DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 20 juillet 2026
  • Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
    Faille de sécurité de la FIFA : le direct TV a failli être piraté
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 10 actualités majeures du 19 juillet 2026
  • Gros plan d'un circuit imprimé bleu avec le logo Microsoft en haut et un processeur central marqué d'un bouclier lumineux et du mot "Security", avec le logo dcod.ch dans le coin inférieur droit.
    Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités
  • Une main tient un smartphone affichant une application de messagerie de type WhatsApp avec des bulles de conversation. Superposée à l'écran, une interface technologique futuriste en 3D projette un anneau lumineux orange et bleu. En son centre, un pictogramme de loupe et un œil bleu stylisé symbolisent une surveillance numérique en temps réel. Un panneau d'information virtuel affiche les textes « SCAN CHAT EN COURS » et « CHAT CONTROL ANALYSIS : CSAM DETECTION ACTIVE », accompagné du drapeau de l'Union Européenne. L'arrière-plan montre un bureau professionnel avec un grand moniteur affichant des tableaux de bord de données complexes, un drapeau européen sur un mât, et un carnet de notes marqué « DCOD », le tout symbolisant un environnement de cybersécurité et de surveillance gouvernementale.
    Chat Control revient en Europe : la messagerie privée menacée
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Les dernières cyberattaques (17 déc 2024)

  • Marc Barbezat
  • 17 décembre 2024
  • 5 minutes de lecture
Actus Cyberattaques
▾ Sommaire
Les cyberattaques de la semaineLes pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.Le géant des pièces automobiles LKQ déclare qu’une cyberattaque a perturbé l’unité commerciale canadienne.Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaiePrincipale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomwareLe fournisseur d’énergie roumain Electrica Group est confronté à une attaque par ransomware.L’APT Secret Blizzard de la Russie cible l’Ukraine avec la porte dérobée Kazuar.La livraison de beignets Krispy Kreme est compromise par une cyberattaque.Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.Des cyberespions russes ciblent les utilisateurs d’Android avec de nouveaux logiciels espions.La société indienne de vérification d’identité en ligne Signzy confirme un incident de sécurité.Encore une attaque de ransomware – un hôpital pour enfants du NHS est la dernière victimeService de cryptographie japonais fermé après le vol de bitcoins d’une valeur de 308 millions de dollarsLes utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Au cours de la semaine passée, plusieurs incidents notables ont marqué le domaine de la cybersécurité, touchant divers secteurs à travers le monde.

Des entreprises de premier plan ont été ciblées par des attaques sophistiquées. Artivion, un fabricant américain d’appareils pour la chirurgie cardiaque, a subi une attaque par ransomware, entraînant la mise hors ligne de certains systèmes. Bien que les opérations principales n’aient pas été affectées, des perturbations ont été constatées dans les processus de commande et d’expédition. De même, le fournisseur roumain d’énergie, Electrica Group, a été confronté à une attaque similaire, perturbant ses services. Par ailleurs, Krispy Kreme a signalé une cyberattaque ayant compromis son système de commande en ligne, bien que les opérations en magasin se poursuivent normalement.

Le secteur de la santé n’a pas été épargné. Alder Hey Children’s Hospital, un établissement pédiatrique du NHS au Royaume-Uni, enquête sur une possible violation de données après la découverte d’informations sensibles sur le dark web. Les opérations hospitalières n’ont pas été interrompues, mais des données telles que des dossiers médicaux et des informations personnelles pourraient avoir été exposées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Des acteurs étatiques ont également intensifié leurs activités. En Ukraine, des dispositifs connectés à Starlink ont été ciblés par des hackers russes du groupe Turla, exploitant des vulnérabilités pour mener des opérations de cyberespionnage. Par ailleurs, le groupe Secret Blizzard a utilisé le backdoor Kazuar pour infiltrer des systèmes ukrainiens, démontrant une sophistication accrue dans leurs méthodes d’attaque. De plus, des cyberespions russes ont développé de nouveaux logiciels espions pour Android, visant à collecter des données sensibles auprès d’utilisateurs spécifiques.

En Asie, une plateforme japonaise de cryptomonnaie a cessé ses activités après le vol de bitcoins d’une valeur de 308 millions de dollars, soulignant les risques persistants dans le secteur des actifs numériques. Par ailleurs, des hackers chinois ont été observés utilisant les tunnels de Visual Studio Code pour maintenir un accès à distance persistant aux systèmes compromis, illustrant l’utilisation innovante d’outils légitimes à des fins malveillantes.

Enfin, en Russie, les utilisateurs de Gazprombank ont signalé des interruptions de service, potentiellement liées à une cyberattaque revendiquée par l’agence de renseignement militaire ukrainienne, reflétant les tensions croissantes dans le cyberespace entre ces deux nations.

Ces événements rappellent la diversité et la complexité des menaces actuelles en cybersécurité, touchant des secteurs critiques et impliquant des acteurs aux motivations variées.

Les cyberattaques de la semaine

Les pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.

Le groupe de cyber-espionnage russe Turla, également connu sous le nom de « Secret Blizzard », utilise l’infrastructure d’autres acteurs de menace pour cibler les dispositifs militaires ukrainiens connectés via Starlink. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les pirates informatiques russes de Turla ont ciblé des appareils connectés à Starlink en Ukraine.

Le géant des pièces automobiles LKQ déclare qu’une cyberattaque a perturbé l’unité commerciale canadienne.

Le géant des pièces automobiles LKQ Corporation a révélé qu’une de ses unités commerciales au Canada a été piratée, permettant à des acteurs de menace de voler des données de l’entreprise. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le géant des pièces automobiles LKQ déclare qu'une cyberattaque a perturbé l'unité commerciale canadienne.

Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaie

Résumé exécutif Le 4 décembre, une version malveillante 8.3.41 de la populaire bibliothèque d’IA ultralytics – qui compte près de 60 millions de téléchargements – a été publiée sur le dépôt de packages Python Package Index (PyPI). Le package contenait du code de téléchargement qui…

Lire la suite sur ReversingLabs Blog
Paquet PyPI ultralytics compromis délivre un mineur de crypto-monnaie

Principale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomware

Artivion a soumis une nouvelle déclaration à la SEC, confirmant une attaque par ransomware. Elle a été contrainte de mettre certains systèmes hors ligne, mais affirme que les opérations ne sont pas affectées. Aucun acteur de menace n’a encore revendiqué la responsabilité.

Lire la suite sur Techradar – All the latest technology news
Principale fabricant américain de dispositifs de chirurgie cardiaque touché par une attaque de ransomware

Le fournisseur d’énergie roumain Electrica Group est confronté à une attaque par ransomware.

Le fournisseur d’énergie roumain Electrica Group enquête sur une attaque par ransomware en cours qui affecte ses opérations. Le fournisseur d’énergie roumain Electrica Group a subi une cyberattaque qui impacte ses opérations. L’entreprise a assuré…

Lire la suite sur Security Affairs
Le fournisseur d'énergie roumain Electrica Group est confronté à une attaque par ransomware.

L’APT Secret Blizzard de la Russie cible l’Ukraine avec la porte dérobée Kazuar.

Le groupe APT Secret Blizzard lié à la Russie utilise le service de logiciel malveillant Amadey pour infecter des systèmes en Ukraine avec la porte dérobée Kazuar. Le groupe APT Secret Blizzard lié à la Russie (également connu sous les noms de Turla, Snake, Uroburos, Waterbug, Venomous Bear et KRYPTON) a été repéré en train d’utiliser le logiciel malveillant Amadey.

Lire la suite sur Security Affairs
image 26

La livraison de beignets Krispy Kreme est compromise par une cyberattaque.

Les acteurs de la menace ont exploité des failles dans les systèmes de commande en ligne de l’entreprise, perturbant les livraisons de beignets à travers les États-Unis après une violation fin novembre.

Lire la suite sur Dark Reading
La livraison de beignets Krispy Kreme est compromise par une cyberattaque.

Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.

Des pirates chinois ciblant de grands fournisseurs de services informatiques dans le sud de l’Europe ont été vus en train d’abuser des tunnels de Visual Studio Code (VSCode) pour maintenir un accès persistant aux systèmes compromis. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des pirates chinois utilisent des tunnels Visual Studio Code pour un accès à distance.

Des cyberespions russes ciblent les utilisateurs d’Android avec de nouveaux logiciels espions.

Les cyberespions russes Gamaredon ont été découverts en train d’utiliser deux familles de logiciels espions Android nommées « BoneSpy » et « PlainGnome » pour espionner et voler des données sur des appareils mobiles. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des cyberespions russes ciblent les utilisateurs d'Android avec de nouveaux logiciels espions.

La société indienne de vérification d’identité en ligne Signzy confirme un incident de sécurité.

Le service indien de vérification d’identité, utilisé par des millions de clients, a confirmé un incident de cybersécurité. © 2024 TechCrunch. Tous droits réservés. Pour un usage personnel uniquement.

Lire la suite sur TechCrunch
La société indienne de vérification d'identité en ligne Signzy confirme un incident de sécurité.

Encore une attaque de ransomware – un hôpital pour enfants du NHS est la dernière victime

Un hôpital pour enfants du NHS a été touché par une violation de données. La violation de données fait probablement partie d’une attaque par ransomware sur l’hôpital pour enfants Alder Hey. L’hôpital a confirmé qu’il n’est pas lié à l’attaque de la semaine dernière sur un hôpital du Wirral.

Lire la suite sur Techradar – All the latest technology news
Encore une attaque de ransomware - un hôpital pour enfants du NHS est la dernière victime

Service de cryptographie japonais fermé après le vol de bitcoins d’une valeur de 308 millions de dollars

DMM Bitcoin a déclaré qu’il prévoyait de transférer tous les comptes clients et les actifs de l’entreprise à la société de crypto-monnaie SBI VC Trade après un incident de piratage en mai.

Lire la suite sur The Record by Recorded Future
Service de cryptographie japonais fermé après le vol de bitcoins d'une valeur de 308 millions de dollars

Les utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.

Plusieurs rapports ont signalé des problèmes avec les services numériques de Gazprombank cette semaine. L’agence de renseignement militaire ukrainienne a revendiqué avoir attaqué la banque russe de premier plan.

Lire la suite sur The Record by Recorded Future
Les utilisateurs russes signalent des pannes de Gazprombank suite à une prétendue cyberattaque ukrainienne.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie à la première personne montrant un homme en gros plan saisissant un nom d'utilisateur sur l'application WhatsApp de son smartphone Android, avec l'écran affichant "Créer votre nom d'utilisateur WhatsApp" et "@user_". Le logo DCOD.CH est visible dans le coin inférieur droit.
Lire l'article

Le nom d’utilisateur WhatsApp arrive : attention aux arnaques

Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
Lire l'article

Cyberespionnage russe : l’Europe réplique par des sanctions

Un ordinateur portable ouvert affichant différents jeux de la plateforme Roblox, illustrant une enquête sur les méthodes par lesquelles des pirates s'emparent de créations entières et de leurs revenus.
Lire l'article

Roblox : des pirates s’emparent maintenant de créations entières

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois