DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
    L’accès interne devient une marchandise 🤩️ sur Telegram
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Data leaks : 12 fuites de données majeures du 20 août 2026 (dont DGFiP)
  • Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
    EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 15 dérives et avancées clés du 19 août 2026 (dont Claude)
  • Logo Spotify et main tenant un smartphone affichant l'application, illustrant la décision de Spotify d'exclure les faux artistes IA de ses recommandations.
    Spotify bannit les faux artistes IA de ses recommandations
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité (29 jan 2025)

  • Marc Barbezat
  • 29 janvier 2025
  • 3 minutes de lecture
Top5 DCOD
Voici les 5 actualités les plus marquantes de la semaine passée.

Le Top5 des actus de la semaine

Une attaque par déni de service distribé (DDoS) d’une ampleur record a été observée récemment, atteignant un pic de 5,6 térabits par seconde. Cette offensive, orchestrée par un botnet basé sur Mirai et composé de 13 000 dispositifs compromis, a ciblé un fournisseur de services Internet situé en Asie de l’Est.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Lors de la compétition Pwn2Own Tokyo 2025, des chercheurs en cybersécurité ont réussi à compromettre à deux reprises le chargeur de véhicules électriques Tesla Wall Connector. Ces exploits ont révélé des vulnérabilités critiques dans les infrastructures de recharge de véhicules électriques.

Une faille critique a été identifiée dans le service Starlink de Subaru, permettant à des attaquants potentiels de prendre le contrôle à distance de véhicules aux États-Unis, au Canada et au Japon. Cette vulnérabilité offrait aux attaquants la possibilité de contrôler plusieurs fonctions, telles que le démarrage et l’arrêt du moteur, le verrouillage et le déverrouillage des portes, ainsi que la localisation des véhicules. De plus, des informations personnelles des clients étaient accessibles. Subaru a réagi rapidement en déployant des correctifs pour résoudre ces problèmes signalés en novembre 2024.

Une étude a révélé une possible exploitation de ChatGPT pour ménager des attaques DDoS. En utilisant l’API de ChatGPT, des attaquants pourraient soumettre un grand nombre de liens, créant ainsi un volume massif de requêtes HTTP vers une cible précise, pouvant entraîner une surcharge du serveur. Les experts préconisent la mise en place de limitation du débit pour éviter de tels abus.

Le département américain de la Sécurité intérieure (DHS) a récemment licencié tous les membres de ses comités consultatifs, y compris le Cyber Safety Review Board, un organisme enquêtant sur des incidents majeurs de cybersécurité. La décision de dissoudre le conseil a suscité des critiques, notamment concernant le risque de retards dans l’avancement de cette enquête cruciale pour la sécurité nationale.

Le top 5 des actus cybersécurité de la semaine

Une faille de sécurité dans ChatGPT pourrait ouvrir la voie à une cyberattaque dévastatrice, prévient un expert

Une API ChatGPT peut recevoir un nombre illimité d’URL, même s’il s’agit de doublons, prévient un expertSi elle essaie d’exécuter les commandes, elle créera un énorme volume de requêtes HTTPLes chercheurs exhortent OpenAI à mettre en place des mesures de protection…

Lire la suite sur Techradar – All the latest technology news
Une faille de sécurité dans ChatGPT pourrait ouvrir la voie à une cyberattaque dévastatrice, prévient un expert

Cloudflare a atténué une attaque DDoS record de 5,6 Tbit/s

L’attaque par déni de service distribué (DDoS) la plus importante à ce jour a atteint un pic de 5,6 térabits par seconde et provenait d’un botnet basé sur Mirai avec 13 000 appareils compromis. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Cloudflare a atténué une attaque DDoS record de 5,6 Tbit/s

L’administration Trump congédie le comité de sécurité qui enquête sur le piratage informatique de grands FAI par la Chine

Le département de la Sécurité intérieure a licencié tous les membres des comités consultatifs, y compris celui qui enquêtait sur un piratage informatique majeur de grandes entreprises de télécommunications américaines par des Chinois. « Le Cyber Safety Review Board, un organisme d’enquête du département de la Sécurité intérieure, a été créé…

Lire la suite sur Ars Technica
L'administration Trump congédie le comité de sécurité qui enquête sur le piratage informatique de grands FAI par la Chine

Le chargeur de véhicule électrique Tesla a été piraté deux fois lors du deuxième jour de Pwn2Own à Tokyo

Des chercheurs en sécurité ont piraté le chargeur de véhicule électrique Wall Connector de Tesla à deux reprises le deuxième jour du concours de piratage Pwn2Own Automotive 2025. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le chargeur de véhicule électrique Tesla a été piraté deux fois lors du deuxième jour de Pwn2Own à Tokyo

La faille Starlink de Subaru a permis aux pirates de détourner des voitures aux États-Unis et au Canada

Des chercheurs en sécurité ont découvert une faille de prise de contrôle de compte arbitraire dans le service Starlink de Subaru qui pourrait permettre aux attaquants de suivre, de contrôler et de détourner des véhicules aux États-Unis, au Canada et au Japon en utilisant simplement une plaque d’immatriculation. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La faille Starlink de Subaru a permis aux pirates de détourner des voitures aux États-Unis et au Canada

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (22 jan 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 22 janvier 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (22 jan 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Data leaks : 12 fuites de données majeures du 20 août 2026 (dont DGFiP)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 19 août 2026 (dont Claude)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois