DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Une vue du navigateur Atlas développé par OpenAI (source : OpenAI)
    Atlas d’OpenAI : un navigateur IA qui inquiète sur la sécurité et la vie privée
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 30 oct 2025
  • Capture d’écran de la page d’accueil de YouTube affichant une sélection de miniatures de vidéos, incluant des tutoriels, des paysages, des graphiques de croissance, des cours de mathématiques, du code informatique et des présentations professionnelles.
    Réseau fantôme : 3 000 vidéos YouTube propagent des malwares
  • Image stylisée en violet et orange montrant une personne saisissant ses identifiants sur un ordinateur portable tout en tenant un smartphone, avec des icônes de cadenas et de formulaire de connexion superposées, illustrant la sécurité de l’authentification numérique.
    Attaques OAuth : comment les applications cloud deviennent des portes dérobées
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -29 oct 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

Le top 5 des actus cybersécurité (22 jan 2025)

  • 22 janvier 2025
  • 3 minutes de lecture
Voici les 5 actualités les plus marquantes de la semaine passée.

Le Top5 des actus de la semaine

Au cours de la semaine écoulée, plusieurs incidents notables ont marqué le domaine de la cybersécurité. Les cybercriminels ont exploité des catastrophes naturelles, des vulnérabilités technologiques et des fuites de données à grande échelle pour mener à bien leurs attaques.

En Californie, les incendies dévastateurs ont été utilisés comme prétexte par des hackers pour lancer des campagnes de phishing. Des domaines frauduleux, tels que malibu-fire[.]com et fire-relief[.]com, ont été créés pour tromper les victimes en quête d’informations ou souhaitant apporter leur aide. Ces sites imitaient des services officiels afin de soutirer des informations sensibles ou des dons aux internautes.

Parallèlement, une vulnérabilité dans le système d’authentification OAuth de Google a été mise en lumière. Cette faille permettait à des individus malintentionnés de racheter des domaines abandonnés par des startups et d’accéder aux comptes associés à ces domaines sur diverses plateformes SaaS, telles que Slack, Notion ou Zoom. Les données compromises incluaient des informations sensibles, notamment des documents fiscaux et des numéros de sécurité sociale.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Un autre incident concerne une base de données massive touchant 1,5 milliard de personnes. Des chercheurs ont découvert un serveur non sécurisé contenant des informations personnelles identifiables, telles que des noms complets, des adresses e-mail, des informations financières et des dossiers médicaux. Les données provenaient principalement de plateformes chinoises de médias sociaux et de commerce électronique, notamment Weibo et JD.com.

Enfin, une escroquerie sentimentale a été révélée, où une femme française a été manipulée en ligne par un individu se faisant passer pour l’acteur Brad Pitt. Après des mois de communication, la victime a été convaincue de transférer des sommes importantes, totalisant environ 830 000 euros, pour prétendument financer des traitements médicaux. Cet incident souligne l’ingéniosité des escrocs à exploiter la confiance des individus pour des gains financiers.

Le top 5 des actus cybersécurité de la semaine

Des pirates informatiques profitent des feux de forêt en Californie pour lancer des attaques de phishing

Alors que la Californie est aux prises avec des incendies dévastateurs, les communautés se mobilisent pour protéger les vies et les biens. Malheureusement, ces catastrophes ont également donné l’occasion aux cybercriminels d’exploiter cet événement.

Lire la suite sur GBHackers On Security
Des pirates informatiques profitent des feux de forêt en Californie pour lancer des attaques de phishing

Non, Brad Pitt n’est pas amoureux de toi

Non, Brad Pitt n’est pas amoureux de vous. Une Française a été dupée en croyant que Brad Pitt, hospitalisé, était tombé amoureux d’elle. Les escrocs ont même falsifié un article de « dernière minute » annonçant la nouvelle…

Lire la suite sur Graham Cluley
Non, Brad Pitt n'est pas amoureux de toi

Le FBI a piraté des milliers d’ordinateurs pour permettre à un logiciel malveillant de se désinstaller automatiquement

Le FBI a demandé à PlugX, un logiciel malveillant utilisé par des pirates informatiques sponsorisés par l’État chinois, de s’auto-supprimer sur 4 200 appareils infectés aux États-Unis.

Lire la suite sur The Verge – All Posts
Le FBI a piraté des milliers d'ordinateurs pour permettre à un logiciel malveillant de se désinstaller automatiquement

L’une des plus grandes fuites de données jamais enregistrées a vu des informations sur 1,5 milliard de personnes divulguées en ligne

1,5 milliard de dossiers exposés ont été découverts par des chercheurs. Les dossiers proviennent principalement de réseaux sociaux chinois et de plateformes de commerce électronique.

Lire la suite sur Techradar – All the latest technology news
L'une des plus grandes fuites de données jamais enregistrées a vu des informations sur 1,5 milliard de personnes divulguées en ligne

La vulnérabilité OAuth de Google expose des millions de personnes via des domaines de démarrage défaillants

De nouvelles recherches ont révélé une « lacune » dans le flux d’authentification « Se connecter avec Google » de Google, qui exploite une bizarrerie dans la propriété du domaine pour accéder à des données sensibles.

Lire la suite sur The Hacker News
La vulnérabilité OAuth de Google expose des millions de personnes via des domaines de démarrage défaillants

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (15 jan 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 15 janvier 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (15 jan 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Une vue du navigateur Atlas développé par OpenAI (source : OpenAI)
    Atlas d’OpenAI : un navigateur IA qui inquiète sur la sécurité et la vie privée
    • 30.10.25
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 30 oct 2025
    • 30.10.25
  • Capture d’écran de la page d’accueil de YouTube affichant une sélection de miniatures de vidéos, incluant des tutoriels, des paysages, des graphiques de croissance, des cours de mathématiques, du code informatique et des présentations professionnelles.
    Réseau fantôme : 3 000 vidéos YouTube propagent des malwares
    • 30.10.25
  • Image stylisée en violet et orange montrant une personne saisissant ses identifiants sur un ordinateur portable tout en tenant un smartphone, avec des icônes de cadenas et de formulaire de connexion superposées, illustrant la sécurité de l’authentification numérique.
    Attaques OAuth : comment les applications cloud deviennent des portes dérobées
    • 29.10.25
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -29 oct 2025
    • 29.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.