DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration conceptuelle montrant une main utilisant un ordinateur portable, avec une superposition de graphiques financiers rouges et de données numériques. Logo dcod.ch en bas à droite.
    Cyberattaques : le Private Equity face à un risque financier matériel
  • Illustration sur le thème de la cybersécurité présentant un fond rouge saturé couvert de lignes de code binaire (0 et 1). Au centre, une loupe agrandit le mot « phishing » écrit en jaune. En haut à droite se trouve le logo noir et blanc de la HEIG-VD, et en bas à droite, le logo vert et blanc du site dcod.ch.
    Phishing : la HEIG-VD innove pour la sécurité des PME suisses
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 8 incidents majeurs du 3 mars 2026
  • Illustration sur la cybersécurité montrant le logo de l'ETH Zurich et un clavier d'ordinateur symbolisant une faille des gestionnaires de mots de passe.
    Mots de passe : l’ETH Zurich expose la faille des gestionnaires
  • Illustration conceptuelle sur l'informatique quantique montrant le logo de l'EPFL en blanc sur un fond technologique rouge et violet, avec des flux de données binaires et une structure atomique stylisée.
    Quantique en Suisse : l’EPFL cible la refonte cryptographique
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Les dernières cyberattaques (17 déc 2024)

  • Marc Barbezat
  • 17 décembre 2024
  • 5 minutes de lecture
Actus Cyberattaques
▾ Sommaire
Les cyberattaques de la semaineLes pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.Le géant des pièces automobiles LKQ déclare qu'une cyberattaque a perturbé l'unité commerciale canadienne.Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaiePrincipale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomwareLe fournisseur d'énergie roumain Electrica Group est confronté à une attaque par ransomware.L'APT Secret Blizzard de la Russie cible l'Ukraine avec la porte dérobée Kazuar.La livraison de beignets Krispy Kreme est compromise par une cyberattaque.Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.Des cyberespions russes ciblent les utilisateurs d'Android avec de nouveaux logiciels espions.La société indienne de vérification d'identité en ligne Signzy confirme un incident de sécurité.Encore une attaque de ransomware – un hôpital pour enfants du NHS est la dernière victimeService de cryptographie japonais fermé après le vol de bitcoins d'une valeur de 308 millions de dollarsLes utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Au cours de la semaine passée, plusieurs incidents notables ont marqué le domaine de la cybersécurité, touchant divers secteurs à travers le monde.

Des entreprises de premier plan ont été ciblées par des attaques sophistiquées. Artivion, un fabricant américain d’appareils pour la chirurgie cardiaque, a subi une attaque par ransomware, entraînant la mise hors ligne de certains systèmes. Bien que les opérations principales n’aient pas été affectées, des perturbations ont été constatées dans les processus de commande et d’expédition. De même, le fournisseur roumain d’énergie, Electrica Group, a été confronté à une attaque similaire, perturbant ses services. Par ailleurs, Krispy Kreme a signalé une cyberattaque ayant compromis son système de commande en ligne, bien que les opérations en magasin se poursuivent normalement.

Le secteur de la santé n’a pas été épargné. Alder Hey Children’s Hospital, un établissement pédiatrique du NHS au Royaume-Uni, enquête sur une possible violation de données après la découverte d’informations sensibles sur le dark web. Les opérations hospitalières n’ont pas été interrompues, mais des données telles que des dossiers médicaux et des informations personnelles pourraient avoir été exposées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Des acteurs étatiques ont également intensifié leurs activités. En Ukraine, des dispositifs connectés à Starlink ont été ciblés par des hackers russes du groupe Turla, exploitant des vulnérabilités pour mener des opérations de cyberespionnage. Par ailleurs, le groupe Secret Blizzard a utilisé le backdoor Kazuar pour infiltrer des systèmes ukrainiens, démontrant une sophistication accrue dans leurs méthodes d’attaque. De plus, des cyberespions russes ont développé de nouveaux logiciels espions pour Android, visant à collecter des données sensibles auprès d’utilisateurs spécifiques.

En Asie, une plateforme japonaise de cryptomonnaie a cessé ses activités après le vol de bitcoins d’une valeur de 308 millions de dollars, soulignant les risques persistants dans le secteur des actifs numériques. Par ailleurs, des hackers chinois ont été observés utilisant les tunnels de Visual Studio Code pour maintenir un accès à distance persistant aux systèmes compromis, illustrant l’utilisation innovante d’outils légitimes à des fins malveillantes.

Enfin, en Russie, les utilisateurs de Gazprombank ont signalé des interruptions de service, potentiellement liées à une cyberattaque revendiquée par l’agence de renseignement militaire ukrainienne, reflétant les tensions croissantes dans le cyberespace entre ces deux nations.

Ces événements rappellent la diversité et la complexité des menaces actuelles en cybersécurité, touchant des secteurs critiques et impliquant des acteurs aux motivations variées.

Les cyberattaques de la semaine

Les pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.

Le groupe de cyber-espionnage russe Turla, également connu sous le nom de « Secret Blizzard », utilise l’infrastructure d’autres acteurs de menace pour cibler les dispositifs militaires ukrainiens connectés via Starlink. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.

Le géant des pièces automobiles LKQ déclare qu’une cyberattaque a perturbé l’unité commerciale canadienne.

Le géant des pièces automobiles LKQ Corporation a révélé qu’une de ses unités commerciales au Canada a été piratée, permettant à des acteurs de menace de voler des données de l’entreprise. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le géant des pièces automobiles LKQ déclare qu'une cyberattaque a perturbé l'unité commerciale canadienne.

Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaie

Résumé exécutif Le 4 décembre, une version malveillante 8.3.41 de la populaire bibliothèque d’IA ultralytics – qui compte près de 60 millions de téléchargements – a été publiée sur le dépôt de packages Python Package Index (PyPI). Le package contenait du code de téléchargement qui…

Lire la suite sur ReversingLabs Blog
Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaie

Principale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomware

Artivion a soumis une nouvelle déclaration à la SEC, confirmant une attaque par ransomware. Elle a été contrainte de mettre certains systèmes hors ligne, mais affirme que les opérations ne sont pas affectées. Aucun acteur de menace n’a encore revendiqué la responsabilité.

Lire la suite sur Techradar – All the latest technology news
Principale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomware

Le fournisseur d’énergie roumain Electrica Group est confronté à une attaque par ransomware.

Le fournisseur d’énergie roumain Electrica Group enquête sur une attaque par ransomware en cours qui affecte ses opérations. Le fournisseur d’énergie roumain Electrica Group a subi une cyberattaque qui impacte ses opérations. L’entreprise a assuré…

Lire la suite sur Security Affairs
Le fournisseur d'énergie roumain Electrica Group est confronté à une attaque par ransomware.

L’APT Secret Blizzard de la Russie cible l’Ukraine avec la porte dérobée Kazuar.

Le groupe APT Secret Blizzard lié à la Russie utilise le service de logiciel malveillant Amadey pour infecter des systèmes en Ukraine avec la porte dérobée Kazuar. Le groupe APT Secret Blizzard lié à la Russie (également connu sous les noms de Turla, Snake, Uroburos, Waterbug, Venomous Bear et KRYPTON) a été repéré en train d’utiliser le logiciel malveillant Amadey.

Lire la suite sur Security Affairs
image 26

La livraison de beignets Krispy Kreme est compromise par une cyberattaque.

Les acteurs de la menace ont exploité des failles dans les systèmes de commande en ligne de l’entreprise, perturbant les livraisons de beignets à travers les États-Unis après une violation fin novembre.

Lire la suite sur Dark Reading
La livraison de beignets Krispy Kreme est compromise par une cyberattaque.

Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.

Des pirates chinois ciblant de grands fournisseurs de services informatiques dans le sud de l’Europe ont été vus en train d’abuser des tunnels de Visual Studio Code (VSCode) pour maintenir un accès persistant aux systèmes compromis. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.

Des cyberespions russes ciblent les utilisateurs d’Android avec de nouveaux logiciels espions.

Les cyberespions russes Gamaredon ont été découverts en train d’utiliser deux familles de logiciels espions Android nommées « BoneSpy » et « PlainGnome » pour espionner et voler des données sur des appareils mobiles. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des cyberespions russes ciblent les utilisateurs d'Android avec de nouveaux logiciels espions.

La société indienne de vérification d’identité en ligne Signzy confirme un incident de sécurité.

Le service indien de vérification d’identité, utilisé par des millions de clients, a confirmé un incident de cybersécurité. © 2024 TechCrunch. Tous droits réservés. Pour un usage personnel uniquement.

Lire la suite sur TechCrunch
La société indienne de vérification d'identité en ligne Signzy confirme un incident de sécurité.

Encore une attaque de ransomware – un hôpital pour enfants du NHS est la dernière victime

Un hôpital pour enfants du NHS a été touché par une violation de données. La violation de données fait probablement partie d’une attaque par ransomware sur l’hôpital pour enfants Alder Hey. L’hôpital a confirmé qu’il n’est pas lié à l’attaque de la semaine dernière sur un hôpital du Wirral.

Lire la suite sur Techradar – All the latest technology news
Encore une attaque de ransomware - un hôpital pour enfants du NHS est la dernière victime

Service de cryptographie japonais fermé après le vol de bitcoins d’une valeur de 308 millions de dollars

DMM Bitcoin a déclaré qu’il prévoyait de transférer tous les comptes clients et les actifs de l’entreprise à la société de crypto-monnaie SBI VC Trade après un incident de piratage en mai.

Lire la suite sur The Record by Recorded Future
Service de cryptographie japonais fermé après le vol de bitcoins d'une valeur de 308 millions de dollars

Les utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.

Plusieurs rapports ont signalé des problèmes avec les services numériques de Gazprombank cette semaine. L’agence de renseignement militaire ukrainienne a revendiqué avoir attaqué la banque russe de premier plan.

Lire la suite sur The Record by Recorded Future
Les utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.

Cette veille vous a été utile ?
Un café = un mois de serveur. Aidez DCOD à rester gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle montrant une main utilisant un ordinateur portable, avec une superposition de graphiques financiers rouges et de données numériques. Logo dcod.ch en bas à droite.
Lire l'article

Cyberattaques : le Private Equity face à un risque financier matériel

DCOD LIran subit un blackout numerique total
Lire l'article

Opération Epic Fury : L’Iran subit un blackout numérique total

Graphisme conceptuel représentant l'automatisation de l'intelligence artificielle. Une main pointe vers un processeur central "AI AGENTS", illustrant l'utilisation de bots et d'agents IA dans les processus numériques, de la cybersécurité et de la cybercriminalité.
Lire l'article

Cybercriminalité IA : l’automatisation accélère les fraudes en ligne

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café