DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actus cybersécurité du 31 août 2025
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Un bouclier de cybersécurité devant l'ombre d'un hacker
  • Actualités cybersécurité

L’hebdo cybersécurité (16 mar 2025)

  • 16 mars 2025
  • 5 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚💡️idée de lecture : Sécurité informatique - Ethical Hacking — 📘 Voir sur Amazon (affilié)

Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par plusieurs événements majeurs en cybersécurité. Ainsi, les fraudes en ligne explosent aux États-Unis. La Federal Trade Commission (FTC) annonce que les Américains ont perdu 12,5 milliards de dollars en 2024, soit une hausse de 25 % par rapport à l’année précédente.

Le ransomware Black Basta passe à la vitesse supérieure. Les cybercriminels à l’origine de cette menace ont conçu un outil baptisé « BRUTED », capable d’automatiser les attaques par force brute contre les pare-feux et VPN. Cette stratégie vise à faciliter les intrusions en exploitant des points d’accès exposés sur Internet.

En Suisse, une nouvelle obligation de signalement des cyberattaques entre en vigueur. Dès le 1er avril 2025, les opérateurs d’infrastructures critiques devront déclarer toute cyberattaque au Centre national de cybersécurité (NCSC) dans un délai de 24 heures. Cette mesure vise à renforcer la réponse face à l’augmentation des incidents.

Le Royaume-Uni adopte une posture ambivalente sur le chiffrement. Le gouvernement a discrètement supprimé les recommandations officielles sur le chiffrement des sites web gouvernementaux. Cette décision intervient après que les autorités britanniques ont demandé à Apple d’introduire une porte dérobée dans iCloud afin d’accéder aux données des utilisateurs. Ce revirement suscite des inquiétudes sur la protection des informations sensibles.

Elon Musk accuse l’Ukraine d’avoir orchestré une cyberattaque massive contre X (anciennement Twitter). Les experts en cybersécurité nuancent cette affirmation. Selon eux, l’attaque a été menée via un botnet, ce qui empêche d’en identifier la provenance avec certitude.

Les télécommunications européennes sont sous la menace croissante de cyberespions. Un rapport du gouvernement danois alerte sur une intensification des activités de cyberespionnage par des États, mettant en péril la sécurité des infrastructures réseau critiques.

Signal cesse sa coopération avec l’Ukraine pour contrer les cybermenaces russes. Les autorités ukrainiennes craignent que ce retrait ne facilite les opérations de renseignement de Moscou, limitant la capacité à contrer les cyberattaques russes.

Microsoft a rencontré une panne prolongée d’Exchange Online. Pendant une semaine, des utilisateurs ont signalé des retards et des échecs d’envoi et de réception de courriels. L’entreprise affirme avoir partiellement résolu le problème, mais certains effets persistent.

Le NIST a choisi HQC comme cinquième algorithme pour le chiffrement post-quantique. Ce choix vise à préparer la sécurité des communications face aux capacités croissantes des ordinateurs quantiques.

Volt Typhoon, un groupe de hackers chinois, a infiltré un réseau électrique américain pendant près de 300 jours. Ils ont récolté des données sensibles, soulevant des inquiétudes sur la sécurité des infrastructures critiques face aux menaces persistantes de cyberespionnage.

Le ransomware Medusa continue de se propager. Le FBI, la CISA et le MS-ISAC alertent sur une vague d’attaques ayant touché plus de 300 infrastructures critiques, notamment dans la santé, l’éducation et l’industrie.

Tor franchit un cap dans la lutte contre la censure. Le projet a déployé son 300ème pont WebTunnel, renforçant la capacité des internautes à contourner les restrictions imposées par certains régimes.

Les actus cybersécurité de la semaine

Le NCSC suisse exige un signalement des cyberattaques pour les infrastructures critiques dans les 24 heures

Le Centre national suisse pour la cybersécurité (NCSC) exige désormais des organisations d’infrastructures critiques qu’elles signalent les cyberattaques dans les 24 heures suivant leur découverte.

Lire la suite sur Security Affairs
Le NCSC suisse exige un signalement des cyberattaques pour les infrastructures critiques dans les 24 heures

Le Royaume-Uni supprime discrètement les recommandations en matière de chiffrement des sites web gouvernementaux, après avoir exigé d’Apple une porte dérobée pour accéder aux données iCloud

Le Royaume-Uni supprime discrètement les recommandations en matière de chiffrement des sites web gouvernementaux, après avoir exigé d’Apple une porte dérobée pour accéder aux données iCloudLe gouvernement britannique semble opérer un revirement inquiétant en matière de politique de chiffrement,…

Lire la suite sur Flux Sécurité Developpez
Le Royaume-Uni supprime discrètement les recommandations en matière de chiffrement des sites web gouvernementaux, après avoir exigé d'Apple une porte dérobée pour accéder aux données iCloud

Cyberattaque contre X : les chercheurs en sécurité nuancent les accusations d’Elon Musk

Elon Musk affirme que la cyberattaque massive contre X est une attaque coordonnée depuis l’Ukraine. Les experts en cybersécurité nuancent les propos du propriétaire de la plateforme. Selon eux, il est impossible de déterminer la provenance de la cyberattaque, car…

Lire la suite sur Flux toutes les actualités – 01net
Cyberattaque contre X : les chercheurs en sécurité nuancent les accusations d’Elon Musk

Le secteur européen des télécommunications est de plus en plus menacé par les cyberespions, prévient le Danemark

Le cyberespionnage sponsorisé par l’État constitue une menace plus grande que jamais pour les réseaux de télécommunications européens, selon une nouvelle évaluation du gouvernement danois.

Lire la suite sur The Record by Recorded Future
Le secteur européen des télécommunications est de plus en plus menacé par les cyberespions, prévient le Danemark

Signal ne coopère plus avec l’Ukraine pour lutter contre les cybermenaces russes

L’application de messagerie cryptée Signal a cessé de répondre aux demandes des forces de l’ordre ukrainiennes concernant les cybermenaces russes, a affirmé un haut responsable ukrainien, avertissant que cette inaction favorise les opérations de renseignement de Moscou. S’exprimant lors du Forum international sur la cyberrésilience de Kiev, le…

Lire la suite sur Cyber Insider
Signal ne coopère plus avec l'Ukraine pour lutter contre les cybermenaces russes

Un gang de ransomware crée un outil pour automatiser les attaques par force brute des VPN

L’opération de ransomware Black Basta a créé un cadre de force brute automatisé appelé « BRUTED » pour violer les périphériques réseau périphériques tels que les pare-feu et les VPN. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un gang de ransomware crée un outil pour automatiser les attaques par force brute des VPN

Une panne d’Exchange Online d’une semaine provoque des pannes de messagerie et des retards

Microsoft affirme avoir partiellement atténué une panne d’Exchange Online qui a duré une semaine et qui a provoqué des retards ou des échecs lors de l’envoi ou de la réception de messages électroniques. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une panne d'Exchange Online d'une semaine provoque des pannes de messagerie et des retards

Le NIST choisit HQC comme cinquième algorithme pour le chiffrement post-quantique

Le nouvel algorithme servira de sauvegarde pour le cryptage général nécessaire pour protéger les données des ordinateurs quantiques développés à l’avenir.

Lire la suite sur NIST News
Le NIST choisit HQC comme cinquième algorithme pour le chiffrement post-quantique

Les pirates chinois du typhon Volt ont infiltré un service public d’électricité américain pendant près d’un an

Dragos révèle que des pirates informatiques ont infiltré un fournisseur d’électricité américain pendant 300 jours, collectant des données sensibles. Découvrez comment cette cyberattaque menace les infrastructures.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Les pirates chinois du typhon Volt ont infiltré un service public d'électricité américain pendant près d'un an

Tor célèbre le 300e jalon du pont WebTunnel dans la lutte contre la censure

Le projet Tor a franchi une étape importante dans sa lutte contre la censure en ligne en annonçant le déploiement de son 300e pont WebTunnel. Cet accomplissement marque l’aboutissement d’une campagne de plusieurs mois visant à étendre WebTunnel, un transport enfichable conçu…

Lire la suite sur Cyber Insider
Tor célèbre le 300e jalon du pont WebTunnel dans la lutte contre la censure

FBI : Le rançongiciel Medusa a piraté 300 infrastructures critiques d’organisations

Le FBI, la CISA et le MS-ISAC ont publié un avis conjoint de cybersécurité avertissant que la variante du rançongiciel en tant que service (RaaS) Medusa a compromis plus de 300 victimes dans des secteurs d’infrastructures critiques, notamment la santé, l’éducation, le droit, les assurances, la technologie et l’industrie manufacturière. Cet avis, basé sur des enquêtes…

Lire la suite sur Cyber Insider
FBI : Le rançongiciel Medusa a piraté 300 infrastructures critiques d'organisations

Le gouvernement américain affirme que les Américains ont perdu un montant record de 12,5 milliards de dollars à cause de la fraude en 2024

La Commission fédérale du commerce des États-Unis (FTC) a déclaré aujourd’hui que les Américains ont perdu un montant record de 12,5 milliards de dollars à cause de la fraude l’année dernière, soit une augmentation de 25 % par rapport à l’année précédente. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le gouvernement américain affirme que les Américains ont perdu un montant record de 12,5 milliards de dollars à cause de la fraude en 2024

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (9 mar 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 9 mars 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (9 mar 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Sécurité informatique - Ethical Hacking — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actus cybersécurité du 31 août 2025
    • 31.08.25
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
    • 31.08.25
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
    • 31.08.25
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.