DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une personne utilise un smartphone et un ordinateur portable devant un mur aux couleurs des drapeaux des États-Unis et de l'Iran. Des icônes de réseaux sociaux et des emojis de réaction (likes, cœurs, visages étonnés) flottent au-dessus des écrans, illustrant comment la propagande par IA redéfinit le conflit entre l'Iran et les USA.
    La propagande par IA redéfinit le conflit entre l’Iran et les USA
  • Photographie d'une main tenant un iPhone dont l'écran de verrouillage iOS affiche plusieurs notifications, illustrant le nouveau système d'alerte urgente de sécurité déployé par Apple.
    iOS : Apple lance une alerte urgente sur l’écran de verrouillage
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 3 avr 2026
  • Illustration de Claude Mythos d'Anthropic, une IA surpuissante qui menacerait le Web, représentée par une silhouette soulevant une charge massive pour symboliser sa puissance technologique.
    Claude Mythos d’Anthropic : une IA surpuissante qui menacerait le Web
  • Illustration montrant un robot blanc devant un ordinateur barré d'une grande croix rouge à côté du logo de Wikipédia, illustrant l'article : Wikipédia interdit l'IA générative pour rédiger ses articles.
    Wikipédia interdit l’IA générative pour rédiger ses articles
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Les dernières cyberattaques (15 octobre 2024)

  • Marc Barbezat
  • 15 octobre 2024
  • 4 minutes de lecture
Actus Cyberattaques
▾ Sommaire
Les cyberattaques de la semaineUne faille de sécurité expose les données de l'Internet ArchiveAmerican Water rétablit son réseau après un incident cyberAttaque cyber contre des installations nucléaires iraniennesGitHub, bots Telegram et QR codes : nouvelle campagne de phishingCasio confirme une cyberattaqueVolkswagen sous surveillance après des revendications de ransomwareLe kit cybercriminel Mamba 2FA cible les utilisateurs de Microsoft 365Le groupe APT Likho ciblant la Russie identifiéUne faille de sécurité exploitable dans Dr.Web exploitée par des hacktivistes pro-ukrainiensDes hackers nord-coréens se servent de faux entretiens pour mener des cyberattaques
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Cette semaine, plusieurs cyberincidents notables ont perturbé des organisations et des infrastructures critiques à travers le monde. Parmi eux, l’Internet Archive a subi une violation de données, compromettant des informations d’utilisateurs et affectant temporairement ses services. Dans le secteur des infrastructures critiques, American Water a dû rétablir son réseau après un cyberincident affectant la disponibilité de ses services.

Des installations nucléaires iraniennes ont également été la cible d’une cyberattaque majeure, perturbant plusieurs systèmes sensibles. Du côté des entreprises technologiques, GitHub a été impliqué dans une campagne de phishing sophistiquée, utilisant des bots Telegram et des codes QR pour tromper les utilisateurs.

Par ailleurs, Casio a confirmé une cyberattaque compromettant certaines de ses données, tandis que Volkswagen est en alerte après des revendications du groupe de ransomware 8Base. Microsoft 365 fait face à une nouvelle menace avec le kit cybercriminel Mamba 2FA, ciblant les systèmes de double authentification.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Sur le plan géopolitique, le groupe APT Awaken Likho a été identifié pour des attaques contre la Russie, et une faille dans Dr.Web a été exploitée par des hacktivistes pro-ukrainiens. Enfin, des hackers nord-coréens ont utilisé de faux entretiens pour mener des cyberattaques, exploitant des méthodes d’ingénierie sociale sophistiquées.

Ces incidents soulignent la diversité et l’intensification des menaces cybernétiques, touchant autant les entreprises que les infrastructures critiques.

Les cyberattaques de la semaine

Une faille de sécurité expose les données de l’Internet Archive

L’Internet Archive a récemment subi une violation de données, affectant ses services et entraînant une panne temporaire. Cet incident, qui s’est révélé être un piratage, a compromis certaines informations d’utilisateurs et d’institutions associées à la plateforme.

Lire la suite sur The Verge – Cybersecurities
The Internet Archive is still down but will return in ‘days, not weeks’

American Water rétablit son réseau après un incident cyber

La société American Water a annoncé avoir reconnecté son réseau après avoir été victime d’un cyberincident. Bien que les détails sur la nature exacte de l’attaque restent flous, des experts estiment que l’attaque a affecté la disponibilité des services de la société. Des mesures de sécurisation sont en cours, et American Water assure surveiller activement la situation pour prévenir toute nouvelle intrusion.

Lire la suite sur Dark Reading
American Water Reconnects Its Network Taps After Cyber Incident

Attaque cyber contre des installations nucléaires iraniennes

Des installations nucléaires iraniennes ont été la cible d’une cyberattaque d’envergure, perturbant temporairement plusieurs systèmes critiques. L’origine de l’attaque n’a pas encore été officiellement confirmée, mais des groupes impliqués dans des actions de cyberguerre sont certainement derrière cet acte.

Lire la suite sur Security Affairs
A cyber attack hit Iranian government sites and nuclear facilities

GitHub, bots Telegram et QR codes : nouvelle campagne de phishing

Une nouvelle campagne de phishing sophistiquée utilisant GitHub, des bots Telegram et des codes QR a été identifiée. Cette attaque repose sur la distribution de liens malveillants via des bots Telegram qui redirigent les utilisateurs vers des pages GitHub compromises. Les cybercriminels utilisent ensuite des codes QR pour induire les victimes à fournir des informations sensibles ou à télécharger des logiciels malveillants. Cette campagne témoigne de l’ingéniosité croissante des méthodes de phishing et de l’exploitation de diverses plateformes pour orchestrer des attaques.

Lire la suite sur The Hacker News
GitHub, Telegram Bots, and QR Codes Abused in New Wave of Phishing Attacks

Casio confirme une cyberattaque

Le géant de l’électronique Casio a confirmé avoir été victime d’une cyberattaque qui a compromis certaines données de ses systèmes.

Lire la suite sur The Cyber Express
Casio Confirms Cyberattack, Calls in Experts to Investigate Data Security

Volkswagen sous surveillance après des revendications de ransomware

Volkswagen suit de près la situation après que le groupe de ransomware 8Base a affirmé avoir ciblé l’entreprise dans une attaque. Les informations sur l’impact de l’attaque sont limitées, mais Volkswagen a confirmé qu’elle surveillait la situation et évaluait les risques potentiels.

Lire la suite sur Cyber Insider
Volkswagen Says It’s “Monitoring the Situation” Following 8Base Ransomware Claims

Le kit cybercriminel Mamba 2FA cible les utilisateurs de Microsoft 365

Une nouvelle menace a été identifiée sous la forme du kit de cybercriminalité Mamba 2FA, conçu pour cibler les utilisateurs de Microsoft 365. Ce kit exploite des failles dans les systèmes de double authentification, permettant ainsi aux attaquants de contourner ces mécanismes de sécurité critiques.

Lire la suite sur Dark Reading
Mamba 2FA Cybercrime Kit Targets Microsoft 365 Users

Le groupe APT Likho ciblant la Russie identifié

Le groupe APT Awaken Likho, un acteur de cyberespionnage, a été identifié comme étant à l’origine d’une série d’attaques ciblant des entités en Russie. Ce groupe utilise des techniques avancées pour infiltrer les systèmes et collecter des informations sensibles.

Lire la suite sur Security Affairs
Awaken Likho APT group targets Russian government with a new implant

Une faille de sécurité exploitable dans Dr.Web exploitée par des hacktivistes pro-ukrainiens

Le récent piratage de Dr.Web, un éditeur de logiciels antivirus, a été revendiqué par des hacktivistes pro-ukrainiens. Ces derniers ont profité d’une faille de sécurité dans les systèmes de l’entreprise pour exfiltrer des données sensibles. Cet incident est un nouvel exemple de la montée des cyberactivités entre des groupes hacktivistes et des entreprises situées dans des régions sous tensions géopolitiques.

Lire la suite sur BleepingComputer
Recent Dr.Web cyberattack claimed by pro-Ukrainian hacktivists

Des hackers nord-coréens se servent de faux entretiens pour mener des cyberattaques

Des hackers nord-coréens ont été surpris en train d’utiliser de faux entretiens professionnels pour tromper des experts en cybersécurité et en obtenir des informations sensibles. Cette technique, bien qu’inédite, montre l’ingéniosité des attaquants dans l’élaboration de méthodes d’ingénierie sociale pour atteindre leurs cibles et compromettre leurs systèmes.

Lire la suite sur The Hacker News — Hacking, Cyber and Internet Security
N. Korean Hackers Use Fake Interviews to Infect Developers with Cross-Platform Malware

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
Lire l'article

Google AI Overviews désormais utilisé pour des arnaques

Illustration montrant une femme surprise consultant son smartphone, encadrée par les logos de l'entreprise Stryker et de Microsoft sur un fond rose, pour l'article DCOD sur le détournement de Microsoft Intune.
Lire l'article

Microsoft Intune détourné pour effacer 200 000 terminaux Stryker

Représentation graphique d'une attaque DDoS par botnets IoT montrant un écran ciblé par un missile numérique sur un fond de code binaire rouge.
Lire l'article

Botnets IoT : le DoJ démantèle quatre réseaux derrière des DDoS records

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café