DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Les dernières cyberattaques (11 mar 2025)

  • Marc Barbezat
  • 11 mars 2025
  • 5 minutes de lecture
Un hacker préparant une cyberattaque devant plusieurs écrans d'ordinateur
▾ Sommaire
Le résumé de la semaineLes cyberattaques de la semaine(Re)découvrez la semaine passée:
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

La semaine passée a été marquée par plusieurs cyberattaques d’ampleur, illustrant la diversité et l’intensité croissante des menaces numériques mondiales.

Aux États-Unis, la ville frontalière du Texas, Mission, a déclaré l’état d’urgence suite à une cyberattaque majeure contre ses systèmes gouvernementaux. La gravité de l’incident a poussé les autorités locales à solliciter l’intervention de l’État pour contenir les dégâts.

Dans un autre registre, deux grands opérateurs télécoms russes, Beeline et Megafon, ont subi d’importantes attaques DDoS, perturbant des services numériques essentiels pour des millions d’utilisateurs. Bien qu’aucune donnée sensible n’ait été compromise, ces attaques seraient liées aux tensions géopolitiques actuelles, notamment à la rupture récente des pourparlers entre la Russie et l’Ukraine.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Par ailleurs, une nouvelle menace nommée Eleven11bot a émergé, infectant plus de 86 000 dispositifs IoT, principalement des caméras de sécurité et des enregistreurs vidéo. Ce botnet, détecté par plusieurs équipes de sécurité, a été utilisé pour mener de puissantes attaques DDoS, ciblant notamment les États-Unis et le Royaume-Uni, mais impliquant aussi une forte activité en provenance d’Iran.

Une campagne massive visant plus de 4 000 adresses IP appartenant à des fournisseurs d’accès internet chinois et américains a également été observée. L’objectif principal : infecter les réseaux pour y installer des logiciels de vol de données et de minage de cryptomonnaies.

De leur côté, des acteurs présumés iraniens ont exploité des emails compromis d’une entreprise indienne pour cibler avec précision des organisations aéronautiques et satellitaires aux Émirats arabes unis, utilisant une porte dérobée inédite nommée Sosano.

Le groupe chinois Silk Typhoon, connu précédemment pour avoir exploité des failles sur des serveurs Microsoft Exchange, a changé de tactique en s’attaquant désormais aux chaînes d’approvisionnement IT. L’objectif est clair : obtenir un accès initial discret aux réseaux d’entreprises.

Dans la sphère criminelle, les groupes FIN7, FIN8 et Ragnar Locker continuent d’utiliser l’outil sophistiqué Ragnar Loader pour maintenir des accès persistants dans les réseaux compromis, facilitant ainsi des opérations de rançongiciel de longue durée.

L’actualité des rançongiciels est également marquée par une forte activité du ransomware Medusa, avec plus de 40 nouvelles victimes recensées depuis janvier 2025, exigeant des rançons allant jusqu’à 15 millions de dollars. Par ailleurs, le groupe Akira a démontré sa capacité à contourner les systèmes de détection (EDR) en initiant une attaque via une simple webcam non sécurisée.

Microsoft a révélé une vaste campagne de malvertising nommée Storm-0408, affectant plus d’un million d’appareils dans le monde, dans le but explicite de voler des données sensibles. De plus, l’entreprise a alerté sur la collaboration inquiétante d’un groupe nord-coréen, Moonstone Sleet, avec le ransomware Qilin dans plusieurs attaques ciblées.

Enfin, un cas particulier de fraude aux billets de concert impliquant des employés de StubHub a permis à un groupe criminel de générer plus de 635 000 dollars en revendant illégalement près de 1 000 billets pour un concert de Taylor Swift.

Les cyberattaques de la semaine

Une ville frontalière du Texas déclare l’état d’urgence après une cyberattaque sur les systèmes gouvernementaux

La maire Norie Gonzalez Garza a envoyé une lettre au gouverneur Greg Abbott, affirmant que « l’incident est d’une telle gravité et d’une telle ampleur que des mesures extraordinaires doivent être prises ».

Lire la suite sur The Record by Recorded Future
Une ville frontalière du Texas déclare l'état d'urgence après une cyberattaque sur les systèmes gouvernementaux

Attaque DDoS sur Beeline Russie

Beeline, l’un des plus grands opérateurs de télécommunications russes, a récemment été victime d’une cyberattaque de grande ampleur, que les experts considèrent comme une attaque par déni de service distribué (DDoS). La cible principale de cette attaque était les systèmes informatiques de Beeline, mais heureusement, l’attaque n’a pas eu lieu…

Lire la suite sur Cybersecurity Insiders
Attaque DDoS sur Beeline Russie

Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Le botnet Eleven11bot a infecté plus de 86 000 appareils IoT, principalement des caméras de sécurité et des enregistreurs vidéo en réseau (NVR). Des chercheurs de Nokia Deepfield Emergency Response Team (ERT) ont découvert un nouveau botnet nommé Eleven11bot…

Lire la suite sur Security Affairs
Le nouveau botnet Eleven11bot a infecté plus de 86 000 appareils IoT

Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d’informations et des mineurs de cryptomonnaies

Les fournisseurs d’accès Internet (FAI) en Chine et sur la côte ouest des États-Unis sont devenus la cible d’une campagne d’exploitation de masse qui déploie des voleurs d’informations et des mineurs de cryptomonnaie sur des hôtes compromis. Les résultats proviennent de l’enquête Splunk…

Lire la suite sur The Hacker News
Plus de 4 000 adresses IP de FAI ciblées par des attaques par force brute pour déployer des voleurs d'informations et des mineurs de cryptomonnaies

Des pirates iraniens présumés ont utilisé l’e-mail compromis d’une entreprise indienne pour cibler le secteur de l’aviation aux Émirats arabes unis

Les chasseurs de menaces attirent l’attention sur une nouvelle campagne de phishing hautement ciblée qui a ciblé « moins de cinq » entités aux Émirats arabes unis (EAU) pour diffuser une porte dérobée Golang jusqu’alors non documentée baptisée Sosano. L’activité malveillante visait spécifiquement à…

Lire la suite sur The Hacker News
Des pirates iraniens présumés ont utilisé l'e-mail compromis d'une entreprise indienne pour cibler le secteur de l'aviation aux Émirats arabes unis

Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d’approvisionnement informatiques pour un accès initial

L’acteur malveillant lié à la Chine à l’origine de l’exploitation zero-day des failles de sécurité des serveurs Microsoft Exchange en janvier 2021 a changé de tactique pour cibler la chaîne d’approvisionnement des technologies de l’information (TI) comme moyen d’obtenir un accès initial aux réseaux d’entreprise.

Lire la suite sur The Hacker News
Le typhon Silk, lié à la Chine, étend les cyberattaques aux chaînes d'approvisionnement informatiques pour un accès initial

Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Les acteurs de la menace derrière le ransomware Medusa ont fait près de 400 victimes depuis son apparition en janvier 2023, les attaques à motivation financière ayant connu une augmentation de 42 % entre 2023 et 2024. Au cours des deux premiers mois de 2025…

Lire la suite sur The Hacker News
Le ransomware Medusa fait plus de 40 victimes en 2025 et exige une rançon de 100 000 à 15 millions de dollars

Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d’un million d’appareils dans le monde

Microsoft a dévoilé les détails d’une campagne de malvertising à grande échelle qui aurait touché plus d’un million d’appareils dans le monde dans le cadre de ce qu’elle a qualifié d’attaque opportuniste conçue pour voler des informations sensibles. Le géant de la technologie, qui a détecté…

Lire la suite sur The Hacker News
Microsoft met en garde contre une campagne de publicité malveillante qui infecte plus d'un million d'appareils dans le monde

FIN7, FIN8 et d’autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Les chasseurs de menaces ont mis en lumière une « boîte à outils de malware sophistiquée et évolutive » appelée Ragnar Loader, utilisée par divers groupes de cybercriminalité et de ransomware comme Ragnar Locker (alias Monstrous Mantis), FIN7, FIN8 et Ruthless Mantis (ex-REvil). « Ragnar Loader joue un rôle…

Lire la suite sur The Hacker News
FIN7, FIN8 et d'autres utilisent Ragnar Loader pour les accès persistants et les opérations de ransomware

Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Les procureurs de New York affirment que deux personnes travaillant pour un sous-traitant tiers pour la place de marché de billets en ligne StubHub ont gagné 635 000 $ après avoir vendu près de 1 000 billets de concert et les avoir revendus en ligne. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Un gang de ransomware a crypté un réseau à partir d’une webcam pour contourner l’EDR

Le gang de ransomware Akira a été repéré en train d’utiliser une webcam non sécurisée pour lancer des attaques de cryptage sur le réseau d’une victime, contournant ainsi efficacement Endpoint Detection and Response (EDR), qui bloquait le crypteur dans Windows. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un gang de ransomware a crypté un réseau à partir d'une webcam pour contourner l'EDR

Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

Microsoft affirme qu’un groupe de pirates informatiques nord-coréen connu sous le nom de Moonstone Sleet a déployé des charges utiles de ransomware Qilin dans un nombre limité d’attaques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft : des pirates nord-coréens rejoignent le gang du ransomware Qilin

(Re)découvrez la semaine passée:

Les dernières cyberattaques (4 mar 2025)

Découvrez les principales cyberattaques repérées cette semaine du 4 mars 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (4 mar 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois