DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration d'un calendrier affichant la date du 24 juin sur fond flou d'écran de démarrage bleu, symbolisant l'échéance où les clés expirées de Secure Boot menacent la sécurité des systèmes Windows et Linux.
    Secure Boot : des clés expirées menacent Windows et Linux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 15 incidents majeurs au 25 juin 2026
  • Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
    Fausses vidéos sur Polymarket : l’illusion dupe les internautes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 24 juin 2026
  • Une loupe examine du code binaire et révèle l'alerte rouge "WARNING MALWARE", illustrant les cyberattaques visant la chaîne de production logicielle où la confiance devient une arme.
    Chaîne de production logicielle : la confiance devient une arme
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • Pertes / vols de données

Le plus gros hack de 2023 ne cesse de prendre de l’ampleur

  • Marc Barbezat
  • 16 octobre 2023
  • 2 minutes de lecture
un hacker à capuche sans visage avec un laptop devant un fond noir
▾ Sommaire
64 millions de victimes dans les mondePour en savoir plus(Re)découvrez également:

En piratant l’outil MOVEit largement utilisé dans le monde entier, le gang Clop s’est fait une place parmi les cybercriminels les plus recherchés. Le FBI propose même une récompense de 10 millions $.

Pour rappel, en mai 2023, le gang de ransomwares Clop a commencé à exploiter un exploit zero-day de l’outil de transfert de fichiers d’entreprise MOVEit Transfer de Progress Software .

Malheureusement, même si Progress a rapidement publié un correctif, les dégâts étaient déjà énormes. Les victimes de la violation de MOVEit continuent de se manifester, exprimant leur préoccupation face à cette attaque malveillante. L’ampleur réelle de l’attaque reste encore inconnue, ce qui suscite des inquiétudes et soulève de nombreuses questions quant aux conséquences potentielles de cet incident.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’attaque généralisée de Clop lui a permis de voler des données auprès d’organisations gouvernementales, publiques et commerciales du monde entier .

image 7
Source : Analyse Emisoft (voir lien plus bas)

64 millions de victimes dans les monde

Combien de victimes ? Selon un décompte d’Emsisoft , le hack de MOVEit a exposé les informations d’au moins 64 millions d’individus à travers 2 547 organisations affiliées.

Parmi les organisations touchées par la vulnérabilité zero-day figurent l’Office des véhicules automobiles de la Louisiane et le Département des soins de santé et de la politique de financement du Colorado. Sony a confirmé que les données de ses employés avaient été compromises lors de l’exploitation plus tôt ce mois-ci.

Les auteurs de l’attaque « ont contribué à lancer la pratique de la double-extorsion », selon Reuters. Dans ce type de schéma, les maîtres-chanteurs chiffrent à la fois les données de la cible et menacent de divulguer ces données (à moins qu’ils ne soient payés).

Le groupe a aussi créé des sites web en clair pour divulguer certaines des données qu’ils ont exfiltrées lors de l’attaque de MOVEit, provenant d’entreprises victimes.

Le FBI a offert jusqu’à 10 millions de dollars à quiconque possédant des informations susceptibles de relier CL0P à un gouvernement étranger spécifique.

Pour en savoir plus

MOVEit cyberattacks: keeping tabs on the biggest data theft of 2023

The Clop ransomware attacks took millions of people’s data from thousands of organizations by exploiting Progress Software’s MOVEit Transfer.

The Biggest Hack of 2023 Keeps Getting Bigger

Victims of the MOVEit breach continue to come forward. But the full scale of the attack is still unknown.

US Securities and Exchange Commission Probes MOVEit Hack

The zero-day campaign underpinning the May mass attack on Progress Software’s MOVEit file transfer software is now the vulnerability fueling a flotilla of

SEC investigating MOVEit hack that exposed data of at least 64 million people

Progress Software received a subpoena from the SEC to share information relating to the vulnerability in its file transfer software, MOVEit, which became the subject of a massive exploit beginning last May.

Unpacking the MOVEit Breach: Statistics and Analysis

How many organizations were affected by the MOVEit attack? This post looks at the statistics, and how we may be able to prevent similar attacks in future.

(Re)découvrez également:

Une récompense de 10 millions $ pour des informations sur le gang de ransomware Clop
5 choses à savoir à propos du groupe criminel Clop

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Clop
  • MOVEit
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
Lire l'article

Fausses vidéos sur Polymarket : l’illusion dupe les internautes

Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
Lire l'article

Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence

Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
Lire l'article

Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois