
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le tour des actus cybersécurité | 28 août 2022

  • Marc Barbezat
  • 28 août 2022
  • 4 minutes de lecture
light man people woman
Photo by Mikhail Nilov on Pexels.com

Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Certaines d’entre elles seront développées dans les prochains articles. Bonne lecture et merci pour le café 😉

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Vol / perte de données

LastPass révèle un incident de sécurité

LastPass a révélé les détails d’un incident de sécurité survenu plus tôt ce mois-ci au cours duquel des informations exclusives ont été volées par des acteurs malveillants.

Lire la suite sur itsecurityguru.org
Juste un instant...

Les chercheurs de Google exposent l’outil des hackers iraniens pour voler des emails de Gmail, Yahoo et Outlook.

Les chercheurs en sécurité ont lié le programme au groupe de hackers iraniens appelé Charming Kitty, connu pour mener des opérations de renseignement.

Lire la suite sur cyberscoop.com
Les chercheurs de Google exposent l'outil des hackers iraniens pour voler des emails de Gmail, Yahoo et Outlook.

Cyberattaques / fraudes

Attaque cyber sans précédent contre l’infrastructure de l’État du Monténégro

L’infrastructure étatique du Monténégro a été touchée par une cyberattaque massive et « sans précédent », ont annoncé les autorités.

Lire la suite sur securityaffairs.co
Attaque cyber sans précédent contre l'infrastructure de l'État du Monténégro

Le groupe de ransomware LockBit accuse la victime d’une attaque par déni de service (DDoS) sur son site web.

Le groupe de ransomware LockBit affirme que son site de fuite a été victime d’une attaque DDoS massive prétendument menée par la société de sécurité Entrust.

Lire la suite sur hackread.com
Le groupe de ransomware LockBit accuse la victime d'une attaque par déni de service (DDoS) sur son site web.

Des téléphones contrefaits contiennent une porte dérobée permettant de pirater WhatsApp

Les modèles d’appareils Android à petit budget qui sont des versions contrefaites associées à des marques de smartphones populaires contiennent plusieurs chevaux de Troie cachés conçus pour cibler l’application de messagerie WhatsApp et WhatsApp Business.

Lire la suite sur itsecurityguru.org
Juste un instant...

Le Centre Hospitalier Sud Francilien en France a été victime d’une attaque par ransomware.

Le Centre Hospitalier Sud Francilien a été victime d’une cyberattaque dimanche et a été contraint d’envoyer des patients vers d’autres structures.

Lire la suite sur securityaffairs.co
Le Centre Hospitalier Sud Francilien en France a été victime d'une attaque par ransomware.

Des pirates informatiques demandent 10 millions de dollars à un hôpital parisien après une attaque par ransomware.

Des pirates malveillants réclament 10 millions de dollars à un hôpital français qu’ils ont attaqué avec un ransomware le week-end dernier.

Lire la suite sur bitdefender.com
Des pirates informatiques demandent 10 millions de dollars à un hôpital parisien après une attaque par ransomware.

Les attaques de ransomware augmentent à mesure que de nouvelles souches de logiciels malveillants prolifèrent, selon une étude.

Les cas de ransomware ont augmenté de 47 % en raison de la recrudescence des attaques impliquant de nouvelles souches de logiciels malveillants du syndicat cybercriminel LockBit.

Lire la suite sur cyberscoop.com
Les attaques de ransomware augmentent à mesure que de nouvelles souches de logiciels malveillants prolifèrent, selon une étude.

Failles / vulnérabilités

Les cybercriminels vendent l’accès aux caméras de surveillance chinoises.

Des dizaines de milliers de caméras n’ont pas réussi à corriger une CVE critique datant de 11 mois, laissant des milliers d’organisations exposées.

Lire la suite sur threatpost.com
Les cybercriminels vendent l'accès aux caméras de surveillance chinoises.

Les pirates informatiques utilisent cette faille sournoise pour contourner l’authentification multi-facteurs de Microsoft.

Les attaquants ont deviné le mot de passe d’un compte dormant et ont pu appliquer leur propre MFA (authentification multi-facteurs) à celui-ci – permettant l’accès au réseau de la victime.

Lire la suite sur zdnet.com
Les pirates informatiques utilisent cette faille sournoise pour contourner l'authentification multi-facteurs de Microsoft.

Vulnérabilité critique affectant Atlassian Bitbucket Server et Data Center

Atlassian a corrigé une faille critique dans Bitbucket Server et Data Center qui pourrait entraîner l’exécution de code malveillant sur des instances vulnérables.

Lire la suite sur securityaffairs.co
Vulnérabilité critique affectant Atlassian Bitbucket Server et Data Center

Justice / police / réglementation

Twitter attaqué par l’ancien responsable de la sécurité Mudge dans une plainte de lanceur d’alerte

L’ancien chef de la sécurité de Twitter, Peiter « Mudge » Zatko, a accusé la société et son conseil d’administration d’avoir violé les règles financières, de fraude et d’avoir gravement négligé ses obligations de sécurité dans une plainte déposée auprès de la Securities & Exchange Commission (SEC), de la Federal Trade Commission (FTC) et du ministère américain de la Justice le mois dernier.

Lire la suite sur theregister.com
Titre non disponible

Un ancien ingénieur d’Apple plaide coupable pour avoir volé les secrets de voiture d’Apple

Un ancien ingénieur d’Apple a plaidé coupable d’avoir volé des secrets commerciaux du projet de véhicule autonome d’Apple.

Lire la suite sur zdnet.com
Un ancien ingénieur d'Apple plaide coupable pour avoir volé les secrets de voiture d'Apple

L’autre société de Jack Dorsey poursuivie en justice pour négligence présumée dans la sécurité des données

Mardi, l’entreprise fintech de Dorsey, Block, s’est retrouvée à la merci d’un recours collectif accusant l’entreprise de ne pas avoir correctement protégé les données personnelles de quelque 8,2 millions de clients investisseurs de Cash App compromis lors d’une violation en 2021

Lire la suite sur gizmodo.com
société de Jack Dorsey

Suisse

Le Tribunal administratif fédéral devra statuer sur le projet de cloud public de la Confédération

Le Tribunal administratif fédéral doit clarifier s’il existe une base légale suffisante pour le projet de clou

Lire la suite sur ictjournal.ch
Le Tribunal administratif fédéral devra statuer sur le projet de cloud public de la Confédération

Ce que le groupe Amag a appris de l’incident de cybersécurité de 2020

Fin janvier 2020, des pirates informatiques s’en sont pris aux systèmes ITde l’importateur automobile Ama

Lire la suite sur ictjournal.ch
Ce que le groupe Amag a appris de l'incident de cybersécurité de 2020

Ciblée par un ransomware, la Haute Ecole Arc a évité le chiffrement de ses données (update)

La Haute Ecole Arc a été ciblée par une cyberattaque début juillet, perpétrée par un gang opérant un ransomware.

Lire la suite sur ictjournal.ch
Ciblée par un ransomware, la Haute Ecole Arc a évité le chiffrement de ses données (update)

Divers

Signal est sécurisé, comme le prouvent les hackers.

Les utilisateurs de Signal ont récemment été attaqués par des cybercriminels. Pourquoi le messager est-il toujours considéré comme sécurisé après avoir été piraté?

Lire la suite sur kaspersky.com
Signal est sécurisé, comme le prouvent les hackers.

La plupart des principaux opérateurs mobiles conservent des données de géolocalisation en moyenne pendant deux ans, selon les conclusions de la FCC.

Dix des 15 principaux opérateurs mobiles ne proposent aucun moyen aux consommateurs de se désinscrire de la collecte de données de géolocalisation, selon les réponses de l’agence.

Lire la suite sur cyberscoop.com
La plupart des principaux opérateurs mobiles conservent des données de géolocalisation en moyenne pendant deux ans, selon les conclusions de la FCC.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Amag
  • Apple
  • Atlassian
  • Bitbucket
  • caméra
  • DDoS
  • données médicales
  • Lastpass
  • Outlook
  • Signal
  • Twitter
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)

Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
Lire l'article

Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois