DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Graphisme DCOD scindé en diagonale : à gauche, un bouclier de sécurité vert lumineux sur fond de code binaire ; à droite, un paysage de campagne helvétique sous un filtre rouge arborant la croix blanche suisse. Ce visuel illustre le fait que l'OFCS teste son modèle de cyberrésilience en conditions réelles.
    L’OFCS teste son modèle de cyberrésilience en conditions réelles
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Le vibe coding face aux enjeux de sécurité informatique
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 9 opérations et arrestations du 26 juin 2026
  • Illustration d'un calendrier affichant la date du 24 juin sur fond flou d'écran de démarrage bleu, symbolisant l'échéance où les clés expirées de Secure Boot menacent la sécurité des systèmes Windows et Linux.
    Secure Boot : des clés expirées menacent Windows et Linux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 15 incidents majeurs au 25 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Les dernières cyberattaques (19 nov 2024)

  • Marc Barbezat
  • 19 novembre 2024
  • 5 minutes de lecture
Actus Cyberattaques
▾ Sommaire
Les cyberattaques de la semaineDes faux générateurs de vidéos d’IA ciblent Windows et macOSUn outil de déchiffrement pour le ransomware ShrinkLocker permet de récupérer BitLockerT-Mobile aussi victime d’une intrusion par des hackers liés à la ChineCyberattaque contre une organisation de santé aux États-UnisDes pirates informatiques chinois ciblent des sites Web tibétains dans une attaque de malware, selon un groupe de cybersécuritéUtilisation de LinkedIn par des cybercriminels iraniens pour cibler le secteur aérospatialUne cyberattaque sur les systèmes de paiement a bloqué les lecteurs de cartes dans les magasins et les stations-service en IsraëlRéseau de fraude utilisant plus de 4 700 faux sites de shoppingGoIssue, nouvel outil de phishing, cible les développeurs GitHub dans des campagnes d’e-mails en masseExploitation d’Excel utilisé par les cybercriminels pour des attaques par phishingHackers nord-coréens ciblant macOS avec des fichiers ZIP piégésDes experts découvrent 70 000 domaines piratés dans le cadre d’une vaste attaque de type « Sitting Ducks »Cyberattaque contre les systèmes judiciaires de WashingtonDes hackers utilisent des e-mails de police pour envoyer des demandes de données frauduleuses
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Cette semaine, plusieurs cyberattaques ont frappé des cibles variées, soulignant la persistance des menaces cyber et l’évolution des techniques utilisées par les cybercriminels. Des faux générateurs de vidéos d’IA ont été employés pour infecter des systèmes Windows et macOS, tandis qu’un outil de déchiffrement pour le ransomware ShrinkLocker a permis de restaurer des accès BitLocker sans payer de rançon. T-Mobile a également été la cible de hackers liés à la Chine, exposant une nouvelle fois la vulnérabilité des infrastructures de télécommunications. Parallèlement, une importante organisation de santé aux États-Unis a été compromise, menaçant la confidentialité de millions de données médicales.

Ces attaques mettent en évidence l’utilisation croissante du cyberespionnage, comme en témoigne l’infiltration d’infrastructures numériques au Tibet par des hackers liés à la Chine. En outre, des cybercriminels iraniens ont exploité LinkedIn pour cibler le secteur aérospatial, illustrant l’utilisation des réseaux sociaux à des fins malveillantes. D’autres attaques ont ciblé des systèmes de paiement en Israël, perturbant les transactions pendant plusieurs heures, tandis qu’un réseau de fraudeurs utilisait plus de 4 700 faux sites de shopping pour voler des informations de cartes de crédit.

Les cybercriminels continuent d’innover, comme en témoigne l’apparition de GoIssue, un nouvel outil de phishing ciblant des plateformes technologiques. De plus, une vulnérabilité d’Excel a été exploitée pour mener des attaques par phishing, et des hackers nord-coréens ont ciblé macOS avec des fichiers ZIP malveillants. Par ailleurs, environ 70 000 domaines ont été détournés pour des campagnes de phishing et de publicité malveillante, montrant l’échelle des opérations de cybercriminalité.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Enfin, les systèmes judiciaires de l’État de Washington ont été mis hors ligne suite à une cyberattaque, et des hackers ont utilisé des e-mails de police pour envoyer des demandes de données frauduleuses, contournant ainsi les contrôles de sécurité des entreprises technologiques.

Les cyberattaques de la semaine

Des faux générateurs de vidéos d’IA ciblent Windows et macOS

Des cybercriminels exploitent des faux générateurs de vidéos basés sur l’intelligence artificielle pour distribuer des logiciels malveillants de type infostealer sur les systèmes Windows et macOS. Ces logiciels malveillants sont développés pour récolter des informations sensibles telles que les identifiants de connexion et les données bancaires. Les attaquants tirent parti de la popularité croissante des technologies d’IA, attirant les utilisateurs avec la promesse de création de contenus vidéo automatisés, mais infectant finalement leurs dispositifs.

Lire la suite sur BleepingComputer
Fake AI video generators infect Windows, macOS with infostealers

Un outil de déchiffrement pour le ransomware ShrinkLocker permet de récupérer BitLocker

Un décrypteur a été développé pour le ransomware ShrinkLocker, offrant aux victimes la possibilité de récupérer les mots de passe BitLocker que ce dernier chiffre. Le ransomware exploitait BitLocker pour verrouiller l’accès aux données, mais grâce à cet outil, les victimes peuvent maintenant restaurer leurs fichiers sans payer de rançon.

Lire la suite sur Latest news and stories from BleepingComputer.com
New ShrinkLocker ransomware decryptor recovers BitLocker password

T-Mobile aussi victime d’une intrusion par des hackers liés à la Chine

T-Mobile a été la cible d’une cyberattaque orchestrée par des hackers associés à des intérêts chinois. Ces cybercriminels auraient infiltré les systèmes de l’opérateur de télécommunications, accédant potentiellement à des informations sensibles.

Lire la suite sur Engadget
dcod 1733551407 e85cb1d0 a407 11ef be67 d97d748fe4f4

Cyberattaque contre une organisation de santé aux États-Unis

American Associated Pharmacies, une importante organisation de santé américaine, a été victime d’une cyberattaque, menaçant potentiellement la confidentialité de millions de données médicales. Les conséquences de cette attaque pourraient être majeures, compromettant non seulement des données personnelles sensibles mais également le bon fonctionnement des services médicaux.

Lire la suite sur Techradar – All the latest technology news
Another major US healthcare organization has been hacked, with potentially major consequences

Des pirates informatiques chinois ciblent des sites Web tibétains dans une attaque de malware, selon un groupe de cybersécurité

Un groupe de hackers lié à la Chine a été découvert infiltrant des infrastructures numériques au Tibet, utilisant des logiciels malveillants sophistiqués pour établir un contrôle à distance et accéder à des données sensibles. Ce type d’attaque illustre l’usage du cyberespionnage par des États pour surveiller des régions politiquement sensibles.

Lire la suite sur Technology: Latest Tech News Articles Today | AP News
dcod 1733551440 90

Utilisation de LinkedIn par des cybercriminels iraniens pour cibler le secteur aérospatial

Des cybercriminels iraniens ont été détectés en train de cibler des travailleurs du secteur aérospatial via LinkedIn. En utilisant des faux profils professionnels, ils cherchent à gagner la confiance des employés pour accéder à des informations sensibles ou compromettre des dispositifs. Cette stratégie s’inscrit dans une tendance croissante d’exploitation des réseaux sociaux à des fins d’espionnage et de cyberattaques ciblées, soulignant les risques liés à l’ingénierie sociale en milieu professionnel.

Lire la suite sur Dark Reading
Iranian Cybercriminals Target Aerospace Workers via LinkedIn

Une cyberattaque sur les systèmes de paiement a bloqué les lecteurs de cartes dans les magasins et les stations-service en Israël

Une cyberattaque en Israël aurait perturbé les services de communication, provoquant un dysfonctionnement généralisé des lecteurs de cartes de crédit à travers le pays dimanche.

Lire la suite sur Security Affairs
A cyberattack on payment systems blocked cards readers across stores and gas stations in Israel

Réseau de fraude utilisant plus de 4 700 faux sites de shopping

Un réseau de fraudeurs a mis en place plus de 4 700 faux sites de shopping pour voler les informations de cartes de crédit des acheteurs. Ces faux sites imitent de véritables plateformes de vente en ligne, trompant ainsi les utilisateurs pour qu’ils saisissent leurs données de paiement.

Lire la suite sur BleepingComputer
Fraud network uses 4,700 fake shopping sites to steal credit cards

GoIssue, nouvel outil de phishing, cible les développeurs GitHub dans des campagnes d’e-mails en masse

Les chercheurs en cybersécurité attirent l’attention sur un nouvel outil sophistiqué appelé GoIssue qui peut être utilisé pour envoyer des messages de phishing à grande échelle ciblant les utilisateurs de GitHub.

Lire la suite sur The Hacker News
New Phishing Tool GoIssue Targets GitHub Developers in Bulk Email Campaigns

Exploitation d’Excel utilisé par les cybercriminels pour des attaques par phishing

Les cybercriminels utilisent une vulnérabilité d’Excel pour exécuter des attaques par phishing. En incitant les utilisateurs à ouvrir des fichiers Excel malveillants, ils parviennent à installer des logiciels malveillants permettant l’accès à distance aux systèmes compromis.

Lire la suite sur The Hacker News
Cybercriminals Use Excel Exploit to Spread Fileless Remcos RAT Malware

Hackers nord-coréens ciblant macOS avec des fichiers ZIP piégés

Des hackers nord-coréens ont développé une nouvelle méthode pour cibler les utilisateurs de macOS en utilisant des fichiers ZIP malveillants. Ces fichiers, une fois ouverts, permettent l’installation de logiciels espions visant à voler des informations sensibles.

Lire la suite sur The Hacker News
North Korean Hackers Target macOS Using Flutter-Embedded Malware

Des experts découvrent 70 000 domaines piratés dans le cadre d’une vaste attaque de type « Sitting Ducks »

Des experts ont récemment découvert environ 70 000 domaines qui ont été détournés pour mener des campagnes de phishing et de publicité malveillante. Ces domaines piratés sont utilisés pour rediriger les utilisateurs vers des pages malveillantes, souvent à leur insu, dans le but de voler des informations ou de distribuer des logiciels nuisibles.

Lire la suite sur The Hacker News
Experts Uncover 70,000 Hijacked Domains in Widespread 'Sitting Ducks' Attack Scheme

Cyberattaque contre les systèmes judiciaires de Washington

Les systèmes judiciaires de l’État de Washington ont été mis hors ligne suite à une cyberattaque survenue le week-end dernier. Cette attaque a entraîné des perturbations majeures dans l’accès aux dossiers et aux procédures en cours.

Lire la suite sur Latest news and stories from BleepingComputer.com
Washington courts' systems offline following weekend cyberattack

Des hackers utilisent des e-mails de police pour envoyer des demandes de données frauduleuses

Des hackers ont réussi à utiliser des e-mails officiels de police pour envoyer des demandes frauduleuses de données aux entreprises technologiques, obtenant ainsi un accès non autorisé à des informations confidentielles. En exploitant la confiance envers ces communications officielles, les cybercriminels souhaitent contourner les contrôles de sécurité et accéder à des données sensibles.

Lire la suite sur Gizmodo
Hackers Are Using Police Emails to Send Tech Companies Fraudulent Data Requests

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
Lire l'article

Fausses vidéos sur Polymarket : l’illusion dupe les internautes

Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
Lire l'article

Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence

Illustration conceptuelle sur fond bleu montrant le logo LinkedIn, une loupe et une figurine rouge isolée au milieu de nombreuses figurines blanches, évoquant l'alerte du FBI et du MI5 sur les faux recrutements sur LinkedIn.
Lire l'article

Faux recrutements sur LinkedIn : le FBI et le MI5 alertent

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois