DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Logo blanc de GitHub sur fond orange avec des lignes de code floues en arrière-plan, illustrant la boulette d'un sous-traitant de la CISA ayant compromis la sécurité GitHub de l'agence.
    Sécurité GitHub : La boulette d’un sous-traitant de la CISA
  • Illustration conceptuelle montrant le bâtiment d'Europol avec des hologrammes de cadenas sécurisés et un globe marqué "VPN", symbolisant la saisie des serveurs de First VPN qui s'effondre.
    First VPN s’effondre après une saisie des serveurs par Europol
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 25 mai 2026
  • Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
    Claude Mythos débusque 10’000 failles et sature la cybersécurité
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 24 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • À la une

Les 4 cyberattaques mondiales de 2024 qui ont changé la donne

  • Marc Barbezat
  • 23 janvier 2025
  • 2 minutes de lecture
Une vue à l'intérieur d'un data center
▾ Sommaire
L’espionnage chinois Salt Typhoon ciblant les infrastructures critiquesLa fuite de données chez SnowflakeLe ransomware contre Change HealthcareL’intrusion chez Microsoft par Midnight BlizzardPour en savoir plus
Voici le top 4 des cyberattaques mondiales 2024 qui ont frappé des infrastructures critiques, affectant des entreprises et des d’individus par millions.

En 2024, le paysage de la cybersécurité a été marqué par des incidents d’une ampleur inégalée, affectant des infrastructures critiques et des organisations dans le monde entier. Ces cyberattaques, menées par des groupes d’acteurs étatiques et des cybercriminels, soulignent la complexité croissante des menaces numériques.

Voici les quatre cyberattaques les plus significatives de l’année, qui ont redéfini les enjeux de la cybersécurité mondiale.

L’espionnage chinois Salt Typhoon ciblant les infrastructures critiques

La première attaque notable concerne des groupes d’espionnage chinois, tels que Salt Typhoon, qui ont infiltré des infrastructures critiques. Parmi les cibles figuraient des télécommunications américaines comme Verizon et AT&T. Ces intrusions ciblaient des individus précis, notamment des responsables gouvernementaux et des membres de campagnes présidentielles, mettant en lumière le niveau avancé de sophistication et de stratégie des cyberespions.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les conséquences de ces intrusions vont au-delà de la collecte d’informations. Elles compromettent la confiance envers les infrastructures critiques et créent bien sûr un climat d’incertitude qui pourrait affecter des décisions stratégiques à long terme.

La fuite de données chez Snowflake

La deuxième attaque majeure a impliqué des cybercriminels qui ont exploité des identifiants compromis pour accéder aux données de clients de Snowflake, une plateforme de stockage cloud. Cette série d’attaques a entraîné des fuites de données importantes pour des entreprises comme Ticketmaster, Santander Bank et AT&T, affectant potentiellement des millions de personnes à travers le monde.

Ces fuites de données ont entraîné des pertes financières considérables. Les informations exposées pourraient également être utilisées pour des attaques futures, amplifiant ainsi l’impact de cette intrusion.

Le ransomware contre Change Healthcare

Une troisième attaque a visé le secteur de la santé, provoquant des perturbations majeures. Change Healthcare, une entreprise spécialisée dans le traitement des paiements médicaux, a été frappée par une attaque par ransomware orchestrée par le groupe ALPHV/BlackCat.

Cet incident a touché plus de 100 millions de personnes et a entraîné le paiement d’une rançon record de 22 millions de dollars.

L’intrusion chez Microsoft par Midnight Blizzard

Enfin, Microsoft a révélé une intrusion majeure menée par le groupe russe « Midnight Blizzard », affilié au SVR, l’agence de renseignement étrangère russe. Cette attaque a compromis des comptes de messagerie de cadres de l’entreprise, permettant aux attaquants d’accéder à des informations sensibles et stratégiques.

L’incident a exposé des vulnérabilités dans la gestion des accès et a eu un impact sur la confiance envers les solutions de cybersécurité déployées par Microsoft. Cette intrusion met en lumière les capacités étendues des groupes cybercriminels affiliés à des États pour compromettre même les acteurs technologiques les plus robustes.

Pour en savoir plus

Les pires piratages de 2024

Des cyberespions chinois piratant des opérateurs télécoms américains aux gangs de rançongiciels impitoyables perturbant les soins de santé de millions de personnes, l’année 2024 a connu certains des pires piratages, violations et fuites de données jamais enregistrés.

Lire la suite sur Security Latest
Les pires piratages de 2024

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • ALPHV
  • BlackCat
  • Change Healthcare
  • Midnight Blizzard
  • Salt Typhoon
  • Snowflake
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo blanc de GitHub sur fond orange avec des lignes de code floues en arrière-plan, illustrant la boulette d'un sous-traitant de la CISA ayant compromis la sécurité GitHub de l'agence.
Lire l'article

Sécurité GitHub : La boulette d’un sous-traitant de la CISA

Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
Lire l'article

Claude Mythos débusque 10’000 failles et sature la cybersécurité

Une femme souriante faisant le signe V sur fond jaune, avec un graphisme de loupe analysant ses doigts pour symboliser l'extraction d'empreintes digitales. Logo dcod.ch en bas à droite.
Lire l'article

Comment le signe V vous expose au vol d’empreintes digitales

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café