DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une photo prise avec un effet de flou de bougé pour suggérer le mouvement montre deux membres du personnel de santé en uniformes médicaux bleus poussant rapidement un brancard transportant un patient le long d'un couloir éclairé d'un établissement de soins. Le logo dcod.ch vert clair est visible dans le coin inférieur droit.
    Surveillance numérique : le PFPDT encadre les soins en Suisse
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 16 actualités majeures du 20 septembre 2026 (dont ENISA)
  • Graphique comparatif de ZeroDayClock.com montrant l'évolution des vulnérabilités, de l'exploitation zero-day et du scanning entre 2025 et 2026, avec un bandeau vertical 'À DÉCOUVRIR' et le logo dcod.ch.
    À découvrir : Zero Day Clock, le site qui mesure l’effondrement du temps d’exploitation des failles
  • DCOD Clonage vocal par IA laccent regional trompe la mefiance
    Clonage vocal par IA : l’accent régional trompe la méfiance
  • Logos d'Anthropic, SpaceXAI et OpenAI incrustés sur fond bleu devant un ordinateur portable affichant une interface d'intelligence artificielle.
    Anthropic, OpenAI et SpaceXAI s’accordent pour freiner l’IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Les dernières cyberattaques (21 jan 2025)

  • Marc Barbezat
  • 21 janvier 2025
  • 5 minutes de lecture
Un hacker préparant une cyberattaque devant plusieurs écrans d'ordinateur
▾ Sommaire
Le résumé de la semaineLes cyberattaques de la semaine(Re)découvrez la semaine passée:
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

Au cours de la semaine écoulée, plusieurs incidents notables ont marqué le domaine de la cybersécurité, touchant divers secteurs et régions.

L’Université de Technologie d’Eindhoven aux Pays-Bas a été contrainte d’annuler ses cours suite à une cyberattaque survenue durant le week-end. Les systèmes informatiques de l’établissement ont été gravement perturbés, entraînant une interruption des activités académiques. Les autorités universitaires travaillent activement à rétablir les services et à identifier l’origine de l’attaque.

Aux États-Unis, des hackers liés à la Chine ont accédé à plus de 400 ordinateurs du département du Trésor. Cette intrusion massive a permis aux attaquants de consulter des informations sensibles, soulevant des préoccupations majeures quant à la sécurité des infrastructures gouvernementales américaines.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le groupe de rançongiciel Clop a revendiqué des attaques contre plusieurs entreprises via une faille dans le logiciel Cleo. Bien que le collectif ait publié une liste de victimes potentielles, certaines entreprises contestent avoir été compromises, créant une confusion autour de l’ampleur réelle de ces violations.

Microsoft a détecté une nouvelle campagne de spear-phishing, baptisée Star Blizzard, ciblant les comptes WhatsApp. Les attaquants utilisent des techniques sophistiquées pour inciter les utilisateurs à divulguer des informations sensibles, compromettant ainsi la sécurité de leurs communications personnelles.

Parallèlement, une augmentation des attaques de smishing a été observée, où des messages frauduleux incitent les utilisateurs d’Apple iMessage à désactiver des protections de sécurité intégrées. Ces messages exploitent la confiance des utilisateurs pour contourner les mesures de sécurité et accéder à des données personnelles.

Une botnet exploitant des vulnérabilités dans plus de 13 000 routeurs MikroTik a été mise en lumière. Les attaquants profitent de configurations DNS mal configurées pour mener des campagnes de spam et diffuser des logiciels malveillants, compromettant ainsi la sécurité de nombreux réseaux.

Des cybercriminels ont également tiré parti des incendies en Californie pour lancer des attaques de phishing. En exploitant l’urgence et l’émotion suscitées par ces catastrophes naturelles, ils incitent les victimes à cliquer sur des liens malveillants ou à fournir des informations sensibles.

Une nouvelle vague de phishing par SMS, attribuée à des innovations chinoises, a été signalée. Ces attaques sophistiquées utilisent des messages texte pour tromper les utilisateurs et obtenir des informations financières, représentant une menace croissante pour la sécurité des données personnelles.

Au Kazakhstan, des hackers liés à la Russie ont mené une campagne d’espionnage en utilisant le malware HATVIBE. Cette opération vise à collecter des renseignements économiques et politiques, illustrant l’utilisation continue des cyberattaques à des fins de surveillance étatique.

Enfin, des acteurs malveillants ont dissimulé des logiciels espions dans des images pour déployer des keyloggers et des voleurs d’informations. Cette technique sophistiquée permet de contourner certaines mesures de sécurité et de compromettre les systèmes sans éveiller les soupçons.

Les cyberattaques de la semaine

Les cours restent annulés à l’Université de technologie d’Eindhoven après une cyberattaque ce week-end

Les cours et les activités éducatives restent suspendus après que des pirates informatiques ont piraté les réseaux de l’Université de technologie d’Eindhoven au cours du week-end.

Lire la suite sur Tech-news | Euronews RSS
Les cours restent annulés à l'Université de technologie d'Eindhoven après une cyberattaque ce week-end

Des pirates informatiques liés à la Chine ont accédé à plus de 400 ordinateurs du Trésor américain, dont celui de Janet Yellen

Le département du Trésor américain a annoncé dans une lettre en décembre dernier avoir été victime d’une faille de sécurité, l’attribuant à un « acteur de menace persistante avancée parrainé par l’État chinois ». Nous en savons désormais davantage sur l’ampleur du problème…

Lire la suite sur Engadget
Des pirates informatiques liés à la Chine ont accédé à plus de 400 ordinateurs du Trésor américain, dont celui de Janet Yellen

Le gang de ransomware Clop nomme des dizaines de victimes touchées par le piratage massif de Cleo, mais plusieurs entreprises contestent les violations

Dans un article publié sur son site de fuites sur le dark web, consulté par TechCrunch, le gang Clop, lié à la Russie, a répertorié 59 organisations qu’il prétend avoir piratées en exploitant le bug à haut risque dans les outils logiciels de Cleo.

Lire la suite sur TechCrunch
Le gang de ransomware Clop nomme des dizaines de victimes touchées par le piratage massif de Cleo, mais plusieurs entreprises contestent les violations

L’université néerlandaise d’Eindhoven victime d’une cyberattaque et d’une coupure de réseau

L’Université de Technologie d’Eindhoven (TU/e) a été victime d’une cyberattaque, obligeant l’institution à suspendre tous les cours et activités pédagogiques. En raison de la cyberattaque de l’Université d’Eindhoven, le réseau informatique a été fermé par mesure de précaution. L’université, située à Eindhoven, a été fermée par mesure de précaution.

Lire la suite sur The Cyber Express
L'université néerlandaise d'Eindhoven victime d'une cyberattaque et d'une coupure de réseau

La nouvelle campagne de spear phishing de Star Blizzard cible les comptes WhatsApp

À la mi-novembre 2024, Microsoft Threat Intelligence a observé que l’acteur de menace russe que nous suivons sous le nom de Star Blizzard envoyait à ses cibles habituelles des messages de spear-phishing, offrant cette fois la possibilité supposée de rejoindre un groupe WhatsApp. C’est la première fois que nous avons…

Lire la suite sur Microsoft Security Blog
La nouvelle campagne de spear phishing de Star Blizzard cible les comptes WhatsApp

Les SMS de phishing incitent les utilisateurs d’iMessage d’Apple à désactiver la protection

Les cybercriminels exploitent une astuce pour désactiver la protection anti-phishing intégrée d’Apple iMessage pour un SMS et inciter les utilisateurs à réactiver les liens de phishing désactivés. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les SMS de phishing incitent les utilisateurs d'iMessage d'Apple à désactiver la protection

Un botnet exploite 13 000 appareils MikroTik en abusant d’enregistrements DNS mal configurés

Les experts en cybersécurité d’Infoblox Threat Intel ont découvert un botnet sophistiqué qui exploite des enregistrements DNS mal configurés pour contourner les systèmes de protection des e-mails et diffuser des logiciels malveillants via des campagnes de spam. Ce botnet est composé d’environ 13 000 routeurs MikroTik compromis.

Lire la suite sur Cyber Security News
Un botnet exploite 13 000 appareils MikroTik en abusant d'enregistrements DNS mal configurés

Un incendie en Californie exploité par des pirates informatiques pour lancer des attaques de phishing

Alors que la Californie est aux prises avec des incendies dévastateurs, les cybercriminels saisissent l’occasion d’exploiter la confusion et l’incertitude au moyen d’attaques de phishing sophistiquées. L’équipe de Veriti Research a découvert des tendances alarmantes dans les escroqueries informatiques liées à la catastrophe en cours, soulignant…

Lire la suite sur Cyber Security News
Un incendie en Californie exploité par des pirates informatiques pour lancer des attaques de phishing

Les innovations chinoises génèrent une vague de phishing par SMS

Les habitants des États-Unis sont inondés de SMS prétendant provenir d’opérateurs de péage routier comme E-ZPass, avertissant les destinataires qu’ils risquent des amendes en cas de non-paiement des frais de péage. Les chercheurs affirment que la hausse du spam par SMS coïncide avec…

Lire la suite sur Krebs on Security
Les innovations chinoises génèrent une vague de phishing par SMS

Des pirates informatiques liés à la Russie ciblent le Kazakhstan dans une campagne d’espionnage avec le malware HATVIBE

Des acteurs malveillants liés à la Russie ont été attribués à une campagne de cyberespionnage en cours visant le Kazakhstan dans le cadre des efforts du Kremlin pour recueillir des renseignements économiques et politiques en Asie centrale. Cette campagne a été évaluée comme étant l’œuvre de…

Lire la suite sur The Hacker News
Des pirates informatiques liés à la Russie ciblent le Kazakhstan dans une campagne d'espionnage avec le malware HATVIBE

Des pirates informatiques cachent des logiciels malveillants dans des images pour déployer un enregistreur de frappe VIP et un voleur d’activité 0bj3ctivity

Des acteurs malveillants ont été observés dissimulant du code malveillant dans des images pour diffuser des logiciels malveillants tels que VIP Keylogger et 0bj3ctivity Stealer dans le cadre de campagnes distinctes. « Dans les deux campagnes, les attaquants ont caché du code malveillant dans des images qu’ils ont téléchargées sur archive[.]org, un site de partage de fichiers qui permet aux pirates de diffuser des programmes malveillants tels que VIP Keylogger et 0bj3ctivity Stealer.

Lire la suite sur The Hacker News
Des pirates informatiques cachent des logiciels malveillants dans des images pour déployer un enregistreur de frappe VIP et un voleur d'activité 0bj3ctivity

(Re)découvrez la semaine passée:

Les dernières cyberattaques (14 jan 2025)

Découvrez les principales cyberattaques repérées cette semaine du 14 janvier 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (14 jan 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
Lire l'article

Ransomware : moins de 10 % des victimes paient maintenant une rançon

Rue commerçante européenne avec des passants, superposée au drapeau russe, illustrant les opérations en zone grise en Europe.
Lire l'article

OTAN : la Russie multiplie les attaques en zone grise en Europe

Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café