DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
  • Un agent de la douane américaine inspectant un smartphone dans un aéroport.
    Records de fouilles de téléphones à la frontière américaine
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Actus cybersécurité
  • Actualités cybersécurité

L’hebdo cybersécurité (4 août 2024)

  • 4 août 2024
  • 6 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚 Lecture conseillée : Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA — 📘 Voir sur Amazon (affilié)

Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée. Ce rapport est une ressource très utile pour tous les professionnels et dirigeants préoccupés par les menaces actuelles et les évolutions technologiques dans le domaine de la sécurité numérique. Chaque semaine, LeDécodeur scrute minutieusement les dernières actualités, analyses et incidents notables pour fournir une vue d’ensemble claire et détaillée des événements qui ont marqué le secteur.

Nous tirons parti de la puissance de l’intelligence artificielle pour faciliter la rédaction et la traduction en français de nos résumés. Cependant, il est essentiel de souligner que toute la sélection, l’analyse et la revue de ces informations sont réalisées par un véritable cerveau humain. Cette veille n’est pas le résultat d’un traitement automatique.

Que vous soyez un dirigeant, un responsable de sécurité RSSI ou un spécialiste cybersécurité, ce rapport est conçu pour vous tenir informés des tendances émergentes, des vulnérabilités découvertes et des stratégies de défense les plus efficaces. Plongez dans les moments clés de la semaine passée et renforcez votre posture de sécurité.

Sommaire de la semaine Hide
  1. Les actus cybersécurité de la semaine
      1. Échange de prisonniers entre les États-Unis et la Russie incluant des cybercriminels
      2. Panne massive d’Azure : Microsoft révèle une attaque DDoS
      3. Ne laissez pas votre nom de domaine devenir une cible facile, un “Sitting Duck”
      4. Panne globale de Microsoft: le problème du manque de contrôle des logiciels de sécurité
      5. Attaque DDoS majeure contre les banques russes
      6. Des pirates diffusent des paquets Python malveillants via une plateforme Q&A
      7. Révocation massive de certificats TLS par DigiCert en raison d’un bug de validation de domaine
      8. Les comptes de GenAI piratés, produit phare sur le dark web
      9. Abus du service TryCloudflare pour diffuser des logiciels malveillants
      10. Meta accepte un règlement de 1,4 milliard de dollars avec le Texas
      11. Attaque par ransomware contre l’organisation de don de sang OneBlood
      12. Nouvelles lois sur les paiements de rançons en Australie
      13. Rançongiciel Dark Angels : Demande record de 75 millions de dollars
      14. Câbles de fibre optique français sabotés
      15. Après Touch ID et Face ID, Apple veut utiliser votre coeur pour déverrouiller l’iPhone
      16. La loi européenne sur l’IA entre en vigueur
      17. Les pirates peuvent espionner votre écran via les radiations HDMI
      18. Google ne renonce finalement pas aux cookies tiers sur Chrome
      19. Exploitation des paramètres de Proofpoint pour envoyer des emails de phishing
      20. Panne géante : Crowdstrike visé par une action de groupe

Les actus cybersécurité de la semaine

Échange de prisonniers entre les États-Unis et la Russie incluant des cybercriminels

Les États-Unis ont échangé des cybercriminels russes contre des citoyens américains détenus en Russie. Cette opération inclut des individus condamnés pour diverses cyberattaques et escroqueries en ligne, notamment des attaques de ransomware et le vol de données personnelles. Cette décision marque un tournant dans la coopération internationale sur les cybercrimes et soulève des questions sur les futures négociations concernant les criminels du cyberespace.

Lire la suite sur Krebs on Security
U.S. Trades Cybercriminals to Russia in Prisoner Swap

Panne massive d’Azure : Microsoft révèle une attaque DDoS

Microsoft a attribué la récente panne massive d’Azure à une attaque par déni de service distribué (DDoS). Cette attaque a causé des perturbations significatives pour les utilisateurs des services Azure, rappelant la vulnérabilité des infrastructures cloud face à des attaques DDoS de grande ampleur.

Lire la suite sur BleepingComputer
Microsoft says massive Azure outage was caused by DDoS attack

Ne laissez pas votre nom de domaine devenir une cible facile, un “Sitting Duck”

Comme rapporté par Brian krebs, plus d’un million de noms de domaine, dont de nombreux enregistrés par des entreprises du Fortune 100 et des sociétés majeures, sont vulnérables à la prise de contrôle par des cybercriminels en raison de faiblesses d’authentification chez un certain nombre de grands fournisseurs d’hébergement Web et de bureaux d’enregistrement de domaines, selon une nouvelle étude.

Lire la suite sur Krebs on Security
Don’t Let Your Domain Name Become a “Sitting Duck”

Panne globale de Microsoft: le problème du manque de contrôle des logiciels de sécurité

Le 22 juillet 2024, Kevin Beaumont, un expert en cybersécurité réputé, a publié une analyse approfondie sur l’incident mondial IT provoqué par CrowdStrike. Cet incident, mal interprété comme une panne de Microsoft, a résulté d’une mise à jour défectueuse de CrowdStrike qui a rendu près de 9 millions de systèmes Windows inutilisables en les plaçant dans un cycle de démarrage sans fin. Cet événement, bien que géré rapidement par CrowdStrike, a révélé des problèmes cruciaux concernant la transparence et le contrôle dans l’industrie de la cybersécurité.

Lire la suite sur ledecodeur.ch
DALL·E 2024 08 01 Microsoft security

Attaque DDoS majeure contre les banques russes

Des banques russes ont été la cible d’une attaque DDoS massive, perturbant leurs services en ligne et les distributeurs automatiques de billets (DAB). Cette attaque, attribuée à des groupes pro-ukrainiens, rappelle les tensions géopolitiques croissantes et l’utilisation accrue des cyberattaques comme moyen de conflit.

Lire la suite sur therecord.media
Major Russian banks hit with DDoS attacks as Ukraine claims responsibility

Des pirates diffusent des paquets Python malveillants via une plateforme Q&A

Les cybercriminels exploitent Stack Exchange pour distribuer des paquets Python malveillants ciblant les développeurs de cryptomonnaies. Ces paquets, notamment « raydium » et « sol-structs », volent des informations sensibles comme les mots de passe de navigateurs, les détails des portefeuilles cryptographiques, et bien plus. Le code malveillant inclut des fonctionnalités pour prendre des captures d’écran et rechercher des codes de récupération GitHub. La campagne, débutée le 25 juin 2024, a utilisé des réponses crédibles sur Stack Exchange pour piéger les développeurs.

Lire la suite sur The Hacker News
Hackers Distributing Malicious Python Packages via Popular Developer Q&A Platform

Révocation massive de certificats TLS par DigiCert en raison d’un bug de validation de domaine

DigiCert a révoqué massivement des certificats TLS après avoir découvert un bug dans le processus de validation de domaine. Cette faille pourrait compromettre la sécurité des connexions HTTPS, obligeant les entreprises à renouveler rapidement leurs certificats pour éviter des interruptions de service et garantir la sécurité des communications en ligne.

Lire la suite sur BleepingComputer
DigiCert mass-revoking TLS certificates due to domain validation bug

Les comptes de GenAI piratés, produit phare sur le dark web

Les comptes de l’entreprise GenAI ont été compromis et leurs informations sont maintenant en vente sur le Dark Web. Les pirates ont accédé à des données sensibles incluant des informations financières et des secrets commerciaux.

Lire la suite sur Actualités securite
Les comptes de GenAI piratés, produit phare sur le dark web

Abus du service TryCloudflare pour diffuser des logiciels malveillants

Des pirates ont exploité le service gratuit TryCloudflare pour diffuser des malwares permettant l’accès à distance aux systèmes infectés. Cette méthode permet aux attaquants de masquer leurs activités malveillantes derrière des domaines Cloudflare légitimes, compliquant ainsi la détection et la mitigation par les systèmes de sécurité traditionnels.

Lire la suite sur Latest news and stories from BleepingComputer.com
Hackers abuse free TryCloudflare to deliver remote access malware

Meta accepte un règlement de 1,4 milliard de dollars avec le Texas

Après une bataille juridique de deux ans, Meta a accepté de régler pour 1,4 milliard de dollars avec l’État du Texas concernant des allégations de pratiques publicitaires trompeuses. Ce règlement vise à compenser les utilisateurs affectés et à financer des programmes de protection des données et de cybersécurité.

Lire la suite sur Dark Reading
Meta Agrees to $1.4B Settlement With Texas Over Biometric Privacy

Attaque par ransomware contre l’organisation de don de sang OneBlood

OneBlood, une organisation de don de sang, a été victime d’une attaque par ransomware, compromettant les données personnelles des donneurs. Les attaquants exigent une rançon pour ne pas divulguer les informations volées, soulignant la vulnérabilité des infrastructures de santé face aux cyberattaques. OneBlood reste opérationnel, même s’il a opté par défaut pour des processus manuels qui peuvent ralentir les choses.

Lire la suite sur PCMag UK security
Blood Donation Nonprofit OneBlood Hit With Ransomware Attack

Nouvelles lois sur les paiements de rançons en Australie

Le parlement australien examine une nouvelle loi sur la cybersécurité qui obligerait les entreprises à divulguer le moment où elles paient une rançon à un pirate informatique. Cette législation vise à lever le voile sur une pratique florissante de paiements secrets, qui à leur tour alimentent de nouvelles attaques de ransomware..

Lire la suite sur abc.net.au
Cyber ransom payments will need to be disclosed by businesses under new laws - ABC News

Rançongiciel Dark Angels : Demande record de 75 millions de dollars

Le groupe de ransomware Dark Angels aurait obtenu le paiement d’une rançon record de 75 millions de dollars après avoir compromis une grande entreprise. Cette attaque resort d’un rapport de Zscaler ThreatLabz et ce paiement record a été également confirmé par la société de renseignement crypto Chainalysis.

Lire la suite sur bleepingcomputer.com
Dark Angels ransomware receives record-breaking $75 million ransom

Câbles de fibre optique français sabotés

Des actes de sabotage présumés ont ciblé les câbles de fibre optique en France, perturbant les services Internet dans plusieurs régions. Une deuxième attaque contre des infrastructures françaises clés en quelques jours.

Lire la suite sur Cybersecurity and Data Protection – POLITICO
French fiber optic cables hit by ‘major sabotage’ in second Olympics attack

Après Touch ID et Face ID, Apple veut utiliser votre coeur pour déverrouiller l’iPhone

Apple explore de nouvelles technologies biométriques, notamment l’utilisation des signaux cardiaques pour déverrouiller les iPhones. Cette innovation pourrait offrir un niveau de sécurité supplémentaire et une alternative aux empreintes digitales et à la reconnaissance faciale.

Lire la suite sur Presse-citron
Après Touch ID et Face ID, Apple veut utiliser votre coeur pour déverrouiller l’iPhone

La loi européenne sur l’IA entre en vigueur

L’Acte européen sur l’IA, désormais en vigueur, impose des réglementations strictes pour l’utilisation de l’intelligence artificielle dans divers secteurs. Cette législation vise à garantir la sécurité, la transparence et l’éthique dans le développement et l’application des technologies d’IA.

Lire la suite sur TechCrunch
The EU’s AI Act is now in force

Les pirates peuvent espionner votre écran via les radiations HDMI

Des chercheurs ont découvert que les pirates peuvent surveiller à distance les écrans d’ordinateur via les radiations HDMI. Cette vulnérabilité met en lumière une nouvelle menace pour la confidentialité des données.

Lire la suite sur Pcworld.com
Hackers can wirelessly watch your screen via HDMI radiation

Google ne renonce finalement pas aux cookies tiers sur Chrome

Google a annulé, le 22 juillet 2024, la suppression des cookies tiers dans son navigateur Internet Chrome, prévue pour l’été 2024, et annoncée dès 2020. Google a décidé de ne pas supprimer les cookies tiers sur son navigateur Chrome, citant des défis techniques et des impacts potentiels sur l’écosystème de la publicité en ligne.

Lire la suite sur InCyber
Google ne renonce finalement pas aux cookies tiers sur Chrome

Exploitation des paramètres de Proofpoint pour envoyer des emails de phishing

Des cybercriminels ont exploité des paramètres mal configurés dans le service de protection des emails de Proofpoint pour envoyer des millions d’emails de phishing chaque jour. La campagne « EchoSpoofing » a ciblé des entreprises du Fortune 100 en usurpant l’identité de grandes marques comme Disney et IBM. En utilisant des enregistrements SPF et DKIM permissifs, les attaquants ont pu contourner les filtres de sécurité et atteindre les boîtes de réception des victimes. Proofpoint a depuis renforcé ses paramètres de sécurité pour prévenir de telles attaques.

Lire la suite sur BleepingComputer
Proofpoint settings exploited to send millions of phishing emails daily

Panne géante : Crowdstrike visé par une action de groupe

La panne majeure provoquée par CrowdStrike a provoqué une action de groupe de la part des investisseurs. Cette interruption de service a affecté les clients du monde entier, entraînant des pertes financières significatives et des préoccupations concernant la fiabilité des solutions de cybersécurité.

Lire la suite sur Actualités securite
Panne géante : Crowdstrike visé par une action de groupe

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚 Lecture conseillée : Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
    • 29.08.25
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
    • 29.08.25
  • Un agent de la douane américaine inspectant un smartphone dans un aéroport.
    Records de fouilles de téléphones à la frontière américaine
    • 29.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.