DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Graphique comparatif de ZeroDayClock.com montrant l'évolution des vulnérabilités, de l'exploitation zero-day et du scanning entre 2025 et 2026, avec un bandeau vertical 'À DÉCOUVRIR' et le logo dcod.ch.
    À découvrir : Zero Day Clock, le site qui mesure l’effondrement du temps d’exploitation des failles
  • DCOD Clonage vocal par IA laccent regional trompe la mefiance
    Clonage vocal par IA : l’accent régional trompe la méfiance
  • Logos d'Anthropic, SpaceXAI et OpenAI incrustés sur fond bleu devant un ordinateur portable affichant une interface d'intelligence artificielle.
    Anthropic, OpenAI et SpaceXAI s’accordent pour freiner l’IA
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 11 opérations contre la cybercriminalité du 18 septembre 2026 (dont Xinbi Guarantee)
  • Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
    Ransomware : moins de 10 % des victimes paient maintenant une rançon
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

L’hebdo cybersécurité (2 fév 2025)

  • Marc Barbezat
  • 2 février 2025
  • 5 minutes de lecture
Un bouclier de cybersécurité devant l'ombre d'un hacker
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

Au cours de la semaine écoulée, plusieurs développements ont marqué l’actualité de la cybersécurité, notamment en matière d’intelligence artificielle, de protection des données et de menaces persistantes sur les infrastructures numériques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les groupes de cybercriminels et les acteurs étatiques exploitent de plus en plus les outils d’intelligence artificielle pour affiner leurs attaques. Google a révélé que plus de 57 groupes liés à des États comme la Chine, l’Iran, la Corée du Nord et la Russie utilisent son modèle d’IA, Gemini, pour diverses opérations. Ces acteurs se servent de l’IA pour effectuer de la reconnaissance, rédiger du code malveillant, traduire et localiser des contenus, ou encore perfectionner leurs campagnes de phishing. APT42, un groupe iranien particulièrement actif, a été observé utilisant Gemini pour mener des attaques ciblées contre des experts en défense et des organisations sensibles. Toutefois, selon Google, bien que ces cybercriminels trouvent des gains de productivité grâce à l’IA, ils n’ont pas encore développé de capacités d’attaque véritablement nouvelles.

Les menaces sur les plateformes de messagerie continuent également de se multiplier. WhatsApp a confirmé avoir détecté et stoppé une campagne de cyberespionnage menée via un logiciel espion de type « zero-click », c’est-à-dire ne nécessitant aucune interaction de la victime. Cette campagne, attribuée à Paragon Solutions, une entreprise israélienne spécialisée dans les outils de surveillance, visait environ 90 journalistes et membres de la société civile. L’attaque a été neutralisée en décembre 2024, mais elle souligne l’ampleur des menaces qui pèsent sur les applications de communication chiffrée.

La sécurité des applications mobiles reste un enjeu central. Google a annoncé avoir bloqué 2,3 millions d’applications malveillantes sur le Play Store en 2024, mettant en avant l’usage de l’intelligence artificielle pour renforcer ses mécanismes de détection. En parallèle, plus de 158 000 comptes de développeurs ont été bannis pour tentative de distribution d’applications frauduleuses. Les nouvelles règles imposées par Google incluent un processus de vérification plus strict pour les développeurs et une surveillance accrue des SDK tiers, afin de limiter les abus liés à la collecte de données personnelles.

Dans le domaine de la réglementation, l’autorité italienne de protection des données (Garante) a décidé de bloquer le service de chatbot DeepSeek AI en Italie. Ce dernier, développé par une entreprise chinoise, a été interdit en raison d’un manque de transparence sur l’usage des données personnelles des utilisateurs. Les autorités italiennes ont exigé des clarifications sur la collecte et le stockage des informations, notamment si celles-ci sont hébergées sur des serveurs chinois. Face à une réponse jugée insuffisante, le Garante a ordonné l’interdiction immédiate du traitement des données des utilisateurs italiens et ouvert une enquête approfondie.

En parallèle, la cybersécurité des infrastructures publiques et privées reste sous tension. Le département d’État américain a suspendu une partie de l’aide étrangère destinée à la cybersécurité de ses alliés, laissant plusieurs partenaires internationaux dans l’incertitude. Cette décision pourrait fragiliser certains pays face aux menaces cybernétiques, notamment ceux qui bénéficiaient de cette assistance pour sécuriser leurs infrastructures critiques.

Enfin, une vulnérabilité a été signalée dans l’API de ChatGPT, qui pourrait permettre d’exploiter l’outil pour mener des attaques par déni de service distribué (DDoS). Un chercheur en cybersécurité a démontré qu’un attaquant pouvait envoyer un nombre illimité d’URL à l’API, forçant les serveurs d’OpenAI à générer un grand volume de requêtes vers une cible, saturant ainsi ses ressources. Les experts recommandent à OpenAI d’imposer des limites sur le nombre d’URL acceptées et de mettre en place des mesures de limitation du débit pour empêcher un tel abus.

Les actus cybersécurité de la semaine

Des pirates informatiques étrangers utilisent Gemini de Google pour attaquer les États-Unis

De plus : WhatsApp révèle près de 100 cibles de logiciels espions, des pirates ont utilisé la faille AT&T pour rechercher des informations sur des politiciens américains, et bien plus encore.

Lire la suite sur WIRED
Des pirates informatiques étrangers utilisent Gemini de Google pour attaquer les États-Unis

Meta confirme une attaque de logiciel espion Zero-Click sur WhatsApp ciblant 90 journalistes et militants

WhatsApp, propriété de Meta, a annoncé vendredi avoir déjoué une campagne impliquant l’utilisation de logiciels espions pour cibler des journalistes et des membres de la société civile. La campagne, qui ciblait environ 90 membres, impliquait l’utilisation de logiciels espions d’une société israélienne connue sous le nom de…

Lire la suite sur The Hacker News
Meta confirme une attaque de logiciel espion Zero-Click sur WhatsApp ciblant 90 journalistes et militants

Google affirme que Gemini est utilisé à mauvais escient pour lancer des cyberattaques majeures

Google publie un nouveau rapport détaillant la manière dont les criminels exploitent GeminiDes attaquants d’Iran, de Corée du Nord, de Russie et d’ailleurs ont été mentionnésLes pirates informatiques expérimentent, mais n’ont pas encore trouvé de « nouvelles capacités »Des dizaines d’organisations cybercriminelles du monde entier sont…

Lire la suite sur Techradar – All the latest technology news
Google affirme que Gemini est utilisé à mauvais escient pour lancer des cyberattaques majeures

Pas d’aide cybernétique pour les alliés des États-Unis

La décision du Département d’État de geler l’aide étrangère comprend le soutien informatique aux pays alliés, laissant les partenariats internationaux dans l’incertitude.

Lire la suite sur POLITICO – Top 10 – Morning Cybersecurity
Pas d’aide cybernétique pour les alliés des États-Unis

L’ancien ministre polonais de la Justice évite la police et l’enquête Pegasus

VARSOVIE — L’ancien ministre polonais de la Justice Zbigniew Ziobro a échappé à la police pendant des heures vendredi et a bloqué une commission parlementaire enquêtant sur une utilisation abusive présumée du logiciel espion Pegasus. Ziobro s’est finalement rendu au siège de la police…

Lire la suite sur Cybersecurity and Data Protection – POLITICO
L'ancien ministre polonais de la Justice évite la police et l'enquête Pegasus

Google a bloqué 2,28 millions d’applications malveillantes entrant dans le Play Store

Google a annoncé aujourd’hui avoir bloqué l’accès au Play Store à un nombre record de 2,28 millions d’applications enfreignant les règles en 2023, en s’appuyant sur un apprentissage automatique avancé, un contrôle plus strict des développeurs et des collaborations intersectorielles pour lutter contre l’évolution des cybermenaces. Cette étape souligne les efforts déployés pour…

Lire la suite sur Cyber Security News
eye 1686932 1280

L’autorité italienne de protection des données Garante a bloqué la plateforme d’IA DeepSeek

L’autorité italienne de protection des données Garante a bloqué le service d’intelligence artificielle DeepSeek en raison d’un manque de transparence concernant le traitement des données des utilisateurs. L’autorité italienne de protection des données a bloqué le service de chatbot de la société chinoise d’intelligence artificielle (IA) DeepSeek…

Lire la suite sur Security Affairs
L'autorité italienne de protection des données Garante a bloqué la plateforme d'IA DeepSeek

Google : Plus de 57 groupes de menaces étatiques utilisent l’IA pour leurs cyberopérations

Plus de 57 acteurs de la menace distincts ayant des liens avec la Chine, l’Iran, la Corée du Nord et la Russie ont été observés en train d’utiliser la technologie d’intelligence artificielle (IA) optimisée par Google pour renforcer leurs opérations malveillantes de cybersécurité et d’information. « Les acteurs de la menace expérimentent…

Lire la suite sur The Hacker News
Google : Plus de 57 groupes de menaces étatiques utilisent l'IA pour leurs cyberopérations

Google a bloqué 2,36 millions d’applications Android à risque sur Play Store en 2024

Google a bloqué 2,3 millions de soumissions d’applications Android sur le Play Store en 2024 en raison de violations de ses politiques qui les rendaient potentiellement risquées pour les utilisateurs. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Google a bloqué 2,36 millions d'applications Android à risque sur Play Store en 2024

Une faille de sécurité dans ChatGPT pourrait ouvrir la voie à une cyberattaque dévastatrice, prévient un expert

Une API ChatGPT peut recevoir un nombre illimité d’URL, même s’il s’agit de doublons, prévient un expertSi elle essaie d’exécuter les commandes, elle créera un énorme volume de requêtes HTTPLes chercheurs exhortent OpenAI à mettre en place des mesures de protection…

Lire la suite sur Techradar – All the latest technology news
Une faille de sécurité dans ChatGPT pourrait ouvrir la voie à une cyberattaque dévastatrice, prévient un expert

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (26 jan 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 26 janvier 2025

Lire la suite sur dcod.ch
L’hebdo cybersécurité (26 jan 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 11 opérations contre la cybercriminalité du 18 septembre 2026 (dont Xinbi Guarantee)

un ransomware qui chiffre des données dans un monde numérique
Lire l'article

Data leaks : 14 fuites de données majeures du 17 septembre 2026 (dont Rhysida)

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café