DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

L’hebdo cybersécurité (1 déc 2024)

  • Marc Barbezat
  • 1 décembre 2024
  • 5 minutes de lecture
Actus cybersécurité
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Au cours de la semaine dernière, plusieurs incidents de cybersécurité ont retenu l’attention. Parmi eux, une attaque contre le Wirral University Teaching Hospital au Royaume-Uni a perturbé ses systèmes informatiques. L’attaque a entraîné une réduction des services disponibles, provoquant des délais et perturbant certaines activités critiques de l’hôpital.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, un groupe d’acteurs de menaces financièrement motivés a ciblé la Banque centrale de l’Ouganda. Cette attaque s’inscrit dans une série croissante d’incidents visant des institutions financières en Afrique, mettant en évidence la vulnérabilité des infrastructures économiques du continent face aux cyberattaques de plus en plus sophistiquées.

Dans un autre incident, la société Blue Yonder, qui soutient la logistique de grandes enseignes telles que Starbucks et certains supermarchés, a été victime d’une attaque par ransomware. Cette attaque a mis en péril la chaîne d’approvisionnement de plusieurs grandes marques, avec des conséquences potentielles sur la disponibilité des produits en magasins. Les efforts de rétablissement sont en cours, et la société travaille avec les forces de l’ordre et des experts pour limiter les impacts.

L’Opération Serengeti, une initiative internationale menée par Interpol, a également fait la une. Cette opération, qui a permis d’arrêter 1 006 suspects dans 19 pays africains, visait à démanteler des réseaux de cybercriminels responsables de plusieurs fraudes à l’échelle mondiale.

En Russie, une opération de la police a mené à l’arrestation en Russie d’un attaquant réputé pour ses activités de ransomware, connu sous le pseudonyme de Wazawaka. Cet individu était actif sur des forums du dark web et participait à des cyberattaques notables ciblant des entreprises et des organisations gouvernementales. Il faisait partie des 10 cybercriminels les plus recherchés par les Etats-Unis.

Dans le domaine des menaces mobiles, un malware dénommé SpyLoan a été identifié sur Google Play. Installé plus de huit millions de fois, ce logiciel malveillant a visé des utilisateurs Android avec des pratiques frauduleuses de collecte de données sensibles. Les autorités ont demandé son retrait, et des actions correctives sont en cours pour minimiser l’impact sur les victimes.

De plus, une panne touchant Microsoft 365 a perturbé les services Exchange Online, Teams et SharePoint, impactant un grand nombre d’utilisateurs. Microsoft a été réactif pour investiguer la cause de la panne et rétablir les services. Ce type de perturbation rappelle la dépendance croissante des entreprises aux solutions cloud et la nécessité de renforcer la résilience des systèmes informatiques.

Concernant les cyberattaques transfrontalières, T-Mobile a confirmé une intrusion ciblant ses systèmes. Toutefois, l’opérateur de télécommunications a assuré que les hackers n’avaient pas accès aux journaux des appels ou des messages texte de leurs clients. Des mesures de sécurité supplémentaires ont été mises en place pour prévenir de futures violations.

Enfin, un rapport a révélé que des hackers nord-coréens ont réussi à voler des milliards de dollars en crypto-monnaie en se faisant passer pour des investisseurs en capital-risque, des recruteurs et des employés de l’IT.

Les actus cybersécurité de la semaine

Une cyberattaque a impacté les opérations à l’hôpital universitaire de Wirral au Royaume-Uni.

L’hôpital universitaire de Wirral au Royaume-Uni a été victime d’une cyberattaque qui a entraîné des retards dans les rendez-vous et les procédures. L’hôpital universitaire de Wirral NHS Foundation Trust (WUTH) est un NHS Foundation Trust. Il fournit des soins de santé…

Lire la suite sur Security Affairs
Une cyberattaque a impacté les opérations à l'hôpital universitaire de Wirral au Royaume-Uni.

La Russie arrête l’attaquant de ransomware Wazawaka.

L’un des hackers les plus notoires au monde pourrait enfin être en garde à vue. Bleeping Computer rapporte que l’affilié au ransomware Mikhail Pavlovich Matveev, également connu sous les noms de Wazawaka, Uhodiransomwar, m1x et Boriselcin, a été arrêté. Les procureurs n’ont pas confirmé si Matveev est en garde à vue,…

Lire la suite sur Engadget
dcod 1733549776 e2b7f370 ae8e 11ef b35f be0ba42d0fae

Opération Serengeti : INTERPOL a arrêté 1 006 suspects dans 19 pays africains.

Opération Serengeti : INTERPOL a arrêté 1 006 suspects dans 19 pays africains et a démantelé 134 089 réseaux malveillants. Une opération conjointe des forces de l’ordre par INTERPOL et AFRIPOL dans 19 pays africains, baptisée Opération Serengeti, a conduit à l’arrestation de…

Lire la suite sur Security Affairs
Opération Serengeti : INTERPOL a arrêté 1 006 suspects dans 19 pays africains.

Attaque de ransomware sur Blue Yonder touche Starbucks, Supermarchés

L’incident est typique des menaces accrues auxquelles les organisations sont confrontées pendant les vacances, lorsque la plupart des entreprises réduisent leur effectif opérationnel de sécurité d’environ 50%.

Lire la suite sur Dark Reading
Attaque de ransomware sur Blue Yonder touche Starbucks, Supermarchés

Le malware SpyLoan pour Android sur Google Play a été installé 8 millions de fois.

Un nouveau lot de 15 applications malveillantes SpyLoan Android, totalisant plus de 8 millions d’installations, a été découvert sur Google Play, ciblant principalement les utilisateurs d’Amérique du Sud, d’Asie du Sud-Est et d’Afrique. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le malware SpyLoan pour Android sur Google Play a été installé 8 millions de fois.

Des pirates informatiques ont volé des millions de dollars à la Banque centrale d’Ouganda.

Des acteurs de menace motivés financièrement ont piraté le système de la banque centrale de l’Ouganda, ont confirmé des responsables gouvernementaux cette semaine. Les responsables ougandais ont confirmé jeudi que la banque centrale nationale a subi une violation de sécurité par des acteurs de menace motivés financièrement…

Lire la suite sur Security Affairs
Des pirates informatiques ont volé des millions de dollars à la Banque centrale d'Ouganda.

Panne de Microsoft 365 impacte Exchange Online, Teams, Sharepoint

Microsoft travaille actuellement sur la résolution d’une panne continue et généralisée de Microsoft 365 qui impacte plusieurs services et fonctionnalités, notamment Exchange Online, Microsoft Teams et SharePoint Online. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Panne de Microsoft 365 impacte Exchange Online, Teams, Sharepoint

T-Mobile affirme que les pirates informatiques du secteur des télécommunications n’avaient « aucun accès » aux journaux d’appels et de messages texte des clients.

Le géant de la téléphonie a déclaré que les pirates informatiques n’ont pas accédé au contenu ou aux journaux des appels téléphoniques ou des messages texte des clients, lors d’une attaque généralisée contre les entreprises de téléphonie et d’internet.

Lire la suite sur TechCrunch
T-Mobile affirme que les pirates informatiques du secteur des télécommunications n'avaient "aucun accès" aux journaux d'appels et de messages texte des clients.

Des pirates informatiques nord-coréens ont volé des milliards de dollars en crypto-monnaie en se faisant passer pour des investisseurs en capital-risque, des recruteurs et des travailleurs en informatique.

Des chercheurs en sécurité affirment que des pirates informatiques nord-coréens ont infiltré des centaines d’organisations dans le but de voler de l’argent et des données pour soutenir le programme d’armes nucléaires du régime. © 2024 TechCrunch. Tous droits réservés. Pour un usage personnel uniquement.

Lire la suite sur TechCrunch
Des pirates informatiques nord-coréens ont volé des milliards de dollars en crypto-monnaie en se faisant passer pour des investisseurs en capital-risque, des recruteurs et des travailleurs en informatique.

Des hackers russes attaquent des entreprises innocentes pour accéder à leurs voisins.

Le groupe de cyber-espionnage russe APT28, également connu sous le nom de Fancy Bear, a réussi à compromettre… Le réseau Wi-Fi de la victime était protégé, mais celui de son voisin ne l’était pas. Le timing correspond à l’invasion de l’Ukraine par la Russie en 2022.

Lire la suite sur Techradar – All the latest technology news
Des hackers russes attaquent des entreprises innocentes pour accéder à leurs voisins.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois