DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 16 actualités majeures du 22 mars 2026
  • Couverture du rapport ANSSI Panorama de la cybermenace 2025 par DCOD.ch. Visuel symbolisant les risques de sabotage et d'instabilité numérique avec une tour de blocs chutant sur fond de mappemonde en données binaires.
    Cybermenace 2025 : l’ANSSI dresse un bilan sous haute tension
  • Illustration d'une salle de serveurs informatiques avec le logo d'Interpol en blanc sur un filtre violet, symbolisant le démantèlement d'infrastructures cybercriminelles lors de l'opération Synergia III.
    Synergia III : Interpol neutralise 45 000 serveurs malveillants
  • Illustration d'un routeur piraté avec logo de crâne et Wi-Fi pour le dossier SocksEscort.
    SocksEscort : Europol démantèle un réseau de 369 000 routeurs piratés
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 10 affaires et sanctions du 20 mars 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Les dernières cyberattaques (11 mar 2025)

  • Marc Barbezat
  • 11 mars 2025
  • 5 minutes de lecture
Un hacker préparant une cyberattaque devant plusieurs écrans d'ordinateur
▾ Sommaire
Le résumé de la semaineLes cyberattaques de la semaine(Re)découvrez la semaine passée:
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

La semaine passée a été marquée par plusieurs cyberattaques d’ampleur, illustrant la diversité et l’intensité croissante des menaces numériques mondiales.

Aux États-Unis, la ville frontalière du Texas, Mission, a déclaré l’état d’urgence suite à une cyberattaque majeure contre ses systèmes gouvernementaux. La gravité de l’incident a poussé les autorités locales à solliciter l’intervention de l’État pour contenir les dégâts.

Dans un autre registre, deux grands opérateurs télécoms russes, Beeline et Megafon, ont subi d’importantes attaques DDoS, perturbant des services numériques essentiels pour des millions d’utilisateurs. Bien qu’aucune donnée sensible n’ait été compromise, ces attaques seraient liées aux tensions géopolitiques actuelles, notamment à la rupture récente des pourparlers entre la Russie et l’Ukraine.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, une nouvelle menace nommée Eleven11bot a émergé, infectant plus de 86 000 dispositifs IoT, principalement des caméras de sécurité et des enregistreurs vidéo. Ce botnet, détecté par plusieurs équipes de sécurité, a été utilisé pour mener de puissantes attaques DDoS, ciblant notamment les États-Unis et le Royaume-Uni, mais impliquant aussi une forte activité en provenance d’Iran.

Une campagne massive visant plus de 4 000 adresses IP appartenant à des fournisseurs d’accès internet chinois et américains a également été observée. L’objectif principal : infecter les réseaux pour y installer des logiciels de vol de données et de minage de cryptomonnaies.

De leur côté, des acteurs présumés iraniens ont exploité des emails compromis d’une entreprise indienne pour cibler avec précision des organisations aéronautiques et satellitaires aux Émirats arabes unis, utilisant une porte dérobée inédite nommée Sosano.

Le groupe chinois Silk Typhoon, connu précédemment pour avoir exploité des failles sur des serveurs Microsoft Exchange, a changé de tactique en s’attaquant désormais aux chaînes d’approvisionnement IT. L’objectif est clair : obtenir un accès initial discret aux réseaux d’entreprises.

Dans la sphère criminelle, les groupes FIN7, FIN8 et Ragnar Locker continuent d’utiliser l’outil sophistiqué Ragnar Loader pour maintenir des accès persistants dans les réseaux compromis, facilitant ainsi des opérations de rançongiciel de longue durée.

L’actualité des rançongiciels est également marquée par une forte activité du ransomware Medusa, avec plus de 40 nouvelles victimes recensées depuis janvier 2025, exigeant des rançons allant jusqu’à 15 millions de dollars. Par ailleurs, le groupe Akira a démontré sa capacité à contourner les systèmes de détection (EDR) en initiant une attaque via une simple webcam non sécurisée.

Microsoft a révélé une vaste campagne de malvertising nommée Storm-0408, affectant plus d’un million d’appareils dans le monde, dans le but explicite de voler des données sensibles. De plus, l’entreprise a alerté sur la collaboration inquiétante d’un groupe nord-coréen, Moonstone Sleet, avec le ransomware Qilin dans plusieurs attaques ciblées.

Enfin, un cas particulier de fraude aux billets de concert impliquant des employés de StubHub a permis à un groupe criminel de générer plus de 635 000 dollars en revendant illégalement près de 1 000 billets pour un concert de Taylor Swift.

Les cyberattaques de la semaine

Une ville frontalière du Texas déclare l’état d’urgence après une cyberattaque sur les systèmes gouvernementaux

La maire Norie Gonzalez Garza a envoyé une lettre au gouverneur Greg Abbott, affirmant que « l’incident est d’une telle gravité et d’une telle ampleur que des mesures extraordinaires doivent être prises ».

Lire la suite sur The Record by Recorded Future
Une ville frontalière du Texas déclare l'état d'urgence après une cyberattaque sur les systèmes gouvernementaux

Attaque DDoS sur Beeline Russie

Beeline, l’un des plus grands opérateurs de télécommunications russes, a récemment été victime d’une cyberattaque de grande ampleur, que les experts considèrent comme une attaque par déni de service distribué (DDoS). La cible principale de cette attaque était les systèmes informatiques de Beeline, mais heureusement, l’attaque n’a pas eu lieu…

Lire la suite sur Cybersecurity Insiders
Attaque DDoS sur Beeline Russie

Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Le botnet Eleven11bot a infecté plus de 86 000 appareils IoT, principalement des caméras de sécurité et des enregistreurs vidéo en réseau (NVR). Des chercheurs de Nokia Deepfield Emergency Response Team (ERT) ont découvert un nouveau botnet nommé Eleven11bot…

Lire la suite sur Security Affairs
Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d’informations et des mineurs de cryptomonnaies

Les fournisseurs d’accès Internet (FAI) en Chine et sur la côte ouest des États-Unis sont devenus la cible d’une campagne d’exploitation de masse qui déploie des voleurs d’informations et des mineurs de cryptomonnaie sur des hôtes compromis. Les résultats proviennent de l’enquête Splunk…

Lire la suite sur The Hacker News
Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d'informations et des mineurs de cryptomonnaies

Des pirates iraniens présumés ont utilisé l’e-mail compromis d’une entreprise indienne pour cibler le secteur de l’aviation aux Émirats arabes unis

Les chasseurs de menaces attirent l’attention sur une nouvelle campagne de phishing hautement ciblée qui a ciblé « moins de cinq » entités aux Émirats arabes unis (EAU) pour diffuser une porte dérobée Golang jusqu’alors non documentée baptisée Sosano. L’activité malveillante visait spécifiquement à…

Lire la suite sur The Hacker News
Des pirates iraniens présumés ont utilisé l'e-mail compromis d'une entreprise indienne pour cibler le secteur de l'aviation aux Émirats arabes unis

Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d’approvisionnement informatiques pour un accès initial

L’acteur malveillant lié à la Chine à l’origine de l’exploitation zero-day des failles de sécurité des serveurs Microsoft Exchange en janvier 2021 a changé de tactique pour cibler la chaîne d’approvisionnement des technologies de l’information (TI) comme moyen d’obtenir un accès initial aux réseaux d’entreprise.

Lire la suite sur The Hacker News
Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d'approvisionnement informatiques pour un accès initial

Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Les acteurs de la menace derrière le ransomware Medusa ont fait près de 400 victimes depuis son apparition en janvier 2023, les attaques à motivation financière ayant connu une augmentation de 42 % entre 2023 et 2024. Au cours des deux premiers mois de 2025…

Lire la suite sur The Hacker News
Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d’un million d’appareils dans le monde

Microsoft a dévoilé les détails d’une campagne de malvertising à grande échelle qui aurait touché plus d’un million d’appareils dans le monde dans le cadre de ce qu’elle a qualifié d’attaque opportuniste conçue pour voler des informations sensibles. Le géant de la technologie, qui a détecté…

Lire la suite sur The Hacker News
Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d'un million d'appareils dans le monde

FIN7, FIN8 et d’autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Les chasseurs de menaces ont mis en lumière une « boîte à outils de malware sophistiquée et évolutive » appelée Ragnar Loader, utilisée par divers groupes de cybercriminalité et de ransomware comme Ragnar Locker (alias Monstrous Mantis), FIN7, FIN8 et Ruthless Mantis (ex-REvil). « Ragnar Loader joue un rôle…

Lire la suite sur The Hacker News
FIN7, FIN8 et d'autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Les procureurs de New York affirment que deux personnes travaillant pour un sous-traitant tiers pour la place de marché de billets en ligne StubHub ont gagné 635 000 $ après avoir vendu près de 1 000 billets de concert et les avoir revendus en ligne. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Un gang de ransomware a crypté un réseau à partir d’une webcam pour contourner l’EDR

Le gang de ransomware Akira a été repéré en train d’utiliser une webcam non sécurisée pour lancer des attaques de cryptage sur le réseau d’une victime, contournant ainsi efficacement Endpoint Detection and Response (EDR), qui bloquait le crypteur dans Windows. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un gang de ransomware a crypté un réseau à partir d'une webcam pour contourner l'EDR

Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

Microsoft affirme qu’un groupe de pirates informatiques nord-coréen connu sous le nom de Moonstone Sleet a déployé des charges utiles de ransomware Qilin dans un nombre limité d’attaques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

(Re)découvrez la semaine passée:

Les dernières cyberattaques (4 mar 2025)

Découvrez les principales cyberattaques repérées cette semaine du 4 mars 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (4 mar 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Image d'illustration de l'attaque sur les messageries : un pirate en pull à capuche devant son ordinateur, avec les logos WhatsApp et Signal affichés, incluant le filigrane d'expert dcod.ch.
Lire l'article

Signal et WhatsApp : des acteurs russes ciblent des diplomates

Illustration conceptuelle montrant un panneau de signalisation 'Cyber Attacks Ahead' à côté d'un microprocesseur surmonté du sigle AI en hologramme bleu, symbolisant les cybermenaces liées à l'intelligence artificielle.
Lire l'article

Cybersécurité : l’IA automatise le cycle des cyberattaques

Gros plan en contre-plongée sur la silhouette sombre et sans visage d'un individu portant une capuche. Le tissu vert, blanc et rouge du drapeau iranien est visible à travers l'ouverture de la capuche. Le logo DCOD est situé en bas à droite de l'image.
Lire l'article

Handala paralyse Stryker : l’Iran intensifie sa guerre numérique

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café