DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Carte de Suisse montrant le niveau d'adoption et de conformité du fichier security.txt (RFC 9116) dans les communes suisses.
    Security.txt en Suisse : seulement 1 commune sur 3 en dispose, les cantons font mieux
  • DCOD 1Password confie ses mots de passe a Claude
    1Password confie dorénavant ses mots de passe aux agents Claude
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 15 opérations et arrestations du 24 juillet 2026
  • DCOD Negociateur de ransomware condamne pour double jeu
    Le négociateur condamné pour avoir joué sur deux tableaux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 10 incidents majeurs au 23 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité (19 mar 2025)

  • Marc Barbezat
  • 19 mars 2025
  • 3 minutes de lecture
Top5 DCOD

Voici les cinq principales actualités de la semaine passée en matière de cybersécurité.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Enfin, la Suisse adopte une nouvelle réglementation en matière de cybersécurité. Dès le 1er avril 2025, les exploitants d’infrastructures critiques devront signaler toute cyberattaque à l’Office fédéral de la cybersécurité (OFCS) dans un délai de 24 heures. Cette mesure vise à renforcer la sécurité nationale en améliorant la détection et la gestion des incidents de cybersécurité.

Une faille critique dans les caméras IP Edimax IC-7100 permet aux cybercriminels de les intégrer à un botnet. Exploitant une vulnérabilité de type injection de commande, les attaquants peuvent prendre le contrôle des appareils et les utiliser pour des attaques DDoS, des services proxy illégaux ou des campagnes de fraude publicitaire.

Un nouveau logiciel espion Android, baptisé ‘KoSpy’, a été découvert sur Google Play et APKPure. Ce malware, attribué à un groupe nord-coréen, se cachait dans au moins cinq applications malveillantes déguisées en gestionnaires de fichiers et outils de sécurité. Une fois installées, ces applications volaient des messages, des journaux d’appels et d’autres données sensibles.

Le ransomware Medusa continue de faire des ravages. Selon un avertissement conjoint du FBI, de la CISA et du MS-ISAC, ce ransomware a déjà compromis plus de 300 organisations critiques, notamment dans les secteurs de la santé, de l’éducation, du juridique, de l’assurance, de la technologie et de l’industrie manufacturière. Utilisant des techniques comme le phishing et l’exploitation de vulnérabilités non corrigées, Medusa chiffre les données et exige des rançons sous menace de divulgation.

Le groupe de ransomware Black Basta innove avec ‘BRUTED’, un outil automatisé de force brute conçu pour pirater les pare-feu et les VPN. En ciblant ces dispositifs en périphérie des réseaux, il facilite l’accès aux systèmes internes des entreprises. Face à cette menace, renforcer la sécurité des accès à distance devient une priorité absolue.

A nouveau des caméras IP obsolètes, des logiciels espions infiltrant les plateformes officielles, des ransomwares ciblant les infrastructures critiques et des outils d’attaque automatisés viennent rappeler la nécessité d’une vigilance accrue.

Le top 5 des actus cybersécurité de la semaine

Un autre grand fabricant de caméras de sécurité constate que des appareils sont détournés vers un botnet

Une vulnérabilité dans une ancienne caméra est utilisée pour créer un botnetLa caméra n’est plus prise en charge par son fournisseur et ne recevra pas de correctifIl est conseillé aux utilisateurs de passer à un modèle plus récentLes chercheurs en sécurité sont…

Lire la suite sur Techradar – All the latest technology news
Un autre grand fabricant de caméras de sécurité constate que des appareils sont détournés vers un botnet

Un nouveau logiciel espion Android nord-coréen s’infiltre sur Google Play

Un nouveau logiciel espion Android nommé « KoSpy » est lié à des acteurs de la menace nord-coréens qui ont infiltré Google Play et la boutique d’applications tierce APKPure via au moins cinq applications malveillantes. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un nouveau logiciel espion Android nord-coréen s'infiltre sur Google Play

FBI : Le rançongiciel Medusa a piraté 300 infrastructures critiques d’organisations

Le FBI, la CISA et le MS-ISAC ont publié un avis conjoint de cybersécurité avertissant que la variante du rançongiciel en tant que service (RaaS) Medusa a compromis plus de 300 victimes dans des secteurs d’infrastructures critiques, notamment la santé, l’éducation, le droit, les assurances, la technologie et l’industrie manufacturière. Cet avis, basé sur des enquêtes…

Lire la suite sur Cyber Insider
FBI : Le rançongiciel Medusa a piraté 300 infrastructures critiques d'organisations

Un gang de ransomware crée un outil pour automatiser les attaques par force brute des VPN

L’opération de ransomware Black Basta a créé un cadre de force brute automatisé appelé « BRUTED » pour violer les périphériques réseau périphériques tels que les pare-feu et les VPN. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un gang de ransomware crée un outil pour automatiser les attaques par force brute des VPN

Cyberattaques en Suisse : l’obligation de signalement sous 24 heures dès le 1er avril 2025

À partir du 1er avril 2025, la Suisse impose un signalement obligatoire des cyberattaques sur infrastructures critiques pour renforcer la sécurité nationale.

Lire la suite sur DCOD Cybersécurité
Cyberattaques en Suisse : l’obligation de signalement sous 24 heures dès le 1er avril 2025

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (12 mar 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 12 mars 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (12 mar 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 15 opérations et arrestations du 24 juillet 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 10 incidents majeurs au 23 juillet 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 22 juillet 2026

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois