DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Vue rapprochée d'un équipement F5 Big-IP, illustrant une solution de pare-feu applicatif web (WAF) avec des câbles réseau colorés, dans un environnement de centre de données.
    F5 BIG-IP : une faille critique expose 266 000 réseaux dans le monde
  • manchette de journal alertant sur la manipulation d'élections par l'IA
    L’IA, nouvelle menace pour l’intégrité des élections démocratiques
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 21 oct 2025
  • Deux spécialistes en cybersécurité, visiblement alarmés, observent plusieurs écrans dans un centre de données affichant un message de rançongiciel avec une tête de mort rouge, signalant une cyberattaque en cours sur les serveurs.
    Ransomware santé 2025 : le rapport Sophos alerte sur l’essor de l’extorsion
  • Image de hackers en sweat à capuche devant plusieurs écrans d'ordinateur, symbolisant le groupe AKIRA créant des logiciels malveillants, dans un bureau moderne avec des serveurs.
    Rançongiciel AKIRA : près de 200 entreprises suisses ciblées depuis 2023
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
Actus Cyberattaques
  • Cyber-attaques / fraudes

Les dernières cyberattaques (15 octobre 2024)

  • 15 octobre 2024
  • 4 minutes de lecture
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Cette semaine, plusieurs cyberincidents notables ont perturbé des organisations et des infrastructures critiques à travers le monde. Parmi eux, l’Internet Archive a subi une violation de données, compromettant des informations d’utilisateurs et affectant temporairement ses services. Dans le secteur des infrastructures critiques, American Water a dû rétablir son réseau après un cyberincident affectant la disponibilité de ses services.

Des installations nucléaires iraniennes ont également été la cible d’une cyberattaque majeure, perturbant plusieurs systèmes sensibles. Du côté des entreprises technologiques, GitHub a été impliqué dans une campagne de phishing sophistiquée, utilisant des bots Telegram et des codes QR pour tromper les utilisateurs.

Par ailleurs, Casio a confirmé une cyberattaque compromettant certaines de ses données, tandis que Volkswagen est en alerte après des revendications du groupe de ransomware 8Base. Microsoft 365 fait face à une nouvelle menace avec le kit cybercriminel Mamba 2FA, ciblant les systèmes de double authentification.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Sur le plan géopolitique, le groupe APT Awaken Likho a été identifié pour des attaques contre la Russie, et une faille dans Dr.Web a été exploitée par des hacktivistes pro-ukrainiens. Enfin, des hackers nord-coréens ont utilisé de faux entretiens pour mener des cyberattaques, exploitant des méthodes d’ingénierie sociale sophistiquées.

Ces incidents soulignent la diversité et l’intensification des menaces cybernétiques, touchant autant les entreprises que les infrastructures critiques.

Les cyberattaques de la semaine

Une faille de sécurité expose les données de l’Internet Archive

L’Internet Archive a récemment subi une violation de données, affectant ses services et entraînant une panne temporaire. Cet incident, qui s’est révélé être un piratage, a compromis certaines informations d’utilisateurs et d’institutions associées à la plateforme.

Lire la suite sur The Verge – Cybersecurities
The Internet Archive is still down but will return in ‘days, not weeks’

American Water rétablit son réseau après un incident cyber

La société American Water a annoncé avoir reconnecté son réseau après avoir été victime d’un cyberincident. Bien que les détails sur la nature exacte de l’attaque restent flous, des experts estiment que l’attaque a affecté la disponibilité des services de la société. Des mesures de sécurisation sont en cours, et American Water assure surveiller activement la situation pour prévenir toute nouvelle intrusion.

Lire la suite sur Dark Reading
American Water Reconnects Its Network Taps After Cyber Incident

Attaque cyber contre des installations nucléaires iraniennes

Des installations nucléaires iraniennes ont été la cible d’une cyberattaque d’envergure, perturbant temporairement plusieurs systèmes critiques. L’origine de l’attaque n’a pas encore été officiellement confirmée, mais des groupes impliqués dans des actions de cyberguerre sont certainement derrière cet acte.

Lire la suite sur Security Affairs
A cyber attack hit Iranian government sites and nuclear facilities

GitHub, bots Telegram et QR codes : nouvelle campagne de phishing

Une nouvelle campagne de phishing sophistiquée utilisant GitHub, des bots Telegram et des codes QR a été identifiée. Cette attaque repose sur la distribution de liens malveillants via des bots Telegram qui redirigent les utilisateurs vers des pages GitHub compromises. Les cybercriminels utilisent ensuite des codes QR pour induire les victimes à fournir des informations sensibles ou à télécharger des logiciels malveillants. Cette campagne témoigne de l’ingéniosité croissante des méthodes de phishing et de l’exploitation de diverses plateformes pour orchestrer des attaques.

Lire la suite sur The Hacker News
GitHub, Telegram Bots, and QR Codes Abused in New Wave of Phishing Attacks

Casio confirme une cyberattaque

Le géant de l’électronique Casio a confirmé avoir été victime d’une cyberattaque qui a compromis certaines données de ses systèmes.

Lire la suite sur The Cyber Express
Casio Confirms Cyberattack, Calls in Experts to Investigate Data Security

Volkswagen sous surveillance après des revendications de ransomware

Volkswagen suit de près la situation après que le groupe de ransomware 8Base a affirmé avoir ciblé l’entreprise dans une attaque. Les informations sur l’impact de l’attaque sont limitées, mais Volkswagen a confirmé qu’elle surveillait la situation et évaluait les risques potentiels.

Lire la suite sur Cyber Insider
Volkswagen Says It’s “Monitoring the Situation” Following 8Base Ransomware Claims

Le kit cybercriminel Mamba 2FA cible les utilisateurs de Microsoft 365

Une nouvelle menace a été identifiée sous la forme du kit de cybercriminalité Mamba 2FA, conçu pour cibler les utilisateurs de Microsoft 365. Ce kit exploite des failles dans les systèmes de double authentification, permettant ainsi aux attaquants de contourner ces mécanismes de sécurité critiques.

Lire la suite sur Dark Reading
Mamba 2FA Cybercrime Kit Targets Microsoft 365 Users

Le groupe APT Likho ciblant la Russie identifié

Le groupe APT Awaken Likho, un acteur de cyberespionnage, a été identifié comme étant à l’origine d’une série d’attaques ciblant des entités en Russie. Ce groupe utilise des techniques avancées pour infiltrer les systèmes et collecter des informations sensibles.

Lire la suite sur Security Affairs
Awaken Likho APT group targets Russian government with a new implant

Une faille de sécurité exploitable dans Dr.Web exploitée par des hacktivistes pro-ukrainiens

Le récent piratage de Dr.Web, un éditeur de logiciels antivirus, a été revendiqué par des hacktivistes pro-ukrainiens. Ces derniers ont profité d’une faille de sécurité dans les systèmes de l’entreprise pour exfiltrer des données sensibles. Cet incident est un nouvel exemple de la montée des cyberactivités entre des groupes hacktivistes et des entreprises situées dans des régions sous tensions géopolitiques.

Lire la suite sur BleepingComputer
Recent Dr.Web cyberattack claimed by pro-Ukrainian hacktivists

Des hackers nord-coréens se servent de faux entretiens pour mener des cyberattaques

Des hackers nord-coréens ont été surpris en train d’utiliser de faux entretiens professionnels pour tromper des experts en cybersécurité et en obtenir des informations sensibles. Cette technique, bien qu’inédite, montre l’ingéniosité des attaquants dans l’élaboration de méthodes d’ingénierie sociale pour atteindre leurs cibles et compromettre leurs systèmes.

Lire la suite sur The Hacker News — Hacking, Cyber and Internet Security
N. Korean Hackers Use Fake Interviews to Infect Developers with Cross-Platform Malware

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Vue rapprochée d'un équipement F5 Big-IP, illustrant une solution de pare-feu applicatif web (WAF) avec des câbles réseau colorés, dans un environnement de centre de données.
    F5 BIG-IP : une faille critique expose 266 000 réseaux dans le monde
    • 21.10.25
  • manchette de journal alertant sur la manipulation d'élections par l'IA
    L’IA, nouvelle menace pour l’intégrité des élections démocratiques
    • 21.10.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 21 oct 2025
    • 21.10.25
  • Deux spécialistes en cybersécurité, visiblement alarmés, observent plusieurs écrans dans un centre de données affichant un message de rançongiciel avec une tête de mort rouge, signalant une cyberattaque en cours sur les serveurs.
    Ransomware santé 2025 : le rapport Sophos alerte sur l’essor de l’extorsion
    • 21.10.25
  • Image de hackers en sweat à capuche devant plusieurs écrans d'ordinateur, symbolisant le groupe AKIRA créant des logiciels malveillants, dans un bureau moderne avec des serveurs.
    Rançongiciel AKIRA : près de 200 entreprises suisses ciblées depuis 2023
    • 20.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.