DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan sur un visage de clown maquillé illustrant les aveux d'un agent IA après avoir supprimé toutes les bases de données.
    Les aveux d’un agent IA après avoir supprimé toutes les bases de données
  • Une femme exprime de l'inquiétude en consultant son smartphone dans l'obscurité, illustrant le cyberharcèlement que les agents IA automatisent désormais lors d'une attaque numérique ciblée.
    Cyberharcèlement : les agents IA automatisent désormais l’attaque
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 12 opérations et arrestations du 8 mai 2026
  • Vue aérienne du Pentagone avec une icône d'intelligence artificielle (AI) en surimpression, illustrant l'intégration de l'IA de Google et OpenAI sur les réseaux classifiés.
    IA au Pentagone : Google et OpenAI intègrent les réseaux classifiés
  • Radiographie thoracique montrant un stimulateur cardiaque implanté, illustrant l'intégration d'une puce miniature pour renforcer la santé et la sécurité des patients face aux futures attaques quantiques.
    Santé : une puce miniature pour défier les attaques quantiques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Les dernières cyberattaques (11 mar 2025)

  • Marc Barbezat
  • 11 mars 2025
  • 5 minutes de lecture
Un hacker préparant une cyberattaque devant plusieurs écrans d'ordinateur
▾ Sommaire
Le résumé de la semaineLes cyberattaques de la semaine(Re)découvrez la semaine passée:
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

La semaine passée a été marquée par plusieurs cyberattaques d’ampleur, illustrant la diversité et l’intensité croissante des menaces numériques mondiales.

Aux États-Unis, la ville frontalière du Texas, Mission, a déclaré l’état d’urgence suite à une cyberattaque majeure contre ses systèmes gouvernementaux. La gravité de l’incident a poussé les autorités locales à solliciter l’intervention de l’État pour contenir les dégâts.

Dans un autre registre, deux grands opérateurs télécoms russes, Beeline et Megafon, ont subi d’importantes attaques DDoS, perturbant des services numériques essentiels pour des millions d’utilisateurs. Bien qu’aucune donnée sensible n’ait été compromise, ces attaques seraient liées aux tensions géopolitiques actuelles, notamment à la rupture récente des pourparlers entre la Russie et l’Ukraine.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, une nouvelle menace nommée Eleven11bot a émergé, infectant plus de 86 000 dispositifs IoT, principalement des caméras de sécurité et des enregistreurs vidéo. Ce botnet, détecté par plusieurs équipes de sécurité, a été utilisé pour mener de puissantes attaques DDoS, ciblant notamment les États-Unis et le Royaume-Uni, mais impliquant aussi une forte activité en provenance d’Iran.

Une campagne massive visant plus de 4 000 adresses IP appartenant à des fournisseurs d’accès internet chinois et américains a également été observée. L’objectif principal : infecter les réseaux pour y installer des logiciels de vol de données et de minage de cryptomonnaies.

De leur côté, des acteurs présumés iraniens ont exploité des emails compromis d’une entreprise indienne pour cibler avec précision des organisations aéronautiques et satellitaires aux Émirats arabes unis, utilisant une porte dérobée inédite nommée Sosano.

Le groupe chinois Silk Typhoon, connu précédemment pour avoir exploité des failles sur des serveurs Microsoft Exchange, a changé de tactique en s’attaquant désormais aux chaînes d’approvisionnement IT. L’objectif est clair : obtenir un accès initial discret aux réseaux d’entreprises.

Dans la sphère criminelle, les groupes FIN7, FIN8 et Ragnar Locker continuent d’utiliser l’outil sophistiqué Ragnar Loader pour maintenir des accès persistants dans les réseaux compromis, facilitant ainsi des opérations de rançongiciel de longue durée.

L’actualité des rançongiciels est également marquée par une forte activité du ransomware Medusa, avec plus de 40 nouvelles victimes recensées depuis janvier 2025, exigeant des rançons allant jusqu’à 15 millions de dollars. Par ailleurs, le groupe Akira a démontré sa capacité à contourner les systèmes de détection (EDR) en initiant une attaque via une simple webcam non sécurisée.

Microsoft a révélé une vaste campagne de malvertising nommée Storm-0408, affectant plus d’un million d’appareils dans le monde, dans le but explicite de voler des données sensibles. De plus, l’entreprise a alerté sur la collaboration inquiétante d’un groupe nord-coréen, Moonstone Sleet, avec le ransomware Qilin dans plusieurs attaques ciblées.

Enfin, un cas particulier de fraude aux billets de concert impliquant des employés de StubHub a permis à un groupe criminel de générer plus de 635 000 dollars en revendant illégalement près de 1 000 billets pour un concert de Taylor Swift.

Les cyberattaques de la semaine

Une ville frontalière du Texas déclare l’état d’urgence après une cyberattaque sur les systèmes gouvernementaux

La maire Norie Gonzalez Garza a envoyé une lettre au gouverneur Greg Abbott, affirmant que « l’incident est d’une telle gravité et d’une telle ampleur que des mesures extraordinaires doivent être prises ».

Lire la suite sur The Record by Recorded Future
Une ville frontalière du Texas déclare l'état d'urgence après une cyberattaque sur les systèmes gouvernementaux

Attaque DDoS sur Beeline Russie

Beeline, l’un des plus grands opérateurs de télécommunications russes, a récemment été victime d’une cyberattaque de grande ampleur, que les experts considèrent comme une attaque par déni de service distribué (DDoS). La cible principale de cette attaque était les systèmes informatiques de Beeline, mais heureusement, l’attaque n’a pas eu lieu…

Lire la suite sur Cybersecurity Insiders
Attaque DDoS sur Beeline Russie

Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Le botnet Eleven11bot a infecté plus de 86 000 appareils IoT, principalement des caméras de sécurité et des enregistreurs vidéo en réseau (NVR). Des chercheurs de Nokia Deepfield Emergency Response Team (ERT) ont découvert un nouveau botnet nommé Eleven11bot…

Lire la suite sur Security Affairs
Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d’informations et des mineurs de cryptomonnaies

Les fournisseurs d’accès Internet (FAI) en Chine et sur la côte ouest des États-Unis sont devenus la cible d’une campagne d’exploitation de masse qui déploie des voleurs d’informations et des mineurs de cryptomonnaie sur des hôtes compromis. Les résultats proviennent de l’enquête Splunk…

Lire la suite sur The Hacker News
Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d'informations et des mineurs de cryptomonnaies

Des pirates iraniens présumés ont utilisé l’e-mail compromis d’une entreprise indienne pour cibler le secteur de l’aviation aux Émirats arabes unis

Les chasseurs de menaces attirent l’attention sur une nouvelle campagne de phishing hautement ciblée qui a ciblé « moins de cinq » entités aux Émirats arabes unis (EAU) pour diffuser une porte dérobée Golang jusqu’alors non documentée baptisée Sosano. L’activité malveillante visait spécifiquement à…

Lire la suite sur The Hacker News
Des pirates iraniens présumés ont utilisé l'e-mail compromis d'une entreprise indienne pour cibler le secteur de l'aviation aux Émirats arabes unis

Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d’approvisionnement informatiques pour un accès initial

L’acteur malveillant lié à la Chine à l’origine de l’exploitation zero-day des failles de sécurité des serveurs Microsoft Exchange en janvier 2021 a changé de tactique pour cibler la chaîne d’approvisionnement des technologies de l’information (TI) comme moyen d’obtenir un accès initial aux réseaux d’entreprise.

Lire la suite sur The Hacker News
Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d'approvisionnement informatiques pour un accès initial

Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Les acteurs de la menace derrière le ransomware Medusa ont fait près de 400 victimes depuis son apparition en janvier 2023, les attaques à motivation financière ayant connu une augmentation de 42 % entre 2023 et 2024. Au cours des deux premiers mois de 2025…

Lire la suite sur The Hacker News
Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d’un million d’appareils dans le monde

Microsoft a dévoilé les détails d’une campagne de malvertising à grande échelle qui aurait touché plus d’un million d’appareils dans le monde dans le cadre de ce qu’elle a qualifié d’attaque opportuniste conçue pour voler des informations sensibles. Le géant de la technologie, qui a détecté…

Lire la suite sur The Hacker News
Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d'un million d'appareils dans le monde

FIN7, FIN8 et d’autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Les chasseurs de menaces ont mis en lumière une « boîte à outils de malware sophistiquée et évolutive » appelée Ragnar Loader, utilisée par divers groupes de cybercriminalité et de ransomware comme Ragnar Locker (alias Monstrous Mantis), FIN7, FIN8 et Ruthless Mantis (ex-REvil). « Ragnar Loader joue un rôle…

Lire la suite sur The Hacker News
FIN7, FIN8 et d'autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Les procureurs de New York affirment que deux personnes travaillant pour un sous-traitant tiers pour la place de marché de billets en ligne StubHub ont gagné 635 000 $ après avoir vendu près de 1 000 billets de concert et les avoir revendus en ligne. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Un gang de ransomware a crypté un réseau à partir d’une webcam pour contourner l’EDR

Le gang de ransomware Akira a été repéré en train d’utiliser une webcam non sécurisée pour lancer des attaques de cryptage sur le réseau d’une victime, contournant ainsi efficacement Endpoint Detection and Response (EDR), qui bloquait le crypteur dans Windows. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un gang de ransomware a crypté un réseau à partir d'une webcam pour contourner l'EDR

Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

Microsoft affirme qu’un groupe de pirates informatiques nord-coréen connu sous le nom de Moonstone Sleet a déployé des charges utiles de ransomware Qilin dans un nombre limité d’attaques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

(Re)découvrez la semaine passée:

Les dernières cyberattaques (4 mar 2025)

Découvrez les principales cyberattaques repérées cette semaine du 4 mars 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (4 mar 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Graphisme numérique affichant FAST16 en rouge avec une alerte MALWARE, illustrant Fast16, le malware qui sabotait la physique bien avant Stuxnet.
Lire l'article

Fast16 : le malware qui sabotait la physique bien avant Stuxnet

Illustration DCOD montrant une loupe sur des graphiques financiers avec une alerte rouge centrale. Elle souligne l'enquête de la FINMA révélant que 42% des banques manquent de politique contre la fraude numérique. Logos FINMA et DCOD.ch visibles.
Lire l'article

FINMA : 42% des banques sans politique de fraude numérique

DCOD IA criminelle comment les pirates modelent les cyberattaques
Lire l'article

IA criminelle : comment les pirates modèlent les cyberattaques

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café