DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Personne tenant un smartphone entre les mains, vue cadrée au niveau du buste sans montrer le visage. À gauche, un cadran de risque en couleurs allant du vert au rouge affiche une aiguille pointant vers la zone de danger. À droite, des cercles concentriques évoquent une détection ou une analyse du signal. Le logo « dcod » apparaît en bas à droite.
    SMS‑blasters : comment ces dispositifs alimentent le smishing moderne
  • Illustration montrant un bureau avec un ordinateur portable ouvert sur lequel apparaissent des cercles et pictogrammes représentant des profils utilisateurs connectés, accompagnés d’une carte du monde en arrière-plan. À gauche, une icône noire de signal radio évoque une antenne de transmission. Des lignes et ondes stylisées suggèrent la circulation de données et la surveillance réseau. Le logo « dcod » apparaît en bas à droite.
    Données de hauts responsables européens vendues sur des marchés opaques
  • Image montrant le mot « spyware » agrandi au centre d’un fond composé de lignes de code en binaire floues, évoquant une surveillance numérique et l’analyse de données. Un motif circulaire rappelle une cible ou un radar, avec un logo « dcod » en bas à droite.
    Apple et WhatsApp s’engagent contre les spywares aux États-Unis
  • Interface de reconnaissance biométrique affichant le cadrage du visage d’une personne floutée, accompagnée d’étiquettes générées par un système d’analyse automatisée et d’éléments visuels évoquant la détection et le profilage numériques.
    Reconnaissance faciale à Londres : 962 arrestations et des biais persistants
  • Autocar de tourisme Yutong T14 blanc circulant en bord de mer, avec des palmiers en arrière-plan et une icône de voiture électrique stylisée au premier plan, symbolisant la mobilité durable.
    Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et signaux faibles décodés chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
Actus Cyberattaques
  • Cyber-attaques / fraudes

Les dernières cyberattaques (15 octobre 2024)

  • 15 octobre 2024
  • 4 minutes de lecture
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Cette semaine, plusieurs cyberincidents notables ont perturbé des organisations et des infrastructures critiques à travers le monde. Parmi eux, l’Internet Archive a subi une violation de données, compromettant des informations d’utilisateurs et affectant temporairement ses services. Dans le secteur des infrastructures critiques, American Water a dû rétablir son réseau après un cyberincident affectant la disponibilité de ses services.

Des installations nucléaires iraniennes ont également été la cible d’une cyberattaque majeure, perturbant plusieurs systèmes sensibles. Du côté des entreprises technologiques, GitHub a été impliqué dans une campagne de phishing sophistiquée, utilisant des bots Telegram et des codes QR pour tromper les utilisateurs.

Par ailleurs, Casio a confirmé une cyberattaque compromettant certaines de ses données, tandis que Volkswagen est en alerte après des revendications du groupe de ransomware 8Base. Microsoft 365 fait face à une nouvelle menace avec le kit cybercriminel Mamba 2FA, ciblant les systèmes de double authentification.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Sur le plan géopolitique, le groupe APT Awaken Likho a été identifié pour des attaques contre la Russie, et une faille dans Dr.Web a été exploitée par des hacktivistes pro-ukrainiens. Enfin, des hackers nord-coréens ont utilisé de faux entretiens pour mener des cyberattaques, exploitant des méthodes d’ingénierie sociale sophistiquées.

Ces incidents soulignent la diversité et l’intensification des menaces cybernétiques, touchant autant les entreprises que les infrastructures critiques.

Les cyberattaques de la semaine

Une faille de sécurité expose les données de l’Internet Archive

L’Internet Archive a récemment subi une violation de données, affectant ses services et entraînant une panne temporaire. Cet incident, qui s’est révélé être un piratage, a compromis certaines informations d’utilisateurs et d’institutions associées à la plateforme.

Lire la suite sur The Verge – Cybersecurities
The Internet Archive is still down but will return in ‘days, not weeks’

American Water rétablit son réseau après un incident cyber

La société American Water a annoncé avoir reconnecté son réseau après avoir été victime d’un cyberincident. Bien que les détails sur la nature exacte de l’attaque restent flous, des experts estiment que l’attaque a affecté la disponibilité des services de la société. Des mesures de sécurisation sont en cours, et American Water assure surveiller activement la situation pour prévenir toute nouvelle intrusion.

Lire la suite sur Dark Reading
American Water Reconnects Its Network Taps After Cyber Incident

Attaque cyber contre des installations nucléaires iraniennes

Des installations nucléaires iraniennes ont été la cible d’une cyberattaque d’envergure, perturbant temporairement plusieurs systèmes critiques. L’origine de l’attaque n’a pas encore été officiellement confirmée, mais des groupes impliqués dans des actions de cyberguerre sont certainement derrière cet acte.

Lire la suite sur Security Affairs
A cyber attack hit Iranian government sites and nuclear facilities

GitHub, bots Telegram et QR codes : nouvelle campagne de phishing

Une nouvelle campagne de phishing sophistiquée utilisant GitHub, des bots Telegram et des codes QR a été identifiée. Cette attaque repose sur la distribution de liens malveillants via des bots Telegram qui redirigent les utilisateurs vers des pages GitHub compromises. Les cybercriminels utilisent ensuite des codes QR pour induire les victimes à fournir des informations sensibles ou à télécharger des logiciels malveillants. Cette campagne témoigne de l’ingéniosité croissante des méthodes de phishing et de l’exploitation de diverses plateformes pour orchestrer des attaques.

Lire la suite sur The Hacker News
GitHub, Telegram Bots, and QR Codes Abused in New Wave of Phishing Attacks

Casio confirme une cyberattaque

Le géant de l’électronique Casio a confirmé avoir été victime d’une cyberattaque qui a compromis certaines données de ses systèmes.

Lire la suite sur The Cyber Express
Casio Confirms Cyberattack, Calls in Experts to Investigate Data Security

Volkswagen sous surveillance après des revendications de ransomware

Volkswagen suit de près la situation après que le groupe de ransomware 8Base a affirmé avoir ciblé l’entreprise dans une attaque. Les informations sur l’impact de l’attaque sont limitées, mais Volkswagen a confirmé qu’elle surveillait la situation et évaluait les risques potentiels.

Lire la suite sur Cyber Insider
Volkswagen Says It’s “Monitoring the Situation” Following 8Base Ransomware Claims

Le kit cybercriminel Mamba 2FA cible les utilisateurs de Microsoft 365

Une nouvelle menace a été identifiée sous la forme du kit de cybercriminalité Mamba 2FA, conçu pour cibler les utilisateurs de Microsoft 365. Ce kit exploite des failles dans les systèmes de double authentification, permettant ainsi aux attaquants de contourner ces mécanismes de sécurité critiques.

Lire la suite sur Dark Reading
Mamba 2FA Cybercrime Kit Targets Microsoft 365 Users

Le groupe APT Likho ciblant la Russie identifié

Le groupe APT Awaken Likho, un acteur de cyberespionnage, a été identifié comme étant à l’origine d’une série d’attaques ciblant des entités en Russie. Ce groupe utilise des techniques avancées pour infiltrer les systèmes et collecter des informations sensibles.

Lire la suite sur Security Affairs
Awaken Likho APT group targets Russian government with a new implant

Une faille de sécurité exploitable dans Dr.Web exploitée par des hacktivistes pro-ukrainiens

Le récent piratage de Dr.Web, un éditeur de logiciels antivirus, a été revendiqué par des hacktivistes pro-ukrainiens. Ces derniers ont profité d’une faille de sécurité dans les systèmes de l’entreprise pour exfiltrer des données sensibles. Cet incident est un nouvel exemple de la montée des cyberactivités entre des groupes hacktivistes et des entreprises situées dans des régions sous tensions géopolitiques.

Lire la suite sur BleepingComputer
Recent Dr.Web cyberattack claimed by pro-Ukrainian hacktivists

Des hackers nord-coréens se servent de faux entretiens pour mener des cyberattaques

Des hackers nord-coréens ont été surpris en train d’utiliser de faux entretiens professionnels pour tromper des experts en cybersécurité et en obtenir des informations sensibles. Cette technique, bien qu’inédite, montre l’ingéniosité des attaquants dans l’élaboration de méthodes d’ingénierie sociale pour atteindre leurs cibles et compromettre leurs systèmes.

Lire la suite sur The Hacker News — Hacking, Cyber and Internet Security
N. Korean Hackers Use Fake Interviews to Infect Developers with Cross-Platform Malware

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Sécurité informatique - Ethical Hacking — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Personne tenant un smartphone entre les mains, vue cadrée au niveau du buste sans montrer le visage. À gauche, un cadran de risque en couleurs allant du vert au rouge affiche une aiguille pointant vers la zone de danger. À droite, des cercles concentriques évoquent une détection ou une analyse du signal. Le logo « dcod » apparaît en bas à droite.
    SMS‑blasters : comment ces dispositifs alimentent le smishing moderne
    • 16.11.25
  • Illustration montrant un bureau avec un ordinateur portable ouvert sur lequel apparaissent des cercles et pictogrammes représentant des profils utilisateurs connectés, accompagnés d’une carte du monde en arrière-plan. À gauche, une icône noire de signal radio évoque une antenne de transmission. Des lignes et ondes stylisées suggèrent la circulation de données et la surveillance réseau. Le logo « dcod » apparaît en bas à droite.
    Données de hauts responsables européens vendues sur des marchés opaques
    • 15.11.25
  • Image montrant le mot « spyware » agrandi au centre d’un fond composé de lignes de code en binaire floues, évoquant une surveillance numérique et l’analyse de données. Un motif circulaire rappelle une cible ou un radar, avec un logo « dcod » en bas à droite.
    Apple et WhatsApp s’engagent contre les spywares aux États-Unis
    • 15.11.25
  • Interface de reconnaissance biométrique affichant le cadrage du visage d’une personne floutée, accompagnée d’étiquettes générées par un système d’analyse automatisée et d’éléments visuels évoquant la détection et le profilage numériques.
    Reconnaissance faciale à Londres : 962 arrestations et des biais persistants
    • 15.11.25
  • Autocar de tourisme Yutong T14 blanc circulant en bord de mer, avec des palmiers en arrière-plan et une icône de voiture électrique stylisée au premier plan, symbolisant la mobilité durable.
    Bus Yutong : des failles permettent un arrêt à distance depuis l’étranger
    • 14.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.