DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Illustration représentant une attaque de ransomware avec des cadenas symbolisant le chiffrement des données, un fond de code binaire, et le mot "RANSOMWARE" en lettres capitales, évoquant le piratage informatique et la cybersécurité.
    Akira revendique le vol de 23 Go de données chez Apache OpenOffice
  • Capture d’écran d’une messagerie ouverte sur un ordinateur portable Windows, affichant une liste de courriels. À droite, le logo coloré de Microsoft est superposé sur un bureau en bois avec une tasse jaune, un crayon, des écouteurs sans fil et une plante verte en pot.
    La CISA rappelle l’urgence de bien sécuriser ses serveurs Microsoft Exchange
  • Groupe d’étudiants en pleine séance de travail collaboratif autour d’une table, avec ordinateurs portables et livres, dans une salle lumineuse de l’Université de Pennsylvanie (Penn), logo visible à l’arrière-plan.
    Des hackers menacent de divulguer les données de l’Université de Pennsylvanie
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 4 nov 2025
  • Mains menottées d'un cybercriminel posées sur un clavier d’ordinateur, avec le mot « USA » en surimpression illustré par la statue de la Liberté, le drapeau américain et des étoiles,
    Extradition d’un Ukrainien impliqué dans le ransomware Conti vers les États-Unis
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
Actus Cyberattaques
  • Cyber-attaques / fraudes

Les dernières cyberattaques (15 octobre 2024)

  • 15 octobre 2024
  • 4 minutes de lecture
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Cette semaine, plusieurs cyberincidents notables ont perturbé des organisations et des infrastructures critiques à travers le monde. Parmi eux, l’Internet Archive a subi une violation de données, compromettant des informations d’utilisateurs et affectant temporairement ses services. Dans le secteur des infrastructures critiques, American Water a dû rétablir son réseau après un cyberincident affectant la disponibilité de ses services.

Des installations nucléaires iraniennes ont également été la cible d’une cyberattaque majeure, perturbant plusieurs systèmes sensibles. Du côté des entreprises technologiques, GitHub a été impliqué dans une campagne de phishing sophistiquée, utilisant des bots Telegram et des codes QR pour tromper les utilisateurs.

Par ailleurs, Casio a confirmé une cyberattaque compromettant certaines de ses données, tandis que Volkswagen est en alerte après des revendications du groupe de ransomware 8Base. Microsoft 365 fait face à une nouvelle menace avec le kit cybercriminel Mamba 2FA, ciblant les systèmes de double authentification.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Sur le plan géopolitique, le groupe APT Awaken Likho a été identifié pour des attaques contre la Russie, et une faille dans Dr.Web a été exploitée par des hacktivistes pro-ukrainiens. Enfin, des hackers nord-coréens ont utilisé de faux entretiens pour mener des cyberattaques, exploitant des méthodes d’ingénierie sociale sophistiquées.

Ces incidents soulignent la diversité et l’intensification des menaces cybernétiques, touchant autant les entreprises que les infrastructures critiques.

Les cyberattaques de la semaine

Une faille de sécurité expose les données de l’Internet Archive

L’Internet Archive a récemment subi une violation de données, affectant ses services et entraînant une panne temporaire. Cet incident, qui s’est révélé être un piratage, a compromis certaines informations d’utilisateurs et d’institutions associées à la plateforme.

Lire la suite sur The Verge – Cybersecurities
The Internet Archive is still down but will return in ‘days, not weeks’

American Water rétablit son réseau après un incident cyber

La société American Water a annoncé avoir reconnecté son réseau après avoir été victime d’un cyberincident. Bien que les détails sur la nature exacte de l’attaque restent flous, des experts estiment que l’attaque a affecté la disponibilité des services de la société. Des mesures de sécurisation sont en cours, et American Water assure surveiller activement la situation pour prévenir toute nouvelle intrusion.

Lire la suite sur Dark Reading
American Water Reconnects Its Network Taps After Cyber Incident

Attaque cyber contre des installations nucléaires iraniennes

Des installations nucléaires iraniennes ont été la cible d’une cyberattaque d’envergure, perturbant temporairement plusieurs systèmes critiques. L’origine de l’attaque n’a pas encore été officiellement confirmée, mais des groupes impliqués dans des actions de cyberguerre sont certainement derrière cet acte.

Lire la suite sur Security Affairs
A cyber attack hit Iranian government sites and nuclear facilities

GitHub, bots Telegram et QR codes : nouvelle campagne de phishing

Une nouvelle campagne de phishing sophistiquée utilisant GitHub, des bots Telegram et des codes QR a été identifiée. Cette attaque repose sur la distribution de liens malveillants via des bots Telegram qui redirigent les utilisateurs vers des pages GitHub compromises. Les cybercriminels utilisent ensuite des codes QR pour induire les victimes à fournir des informations sensibles ou à télécharger des logiciels malveillants. Cette campagne témoigne de l’ingéniosité croissante des méthodes de phishing et de l’exploitation de diverses plateformes pour orchestrer des attaques.

Lire la suite sur The Hacker News
GitHub, Telegram Bots, and QR Codes Abused in New Wave of Phishing Attacks

Casio confirme une cyberattaque

Le géant de l’électronique Casio a confirmé avoir été victime d’une cyberattaque qui a compromis certaines données de ses systèmes.

Lire la suite sur The Cyber Express
Casio Confirms Cyberattack, Calls in Experts to Investigate Data Security

Volkswagen sous surveillance après des revendications de ransomware

Volkswagen suit de près la situation après que le groupe de ransomware 8Base a affirmé avoir ciblé l’entreprise dans une attaque. Les informations sur l’impact de l’attaque sont limitées, mais Volkswagen a confirmé qu’elle surveillait la situation et évaluait les risques potentiels.

Lire la suite sur Cyber Insider
Volkswagen Says It’s “Monitoring the Situation” Following 8Base Ransomware Claims

Le kit cybercriminel Mamba 2FA cible les utilisateurs de Microsoft 365

Une nouvelle menace a été identifiée sous la forme du kit de cybercriminalité Mamba 2FA, conçu pour cibler les utilisateurs de Microsoft 365. Ce kit exploite des failles dans les systèmes de double authentification, permettant ainsi aux attaquants de contourner ces mécanismes de sécurité critiques.

Lire la suite sur Dark Reading
Mamba 2FA Cybercrime Kit Targets Microsoft 365 Users

Le groupe APT Likho ciblant la Russie identifié

Le groupe APT Awaken Likho, un acteur de cyberespionnage, a été identifié comme étant à l’origine d’une série d’attaques ciblant des entités en Russie. Ce groupe utilise des techniques avancées pour infiltrer les systèmes et collecter des informations sensibles.

Lire la suite sur Security Affairs
Awaken Likho APT group targets Russian government with a new implant

Une faille de sécurité exploitable dans Dr.Web exploitée par des hacktivistes pro-ukrainiens

Le récent piratage de Dr.Web, un éditeur de logiciels antivirus, a été revendiqué par des hacktivistes pro-ukrainiens. Ces derniers ont profité d’une faille de sécurité dans les systèmes de l’entreprise pour exfiltrer des données sensibles. Cet incident est un nouvel exemple de la montée des cyberactivités entre des groupes hacktivistes et des entreprises situées dans des régions sous tensions géopolitiques.

Lire la suite sur BleepingComputer
Recent Dr.Web cyberattack claimed by pro-Ukrainian hacktivists

Des hackers nord-coréens se servent de faux entretiens pour mener des cyberattaques

Des hackers nord-coréens ont été surpris en train d’utiliser de faux entretiens professionnels pour tromper des experts en cybersécurité et en obtenir des informations sensibles. Cette technique, bien qu’inédite, montre l’ingéniosité des attaquants dans l’élaboration de méthodes d’ingénierie sociale pour atteindre leurs cibles et compromettre leurs systèmes.

Lire la suite sur The Hacker News — Hacking, Cyber and Internet Security
N. Korean Hackers Use Fake Interviews to Infect Developers with Cross-Platform Malware

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Illustration représentant une attaque de ransomware avec des cadenas symbolisant le chiffrement des données, un fond de code binaire, et le mot "RANSOMWARE" en lettres capitales, évoquant le piratage informatique et la cybersécurité.
    Akira revendique le vol de 23 Go de données chez Apache OpenOffice
    • 05.11.25
  • Capture d’écran d’une messagerie ouverte sur un ordinateur portable Windows, affichant une liste de courriels. À droite, le logo coloré de Microsoft est superposé sur un bureau en bois avec une tasse jaune, un crayon, des écouteurs sans fil et une plante verte en pot.
    La CISA rappelle l’urgence de bien sécuriser ses serveurs Microsoft Exchange
    • 04.11.25
  • Groupe d’étudiants en pleine séance de travail collaboratif autour d’une table, avec ordinateurs portables et livres, dans une salle lumineuse de l’Université de Pennsylvanie (Penn), logo visible à l’arrière-plan.
    Des hackers menacent de divulguer les données de l’Université de Pennsylvanie
    • 04.11.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 4 nov 2025
    • 04.11.25
  • Mains menottées d'un cybercriminel posées sur un clavier d’ordinateur, avec le mot « USA » en surimpression illustré par la statue de la Liberté, le drapeau américain et des étoiles,
    Extradition d’un Ukrainien impliqué dans le ransomware Conti vers les États-Unis
    • 04.11.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.