DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Agents IA en dérive : la menace de l’« agent session smuggling »
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 6 nov 2025
  • Développeur travaillant sur un ordinateur double écran affichant du code source, avec une main tenant un stylet pointant vers l'écran principal. Atmosphère de bureau technique et logo "dcod" visible en bas à droite.
    Aardvark : l’IA d’OpenAI qui détecte et corrige les failles de code
  • Le Secrétaire général de l'ONU António Guterres (à gauche) et le Premier ministre vietnamien Pham Minh Chinh lors d'une conférence de presse conjointe (source de l'image ONU)
    ONU et cybercriminalité : un traité controversé entre sécurité et libertés
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -5 nov 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
Un hacker préparant une cyberattaque devant plusieurs écrans d'ordinateur
  • Cyber-attaques / fraudes

Les dernières cyberattaques (11 mar 2025)

  • 11 mars 2025
  • 5 minutes de lecture
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

La semaine passée a été marquée par plusieurs cyberattaques d’ampleur, illustrant la diversité et l’intensité croissante des menaces numériques mondiales.

Aux États-Unis, la ville frontalière du Texas, Mission, a déclaré l’état d’urgence suite à une cyberattaque majeure contre ses systèmes gouvernementaux. La gravité de l’incident a poussé les autorités locales à solliciter l’intervention de l’État pour contenir les dégâts.

Dans un autre registre, deux grands opérateurs télécoms russes, Beeline et Megafon, ont subi d’importantes attaques DDoS, perturbant des services numériques essentiels pour des millions d’utilisateurs. Bien qu’aucune donnée sensible n’ait été compromise, ces attaques seraient liées aux tensions géopolitiques actuelles, notamment à la rupture récente des pourparlers entre la Russie et l’Ukraine.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Par ailleurs, une nouvelle menace nommée Eleven11bot a émergé, infectant plus de 86 000 dispositifs IoT, principalement des caméras de sécurité et des enregistreurs vidéo. Ce botnet, détecté par plusieurs équipes de sécurité, a été utilisé pour mener de puissantes attaques DDoS, ciblant notamment les États-Unis et le Royaume-Uni, mais impliquant aussi une forte activité en provenance d’Iran.

Une campagne massive visant plus de 4 000 adresses IP appartenant à des fournisseurs d’accès internet chinois et américains a également été observée. L’objectif principal : infecter les réseaux pour y installer des logiciels de vol de données et de minage de cryptomonnaies.

De leur côté, des acteurs présumés iraniens ont exploité des emails compromis d’une entreprise indienne pour cibler avec précision des organisations aéronautiques et satellitaires aux Émirats arabes unis, utilisant une porte dérobée inédite nommée Sosano.

Le groupe chinois Silk Typhoon, connu précédemment pour avoir exploité des failles sur des serveurs Microsoft Exchange, a changé de tactique en s’attaquant désormais aux chaînes d’approvisionnement IT. L’objectif est clair : obtenir un accès initial discret aux réseaux d’entreprises.

Dans la sphère criminelle, les groupes FIN7, FIN8 et Ragnar Locker continuent d’utiliser l’outil sophistiqué Ragnar Loader pour maintenir des accès persistants dans les réseaux compromis, facilitant ainsi des opérations de rançongiciel de longue durée.

L’actualité des rançongiciels est également marquée par une forte activité du ransomware Medusa, avec plus de 40 nouvelles victimes recensées depuis janvier 2025, exigeant des rançons allant jusqu’à 15 millions de dollars. Par ailleurs, le groupe Akira a démontré sa capacité à contourner les systèmes de détection (EDR) en initiant une attaque via une simple webcam non sécurisée.

Microsoft a révélé une vaste campagne de malvertising nommée Storm-0408, affectant plus d’un million d’appareils dans le monde, dans le but explicite de voler des données sensibles. De plus, l’entreprise a alerté sur la collaboration inquiétante d’un groupe nord-coréen, Moonstone Sleet, avec le ransomware Qilin dans plusieurs attaques ciblées.

Enfin, un cas particulier de fraude aux billets de concert impliquant des employés de StubHub a permis à un groupe criminel de générer plus de 635 000 dollars en revendant illégalement près de 1 000 billets pour un concert de Taylor Swift.

Les cyberattaques de la semaine

Une ville frontalière du Texas déclare l’état d’urgence après une cyberattaque sur les systèmes gouvernementaux

La maire Norie Gonzalez Garza a envoyé une lettre au gouverneur Greg Abbott, affirmant que « l’incident est d’une telle gravité et d’une telle ampleur que des mesures extraordinaires doivent être prises ».

Lire la suite sur The Record by Recorded Future
Une ville frontalière du Texas déclare l'état d'urgence après une cyberattaque sur les systèmes gouvernementaux

Attaque DDoS sur Beeline Russie

Beeline, l’un des plus grands opérateurs de télécommunications russes, a récemment été victime d’une cyberattaque de grande ampleur, que les experts considèrent comme une attaque par déni de service distribué (DDoS). La cible principale de cette attaque était les systèmes informatiques de Beeline, mais heureusement, l’attaque n’a pas eu lieu…

Lire la suite sur Cybersecurity Insiders
Attaque DDoS sur Beeline Russie

Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Le botnet Eleven11bot a infecté plus de 86 000 appareils IoT, principalement des caméras de sécurité et des enregistreurs vidéo en réseau (NVR). Des chercheurs de Nokia Deepfield Emergency Response Team (ERT) ont découvert un nouveau botnet nommé Eleven11bot…

Lire la suite sur Security Affairs
Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d’informations et des mineurs de cryptomonnaies

Les fournisseurs d’accès Internet (FAI) en Chine et sur la côte ouest des États-Unis sont devenus la cible d’une campagne d’exploitation de masse qui déploie des voleurs d’informations et des mineurs de cryptomonnaie sur des hôtes compromis. Les résultats proviennent de l’enquête Splunk…

Lire la suite sur The Hacker News
Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d'informations et des mineurs de cryptomonnaies

Des pirates iraniens présumés ont utilisé l’e-mail compromis d’une entreprise indienne pour cibler le secteur de l’aviation aux Émirats arabes unis

Les chasseurs de menaces attirent l’attention sur une nouvelle campagne de phishing hautement ciblée qui a ciblé « moins de cinq » entités aux Émirats arabes unis (EAU) pour diffuser une porte dérobée Golang jusqu’alors non documentée baptisée Sosano. L’activité malveillante visait spécifiquement à…

Lire la suite sur The Hacker News
Des pirates iraniens présumés ont utilisé l'e-mail compromis d'une entreprise indienne pour cibler le secteur de l'aviation aux Émirats arabes unis

Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d’approvisionnement informatiques pour un accès initial

L’acteur malveillant lié à la Chine à l’origine de l’exploitation zero-day des failles de sécurité des serveurs Microsoft Exchange en janvier 2021 a changé de tactique pour cibler la chaîne d’approvisionnement des technologies de l’information (TI) comme moyen d’obtenir un accès initial aux réseaux d’entreprise.

Lire la suite sur The Hacker News
Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d'approvisionnement informatiques pour un accès initial

Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Les acteurs de la menace derrière le ransomware Medusa ont fait près de 400 victimes depuis son apparition en janvier 2023, les attaques à motivation financière ayant connu une augmentation de 42 % entre 2023 et 2024. Au cours des deux premiers mois de 2025…

Lire la suite sur The Hacker News
Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d’un million d’appareils dans le monde

Microsoft a dévoilé les détails d’une campagne de malvertising à grande échelle qui aurait touché plus d’un million d’appareils dans le monde dans le cadre de ce qu’elle a qualifié d’attaque opportuniste conçue pour voler des informations sensibles. Le géant de la technologie, qui a détecté…

Lire la suite sur The Hacker News
Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d'un million d'appareils dans le monde

FIN7, FIN8 et d’autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Les chasseurs de menaces ont mis en lumière une « boîte à outils de malware sophistiquée et évolutive » appelée Ragnar Loader, utilisée par divers groupes de cybercriminalité et de ransomware comme Ragnar Locker (alias Monstrous Mantis), FIN7, FIN8 et Ruthless Mantis (ex-REvil). « Ragnar Loader joue un rôle…

Lire la suite sur The Hacker News
FIN7, FIN8 et d'autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Les procureurs de New York affirment que deux personnes travaillant pour un sous-traitant tiers pour la place de marché de billets en ligne StubHub ont gagné 635 000 $ après avoir vendu près de 1 000 billets de concert et les avoir revendus en ligne. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Un gang de ransomware a crypté un réseau à partir d’une webcam pour contourner l’EDR

Le gang de ransomware Akira a été repéré en train d’utiliser une webcam non sécurisée pour lancer des attaques de cryptage sur le réseau d’une victime, contournant ainsi efficacement Endpoint Detection and Response (EDR), qui bloquait le crypteur dans Windows. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un gang de ransomware a crypté un réseau à partir d'une webcam pour contourner l'EDR

Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

Microsoft affirme qu’un groupe de pirates informatiques nord-coréen connu sous le nom de Moonstone Sleet a déployé des charges utiles de ransomware Qilin dans un nombre limité d’attaques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

(Re)découvrez la semaine passée:

Les dernières cyberattaques (4 mar 2025)

Découvrez les principales cyberattaques repérées cette semaine du 4 mars 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (4 mar 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Hacking et Cybersécurité Mégapoche pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Agents IA en dérive : la menace de l’« agent session smuggling »
    • 06.11.25
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 6 nov 2025
    • 06.11.25
  • Développeur travaillant sur un ordinateur double écran affichant du code source, avec une main tenant un stylet pointant vers l'écran principal. Atmosphère de bureau technique et logo "dcod" visible en bas à droite.
    Aardvark : l’IA d’OpenAI qui détecte et corrige les failles de code
    • 06.11.25
  • Le Secrétaire général de l'ONU António Guterres (à gauche) et le Premier ministre vietnamien Pham Minh Chinh lors d'une conférence de presse conjointe (source de l'image ONU)
    ONU et cybercriminalité : un traité controversé entre sécurité et libertés
    • 05.11.25
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -5 nov 2025
    • 05.11.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.