DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actus cybersécurité du 31 août 2025
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Actus Cyberattaques
  • Cyber-attaques / fraudes

Les dernières cyberattaques (17 déc 2024)

  • 17 décembre 2024
  • 5 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Au cours de la semaine passée, plusieurs incidents notables ont marqué le domaine de la cybersécurité, touchant divers secteurs à travers le monde.

Des entreprises de premier plan ont été ciblées par des attaques sophistiquées. Artivion, un fabricant américain d’appareils pour la chirurgie cardiaque, a subi une attaque par ransomware, entraînant la mise hors ligne de certains systèmes. Bien que les opérations principales n’aient pas été affectées, des perturbations ont été constatées dans les processus de commande et d’expédition. De même, le fournisseur roumain d’énergie, Electrica Group, a été confronté à une attaque similaire, perturbant ses services. Par ailleurs, Krispy Kreme a signalé une cyberattaque ayant compromis son système de commande en ligne, bien que les opérations en magasin se poursuivent normalement.

Le secteur de la santé n’a pas été épargné. Alder Hey Children’s Hospital, un établissement pédiatrique du NHS au Royaume-Uni, enquête sur une possible violation de données après la découverte d’informations sensibles sur le dark web. Les opérations hospitalières n’ont pas été interrompues, mais des données telles que des dossiers médicaux et des informations personnelles pourraient avoir été exposées.

Des acteurs étatiques ont également intensifié leurs activités. En Ukraine, des dispositifs connectés à Starlink ont été ciblés par des hackers russes du groupe Turla, exploitant des vulnérabilités pour mener des opérations de cyberespionnage. Par ailleurs, le groupe Secret Blizzard a utilisé le backdoor Kazuar pour infiltrer des systèmes ukrainiens, démontrant une sophistication accrue dans leurs méthodes d’attaque. De plus, des cyberespions russes ont développé de nouveaux logiciels espions pour Android, visant à collecter des données sensibles auprès d’utilisateurs spécifiques.

En Asie, une plateforme japonaise de cryptomonnaie a cessé ses activités après le vol de bitcoins d’une valeur de 308 millions de dollars, soulignant les risques persistants dans le secteur des actifs numériques. Par ailleurs, des hackers chinois ont été observés utilisant les tunnels de Visual Studio Code pour maintenir un accès à distance persistant aux systèmes compromis, illustrant l’utilisation innovante d’outils légitimes à des fins malveillantes.

Enfin, en Russie, les utilisateurs de Gazprombank ont signalé des interruptions de service, potentiellement liées à une cyberattaque revendiquée par l’agence de renseignement militaire ukrainienne, reflétant les tensions croissantes dans le cyberespace entre ces deux nations.

Ces événements rappellent la diversité et la complexité des menaces actuelles en cybersécurité, touchant des secteurs critiques et impliquant des acteurs aux motivations variées.

Les cyberattaques de la semaine

Les pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.

Le groupe de cyber-espionnage russe Turla, également connu sous le nom de « Secret Blizzard », utilise l’infrastructure d’autres acteurs de menace pour cibler les dispositifs militaires ukrainiens connectés via Starlink. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.

Le géant des pièces automobiles LKQ déclare qu’une cyberattaque a perturbé l’unité commerciale canadienne.

Le géant des pièces automobiles LKQ Corporation a révélé qu’une de ses unités commerciales au Canada a été piratée, permettant à des acteurs de menace de voler des données de l’entreprise. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le géant des pièces automobiles LKQ déclare qu'une cyberattaque a perturbé l'unité commerciale canadienne.

Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaie

Résumé exécutif Le 4 décembre, une version malveillante 8.3.41 de la populaire bibliothèque d’IA ultralytics – qui compte près de 60 millions de téléchargements – a été publiée sur le dépôt de packages Python Package Index (PyPI). Le package contenait du code de téléchargement qui…

Lire la suite sur ReversingLabs Blog
Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaie

Principale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomware

Artivion a soumis une nouvelle déclaration à la SEC, confirmant une attaque par ransomware. Elle a été contrainte de mettre certains systèmes hors ligne, mais affirme que les opérations ne sont pas affectées. Aucun acteur de menace n’a encore revendiqué la responsabilité.

Lire la suite sur Techradar – All the latest technology news
Principale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomware

Le fournisseur d’énergie roumain Electrica Group est confronté à une attaque par ransomware.

Le fournisseur d’énergie roumain Electrica Group enquête sur une attaque par ransomware en cours qui affecte ses opérations. Le fournisseur d’énergie roumain Electrica Group a subi une cyberattaque qui impacte ses opérations. L’entreprise a assuré…

Lire la suite sur Security Affairs
Le fournisseur d'énergie roumain Electrica Group est confronté à une attaque par ransomware.

L’APT Secret Blizzard de la Russie cible l’Ukraine avec la porte dérobée Kazuar.

Le groupe APT Secret Blizzard lié à la Russie utilise le service de logiciel malveillant Amadey pour infecter des systèmes en Ukraine avec la porte dérobée Kazuar. Le groupe APT Secret Blizzard lié à la Russie (également connu sous les noms de Turla, Snake, Uroburos, Waterbug, Venomous Bear et KRYPTON) a été repéré en train d’utiliser le logiciel malveillant Amadey.

Lire la suite sur Security Affairs
image 26

La livraison de beignets Krispy Kreme est compromise par une cyberattaque.

Les acteurs de la menace ont exploité des failles dans les systèmes de commande en ligne de l’entreprise, perturbant les livraisons de beignets à travers les États-Unis après une violation fin novembre.

Lire la suite sur Dark Reading
La livraison de beignets Krispy Kreme est compromise par une cyberattaque.

Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.

Des pirates chinois ciblant de grands fournisseurs de services informatiques dans le sud de l’Europe ont été vus en train d’abuser des tunnels de Visual Studio Code (VSCode) pour maintenir un accès persistant aux systèmes compromis. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.

Des cyberespions russes ciblent les utilisateurs d’Android avec de nouveaux logiciels espions.

Les cyberespions russes Gamaredon ont été découverts en train d’utiliser deux familles de logiciels espions Android nommées « BoneSpy » et « PlainGnome » pour espionner et voler des données sur des appareils mobiles. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des cyberespions russes ciblent les utilisateurs d'Android avec de nouveaux logiciels espions.

La société indienne de vérification d’identité en ligne Signzy confirme un incident de sécurité.

Le service indien de vérification d’identité, utilisé par des millions de clients, a confirmé un incident de cybersécurité. © 2024 TechCrunch. Tous droits réservés. Pour un usage personnel uniquement.

Lire la suite sur TechCrunch
La société indienne de vérification d'identité en ligne Signzy confirme un incident de sécurité.

Encore une attaque de ransomware – un hôpital pour enfants du NHS est la dernière victime

Un hôpital pour enfants du NHS a été touché par une violation de données. La violation de données fait probablement partie d’une attaque par ransomware sur l’hôpital pour enfants Alder Hey. L’hôpital a confirmé qu’il n’est pas lié à l’attaque de la semaine dernière sur un hôpital du Wirral.

Lire la suite sur Techradar – All the latest technology news
Encore une attaque de ransomware - un hôpital pour enfants du NHS est la dernière victime

Service de cryptographie japonais fermé après le vol de bitcoins d’une valeur de 308 millions de dollars

DMM Bitcoin a déclaré qu’il prévoyait de transférer tous les comptes clients et les actifs de l’entreprise à la société de crypto-monnaie SBI VC Trade après un incident de piratage en mai.

Lire la suite sur The Record by Recorded Future
Service de cryptographie japonais fermé après le vol de bitcoins d'une valeur de 308 millions de dollars

Les utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.

Plusieurs rapports ont signalé des problèmes avec les services numériques de Gazprombank cette semaine. L’agence de renseignement militaire ukrainienne a revendiqué avoir attaqué la banque russe de premier plan.

Lire la suite sur The Record by Recorded Future
Les utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actus cybersécurité du 31 août 2025
    • 31.08.25
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
    • 31.08.25
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
    • 31.08.25
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.