DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
  • Des données qui fuitent dans un monde numérique
    Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)
  • DCOD Project Perception de Microsoft
    Project Perception : Microsoft déploie la défense par IA
  • Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
    Bus électriques Yutong : Zurich relance les questions de cybersécurité
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité (29 jan 2025)

  • Marc Barbezat
  • 29 janvier 2025
  • 3 minutes de lecture
Top5 DCOD
Voici les 5 actualités les plus marquantes de la semaine passée.

Le Top5 des actus de la semaine

Une attaque par déni de service distribé (DDoS) d’une ampleur record a été observée récemment, atteignant un pic de 5,6 térabits par seconde. Cette offensive, orchestrée par un botnet basé sur Mirai et composé de 13 000 dispositifs compromis, a ciblé un fournisseur de services Internet situé en Asie de l’Est.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Lors de la compétition Pwn2Own Tokyo 2025, des chercheurs en cybersécurité ont réussi à compromettre à deux reprises le chargeur de véhicules électriques Tesla Wall Connector. Ces exploits ont révélé des vulnérabilités critiques dans les infrastructures de recharge de véhicules électriques.

Une faille critique a été identifiée dans le service Starlink de Subaru, permettant à des attaquants potentiels de prendre le contrôle à distance de véhicules aux États-Unis, au Canada et au Japon. Cette vulnérabilité offrait aux attaquants la possibilité de contrôler plusieurs fonctions, telles que le démarrage et l’arrêt du moteur, le verrouillage et le déverrouillage des portes, ainsi que la localisation des véhicules. De plus, des informations personnelles des clients étaient accessibles. Subaru a réagi rapidement en déployant des correctifs pour résoudre ces problèmes signalés en novembre 2024.

Une étude a révélé une possible exploitation de ChatGPT pour ménager des attaques DDoS. En utilisant l’API de ChatGPT, des attaquants pourraient soumettre un grand nombre de liens, créant ainsi un volume massif de requêtes HTTP vers une cible précise, pouvant entraîner une surcharge du serveur. Les experts préconisent la mise en place de limitation du débit pour éviter de tels abus.

Le département américain de la Sécurité intérieure (DHS) a récemment licencié tous les membres de ses comités consultatifs, y compris le Cyber Safety Review Board, un organisme enquêtant sur des incidents majeurs de cybersécurité. La décision de dissoudre le conseil a suscité des critiques, notamment concernant le risque de retards dans l’avancement de cette enquête cruciale pour la sécurité nationale.

Le top 5 des actus cybersécurité de la semaine

Une faille de sécurité dans ChatGPT pourrait ouvrir la voie à une cyberattaque dévastatrice, prévient un expert

Une API ChatGPT peut recevoir un nombre illimité d’URL, même s’il s’agit de doublons, prévient un expertSi elle essaie d’exécuter les commandes, elle créera un énorme volume de requêtes HTTPLes chercheurs exhortent OpenAI à mettre en place des mesures de protection…

Lire la suite sur Techradar – All the latest technology news
Une faille de sécurité dans ChatGPT pourrait ouvrir la voie à une cyberattaque dévastatrice, prévient un expert

Cloudflare a atténué une attaque DDoS record de 5,6 Tbit/s

L’attaque par déni de service distribué (DDoS) la plus importante à ce jour a atteint un pic de 5,6 térabits par seconde et provenait d’un botnet basé sur Mirai avec 13 000 appareils compromis. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Cloudflare a atténué une attaque DDoS record de 5,6 Tbit/s

L’administration Trump congédie le comité de sécurité qui enquête sur le piratage informatique de grands FAI par la Chine

Le département de la Sécurité intérieure a licencié tous les membres des comités consultatifs, y compris celui qui enquêtait sur un piratage informatique majeur de grandes entreprises de télécommunications américaines par des Chinois. « Le Cyber Safety Review Board, un organisme d’enquête du département de la Sécurité intérieure, a été créé…

Lire la suite sur Ars Technica
L'administration Trump congédie le comité de sécurité qui enquête sur le piratage informatique de grands FAI par la Chine

Le chargeur de véhicule électrique Tesla a été piraté deux fois lors du deuxième jour de Pwn2Own à Tokyo

Des chercheurs en sécurité ont piraté le chargeur de véhicule électrique Wall Connector de Tesla à deux reprises le deuxième jour du concours de piratage Pwn2Own Automotive 2025. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le chargeur de véhicule électrique Tesla a été piraté deux fois lors du deuxième jour de Pwn2Own à Tokyo

La faille Starlink de Subaru a permis aux pirates de détourner des voitures aux États-Unis et au Canada

Des chercheurs en sécurité ont découvert une faille de prise de contrôle de compte arbitraire dans le service Starlink de Subaru qui pourrait permettre aux attaquants de suivre, de contrôler et de détourner des véhicules aux États-Unis, au Canada et au Japon en utilisant simplement une plaque d’immatriculation. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La faille Starlink de Subaru a permis aux pirates de détourner des voitures aux États-Unis et au Canada

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (22 jan 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 22 janvier 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (22 jan 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 4 août 2026 (dont CyberAv3ngers)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois