DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 3 sep 2025
  • Illustration numérique représentant plusieurs occurrences du mot "password" (mot de passe) accompagné d’astérisques, sur un fond de chiffres binaires orange, symbolisant la cybersécurité et la protection des données.
    Faille clickjacking : 40 millions d’utilisateurs de gestionnaires de mots de passe exposés
  • Illustration numérique représentant une cyberattaque à motivation financière : un grand symbole dollar scintillant au centre, avec le mot "CYBERATTACK" en arrière-plan et une guirlande de drapeaux suédois en haut à droite, sur fond de données numériques sombres.
    Cyberattaque en Suède : un rançongiciel paralyse 200 municipalités
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 2 sep 2025
  • Vue rapprochée d’un développeur travaillant sur une application Android avec un ordinateur portable affichant du code Java dans Android Studio, tout en testant l’application sur un smartphone connecté via USB. Une tasse de café, une paire de lunettes et le logo Android sont visibles sur la table.
    Google impose la vérification d’identité des développeurs Android dès 2026
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Un hacker préparant une cyberattaque devant plusieurs écrans d'ordinateur
  • Cyber-attaques / fraudes

Les dernières cyberattaques (21 jan 2025)

  • 21 janvier 2025
  • 5 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚💡️idée de lecture : Sécurité informatique - Ethical Hacking — 📘 Voir sur Amazon (affilié)

Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

Au cours de la semaine écoulée, plusieurs incidents notables ont marqué le domaine de la cybersécurité, touchant divers secteurs et régions.

L’Université de Technologie d’Eindhoven aux Pays-Bas a été contrainte d’annuler ses cours suite à une cyberattaque survenue durant le week-end. Les systèmes informatiques de l’établissement ont été gravement perturbés, entraînant une interruption des activités académiques. Les autorités universitaires travaillent activement à rétablir les services et à identifier l’origine de l’attaque.

Aux États-Unis, des hackers liés à la Chine ont accédé à plus de 400 ordinateurs du département du Trésor. Cette intrusion massive a permis aux attaquants de consulter des informations sensibles, soulevant des préoccupations majeures quant à la sécurité des infrastructures gouvernementales américaines.

Le groupe de rançongiciel Clop a revendiqué des attaques contre plusieurs entreprises via une faille dans le logiciel Cleo. Bien que le collectif ait publié une liste de victimes potentielles, certaines entreprises contestent avoir été compromises, créant une confusion autour de l’ampleur réelle de ces violations.

Microsoft a détecté une nouvelle campagne de spear-phishing, baptisée Star Blizzard, ciblant les comptes WhatsApp. Les attaquants utilisent des techniques sophistiquées pour inciter les utilisateurs à divulguer des informations sensibles, compromettant ainsi la sécurité de leurs communications personnelles.

Parallèlement, une augmentation des attaques de smishing a été observée, où des messages frauduleux incitent les utilisateurs d’Apple iMessage à désactiver des protections de sécurité intégrées. Ces messages exploitent la confiance des utilisateurs pour contourner les mesures de sécurité et accéder à des données personnelles.

Une botnet exploitant des vulnérabilités dans plus de 13 000 routeurs MikroTik a été mise en lumière. Les attaquants profitent de configurations DNS mal configurées pour mener des campagnes de spam et diffuser des logiciels malveillants, compromettant ainsi la sécurité de nombreux réseaux.

Des cybercriminels ont également tiré parti des incendies en Californie pour lancer des attaques de phishing. En exploitant l’urgence et l’émotion suscitées par ces catastrophes naturelles, ils incitent les victimes à cliquer sur des liens malveillants ou à fournir des informations sensibles.

Une nouvelle vague de phishing par SMS, attribuée à des innovations chinoises, a été signalée. Ces attaques sophistiquées utilisent des messages texte pour tromper les utilisateurs et obtenir des informations financières, représentant une menace croissante pour la sécurité des données personnelles.

Au Kazakhstan, des hackers liés à la Russie ont mené une campagne d’espionnage en utilisant le malware HATVIBE. Cette opération vise à collecter des renseignements économiques et politiques, illustrant l’utilisation continue des cyberattaques à des fins de surveillance étatique.

Enfin, des acteurs malveillants ont dissimulé des logiciels espions dans des images pour déployer des keyloggers et des voleurs d’informations. Cette technique sophistiquée permet de contourner certaines mesures de sécurité et de compromettre les systèmes sans éveiller les soupçons.

Les cyberattaques de la semaine

Les cours restent annulés à l’Université de technologie d’Eindhoven après une cyberattaque ce week-end

Les cours et les activités éducatives restent suspendus après que des pirates informatiques ont piraté les réseaux de l’Université de technologie d’Eindhoven au cours du week-end.

Lire la suite sur Tech-news | Euronews RSS
Les cours restent annulés à l'Université de technologie d'Eindhoven après une cyberattaque ce week-end

Des pirates informatiques liés à la Chine ont accédé à plus de 400 ordinateurs du Trésor américain, dont celui de Janet Yellen

Le département du Trésor américain a annoncé dans une lettre en décembre dernier avoir été victime d’une faille de sécurité, l’attribuant à un « acteur de menace persistante avancée parrainé par l’État chinois ». Nous en savons désormais davantage sur l’ampleur du problème…

Lire la suite sur Engadget
Des pirates informatiques liés à la Chine ont accédé à plus de 400 ordinateurs du Trésor américain, dont celui de Janet Yellen

Le gang de ransomware Clop nomme des dizaines de victimes touchées par le piratage massif de Cleo, mais plusieurs entreprises contestent les violations

Dans un article publié sur son site de fuites sur le dark web, consulté par TechCrunch, le gang Clop, lié à la Russie, a répertorié 59 organisations qu’il prétend avoir piratées en exploitant le bug à haut risque dans les outils logiciels de Cleo.

Lire la suite sur TechCrunch
Le gang de ransomware Clop nomme des dizaines de victimes touchées par le piratage massif de Cleo, mais plusieurs entreprises contestent les violations

L’université néerlandaise d’Eindhoven victime d’une cyberattaque et d’une coupure de réseau

L’Université de Technologie d’Eindhoven (TU/e) a été victime d’une cyberattaque, obligeant l’institution à suspendre tous les cours et activités pédagogiques. En raison de la cyberattaque de l’Université d’Eindhoven, le réseau informatique a été fermé par mesure de précaution. L’université, située à Eindhoven, a été fermée par mesure de précaution.

Lire la suite sur The Cyber Express
L'université néerlandaise d'Eindhoven victime d'une cyberattaque et d'une coupure de réseau

La nouvelle campagne de spear phishing de Star Blizzard cible les comptes WhatsApp

À la mi-novembre 2024, Microsoft Threat Intelligence a observé que l’acteur de menace russe que nous suivons sous le nom de Star Blizzard envoyait à ses cibles habituelles des messages de spear-phishing, offrant cette fois la possibilité supposée de rejoindre un groupe WhatsApp. C’est la première fois que nous avons…

Lire la suite sur Microsoft Security Blog
La nouvelle campagne de spear phishing de Star Blizzard cible les comptes WhatsApp

Les SMS de phishing incitent les utilisateurs d’iMessage d’Apple à désactiver la protection

Les cybercriminels exploitent une astuce pour désactiver la protection anti-phishing intégrée d’Apple iMessage pour un SMS et inciter les utilisateurs à réactiver les liens de phishing désactivés. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les SMS de phishing incitent les utilisateurs d'iMessage d'Apple à désactiver la protection

Un botnet exploite 13 000 appareils MikroTik en abusant d’enregistrements DNS mal configurés

Les experts en cybersécurité d’Infoblox Threat Intel ont découvert un botnet sophistiqué qui exploite des enregistrements DNS mal configurés pour contourner les systèmes de protection des e-mails et diffuser des logiciels malveillants via des campagnes de spam. Ce botnet est composé d’environ 13 000 routeurs MikroTik compromis.

Lire la suite sur Cyber Security News
Un botnet exploite 13 000 appareils MikroTik en abusant d'enregistrements DNS mal configurés

Un incendie en Californie exploité par des pirates informatiques pour lancer des attaques de phishing

Alors que la Californie est aux prises avec des incendies dévastateurs, les cybercriminels saisissent l’occasion d’exploiter la confusion et l’incertitude au moyen d’attaques de phishing sophistiquées. L’équipe de Veriti Research a découvert des tendances alarmantes dans les escroqueries informatiques liées à la catastrophe en cours, soulignant…

Lire la suite sur Cyber Security News
Un incendie en Californie exploité par des pirates informatiques pour lancer des attaques de phishing

Les innovations chinoises génèrent une vague de phishing par SMS

Les habitants des États-Unis sont inondés de SMS prétendant provenir d’opérateurs de péage routier comme E-ZPass, avertissant les destinataires qu’ils risquent des amendes en cas de non-paiement des frais de péage. Les chercheurs affirment que la hausse du spam par SMS coïncide avec…

Lire la suite sur Krebs on Security
Les innovations chinoises génèrent une vague de phishing par SMS

Des pirates informatiques liés à la Russie ciblent le Kazakhstan dans une campagne d’espionnage avec le malware HATVIBE

Des acteurs malveillants liés à la Russie ont été attribués à une campagne de cyberespionnage en cours visant le Kazakhstan dans le cadre des efforts du Kremlin pour recueillir des renseignements économiques et politiques en Asie centrale. Cette campagne a été évaluée comme étant l’œuvre de…

Lire la suite sur The Hacker News
Des pirates informatiques liés à la Russie ciblent le Kazakhstan dans une campagne d'espionnage avec le malware HATVIBE

Des pirates informatiques cachent des logiciels malveillants dans des images pour déployer un enregistreur de frappe VIP et un voleur d’activité 0bj3ctivity

Des acteurs malveillants ont été observés dissimulant du code malveillant dans des images pour diffuser des logiciels malveillants tels que VIP Keylogger et 0bj3ctivity Stealer dans le cadre de campagnes distinctes. « Dans les deux campagnes, les attaquants ont caché du code malveillant dans des images qu’ils ont téléchargées sur archive[.]org, un site de partage de fichiers qui permet aux pirates de diffuser des programmes malveillants tels que VIP Keylogger et 0bj3ctivity Stealer.

Lire la suite sur The Hacker News
Des pirates informatiques cachent des logiciels malveillants dans des images pour déployer un enregistreur de frappe VIP et un voleur d'activité 0bj3ctivity

(Re)découvrez la semaine passée:

Les dernières cyberattaques (14 jan 2025)

Découvrez les principales cyberattaques repérées cette semaine du 14 janvier 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (14 jan 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Sécurité informatique - Ethical Hacking — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 3 sep 2025
    • 03.09.25
  • Illustration numérique représentant plusieurs occurrences du mot "password" (mot de passe) accompagné d’astérisques, sur un fond de chiffres binaires orange, symbolisant la cybersécurité et la protection des données.
    Faille clickjacking : 40 millions d’utilisateurs de gestionnaires de mots de passe exposés
    • 03.09.25
  • Illustration numérique représentant une cyberattaque à motivation financière : un grand symbole dollar scintillant au centre, avec le mot "CYBERATTACK" en arrière-plan et une guirlande de drapeaux suédois en haut à droite, sur fond de données numériques sombres.
    Cyberattaque en Suède : un rançongiciel paralyse 200 municipalités
    • 02.09.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 2 sep 2025
    • 02.09.25
  • Vue rapprochée d’un développeur travaillant sur une application Android avec un ordinateur portable affichant du code Java dans Android Studio, tout en testant l’application sur un smartphone connecté via USB. Une tasse de café, une paire de lunettes et le logo Android sont visibles sur la table.
    Google impose la vérification d’identité des développeurs Android dès 2026
    • 02.09.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.