DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité (22 jan 2025)

  • Marc Barbezat
  • 22 janvier 2025
  • 3 minutes de lecture
Top5 DCOD
Voici les 5 actualités les plus marquantes de la semaine passée.

Le Top5 des actus de la semaine

Au cours de la semaine écoulée, plusieurs incidents notables ont marqué le domaine de la cybersécurité. Les cybercriminels ont exploité des catastrophes naturelles, des vulnérabilités technologiques et des fuites de données à grande échelle pour mener à bien leurs attaques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En Californie, les incendies dévastateurs ont été utilisés comme prétexte par des hackers pour lancer des campagnes de phishing. Des domaines frauduleux, tels que malibu-fire[.]com et fire-relief[.]com, ont été créés pour tromper les victimes en quête d’informations ou souhaitant apporter leur aide. Ces sites imitaient des services officiels afin de soutirer des informations sensibles ou des dons aux internautes.

Parallèlement, une vulnérabilité dans le système d’authentification OAuth de Google a été mise en lumière. Cette faille permettait à des individus malintentionnés de racheter des domaines abandonnés par des startups et d’accéder aux comptes associés à ces domaines sur diverses plateformes SaaS, telles que Slack, Notion ou Zoom. Les données compromises incluaient des informations sensibles, notamment des documents fiscaux et des numéros de sécurité sociale.

Un autre incident concerne une base de données massive touchant 1,5 milliard de personnes. Des chercheurs ont découvert un serveur non sécurisé contenant des informations personnelles identifiables, telles que des noms complets, des adresses e-mail, des informations financières et des dossiers médicaux. Les données provenaient principalement de plateformes chinoises de médias sociaux et de commerce électronique, notamment Weibo et JD.com.

Enfin, une escroquerie sentimentale a été révélée, où une femme française a été manipulée en ligne par un individu se faisant passer pour l’acteur Brad Pitt. Après des mois de communication, la victime a été convaincue de transférer des sommes importantes, totalisant environ 830 000 euros, pour prétendument financer des traitements médicaux. Cet incident souligne l’ingéniosité des escrocs à exploiter la confiance des individus pour des gains financiers.

Le top 5 des actus cybersécurité de la semaine

Des pirates informatiques profitent des feux de forêt en Californie pour lancer des attaques de phishing

Alors que la Californie est aux prises avec des incendies dévastateurs, les communautés se mobilisent pour protéger les vies et les biens. Malheureusement, ces catastrophes ont également donné l’occasion aux cybercriminels d’exploiter cet événement.

Lire la suite sur GBHackers On Security
Des pirates informatiques profitent des feux de forêt en Californie pour lancer des attaques de phishing

Non, Brad Pitt n’est pas amoureux de toi

Non, Brad Pitt n’est pas amoureux de vous. Une Française a été dupée en croyant que Brad Pitt, hospitalisé, était tombé amoureux d’elle. Les escrocs ont même falsifié un article de « dernière minute » annonçant la nouvelle…

Lire la suite sur Graham Cluley
Non, Brad Pitt n'est pas amoureux de toi

Le FBI a piraté des milliers d’ordinateurs pour permettre à un logiciel malveillant de se désinstaller automatiquement

Le FBI a demandé à PlugX, un logiciel malveillant utilisé par des pirates informatiques sponsorisés par l’État chinois, de s’auto-supprimer sur 4 200 appareils infectés aux États-Unis.

Lire la suite sur The Verge – All Posts
Le FBI a piraté des milliers d'ordinateurs pour permettre à un logiciel malveillant de se désinstaller automatiquement

L’une des plus grandes fuites de données jamais enregistrées a vu des informations sur 1,5 milliard de personnes divulguées en ligne

1,5 milliard de dossiers exposés ont été découverts par des chercheurs. Les dossiers proviennent principalement de réseaux sociaux chinois et de plateformes de commerce électronique.

Lire la suite sur Techradar – All the latest technology news
L'une des plus grandes fuites de données jamais enregistrées a vu des informations sur 1,5 milliard de personnes divulguées en ligne

La vulnérabilité OAuth de Google expose des millions de personnes via des domaines de démarrage défaillants

De nouvelles recherches ont révélé une « lacune » dans le flux d’authentification « Se connecter avec Google » de Google, qui exploite une bizarrerie dans la propriété du domaine pour accéder à des données sensibles.

Lire la suite sur The Hacker News
La vulnérabilité OAuth de Google expose des millions de personnes via des domaines de démarrage défaillants

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (15 jan 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 15 janvier 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (15 jan 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois