DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité (9 octobre 2024)

  • Marc Barbezat
  • 9 octobre 2024
  • 3 minutes de lecture
Actus cybersécurité
Voici les 5 actualités les plus marquantes de la semaine passée.

Le National Vulnerability Database (NVD) rencontre des retards significatifs dans le traitement des vulnérabilités signalées. Au 21 septembre, plus de 17 000 failles restaient non traitées, ce qui inquiète de nombreuses organisations qui dépendent de cette base pour corriger rapidement les failles critiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La police néerlandaise a été victime d’une cyberattaque menée par un acteur étatique. Les attaquants ont réussi à accéder aux informations personnelles de nombreux policiers, notamment leurs noms, adresses e-mail et numéros de téléphone.

Aux États-Unis, un groupe de hackers chinois nommé Salt Typhoon a compromis plusieurs fournisseurs de services Internet. Ces attaques sophistiquées ont perturbé les communications de milliers d’utilisateurs, affectant ainsi des infrastructures critiques. L’investigation est en cours pour évaluer l’étendue des dégâts.

Le fournisseur américain American Water a dû suspendre ses services en ligne à la suite d’une cyberattaque. Cette entreprise, qui dessert des millions de foyers, a pris des mesures pour isoler les systèmes touchés, mais la remise en service complète prendra du temps.

Enfin, Cloudflare a réussi à repousser la plus grande attaque DDoS jamais enregistrée, avec un pic de trafic atteignant 38 Tbps. Cette attaque souligne la montée en puissance des menaces DDoS et l’importance de déployer des défenses robustes pour protéger les réseaux critiques.

Le top 5 des actus cybersécurité de la semaine

La base de données des failles de sécurité du NIST est toujours en retard avec plus de 17 000 bugs non traités

Un rapport révèle que le National Vulnerability Database (NVD) a manqué une échéance pour publier des informations sur plusieurs failles critiques, laissant des entreprises vulnérables plus longtemps. En date du 21 septembre, NVD comptait encore 18 358 CVE (soit 72,4 % des nouvelles vulnérabilités signalées) à analyser. Ce retard suscite des inquiétudes pour de nombreuses organisations.

Lire la suite sur The Register – Security
NIST's security flaw database still backlogged with 17K+ unprocessed bugs. Not great

La police néerlandaise victime d’une cyberattaque par un acteur étatique

La police néerlandaise accuse un acteur étatique d’être à l’origine de la récente violation de données qui a révélé les coordonnées des policiers, a déclaré le ministre de la Justice aux parlementaires. L’incident a eu lieu le 26 septembre 2024 et la police a signalé la faille de sécurité à l’Autorité de protection des données. Les attaquants ont eu accès aux noms, aux e-mails, aux numéros de téléphone et à certaines informations privées appartenant aux policiers.

Lire la suite sur Security Affairs
Dutch police breached by a state actor

Le groupe lié à la Chine Salt Typhoon compromet des fournisseurs de services Internet aux États-Unis

Un groupe APT connu sous le nom de Salt Typhoon a mené une série d’attaques contre des fournisseurs de services Internet aux États-Unis, compromettant les communications de milliers d’utilisateurs. Ce groupe a utilisé des techniques sophistiquées pour perturber les services et compromettre des infrastructures critiques. L’enquête est en cours pour déterminer la portée complète de ces incidents.

Lire la suite sur Security Affairs
China-linked group Salt Typhoon hacked US broadband providers and breached wiretap systems

American Water suspend ses services en ligne après une cyberattaque

Le fournisseur d’eau américain, American Water, a été contraint de suspendre ses services en ligne suite à une cyberattaque. L’entreprise, responsable de la distribution d’eau potable à des millions de foyers, a pris des mesures pour isoler les systèmes compromis, mais la restauration complète des services pourrait prendre du temps.

Lire la suite sur BleepingComputer
American Water shuts down online services after cyberattack

Cloudflare repousse l’attaque DDoS la plus importante jamais enregistrée

Cloudflare a annoncé avoir déjoué une attaque DDoS massive, atteignant un pic record de 38 Tbps. Ce type d’attaque, qui consiste à inonder un réseau de requêtes pour le rendre indisponible, continue d’évoluer en ampleur et en complexité.

Lire la suite sur The Hacker News
Cloudflare Thwarts Largest-Ever 3.8 Tbps DDoS Attack Targeting Global Sectors

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois