DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration de l'article d'ARTE sur les dérives des modèles d'IA, avec le mot HACKED sur fond numérique.
    À découvrir : ARTE et les dérives des modèles d’OpenAI
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité (2 avr 2025)

  • Marc Barbezat
  • 2 avril 2025
  • 3 minutes de lecture
Top5 DCOD

Voici la sélection des cinq actualités majeures en cybersécurité qui ont marqué la semaine passée.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En Afrique, une opération coordonnée par INTERPOL, nommée « Opération Red Card », a conduit à l’arrestation de 306 individus impliqués dans des cybercrimes transfrontaliers. Menée entre novembre 2024 et février 2025, cette initiative a mobilisé les forces de l’ordre de sept pays africains, aboutissant à la saisie de 1 842 appareils. Les suspects étaient impliqués dans diverses escroqueries, notamment via des applications de messagerie, des services bancaires mobiles et des investissements frauduleux. Plus de 5 000 victimes ont été identifiées, pour des pertes financières considérables.

Aux États-Unis, l’Université de New York (NYU) a été victime d’une attaque spectaculaire. Un hacker a défiguré le site web de l’établissement, remplaçant la page d’accueil par des graphiques et des liens vers des jeux de données sensibles. L’attaque a exposé les informations personnelles d’environ un million d’étudiants, incluant noms, adresses et résultats de tests standardisés, certains dossiers remontant jusqu’à 1989. Cet acte soulève de sérieuses questions sur la protection des données dans le secteur de l’éducation.

Dans un autre registre, la société SquareX a alerté sur l’émergence d’une nouvelle menace : le ransomware natif du navigateur. Contrairement aux variantes classiques, ce type d’attaque ne nécessite aucun téléchargement de fichier. Il s’appuie sur l’identité numérique de la victime, exploitant des extensions malveillantes ou des autorisations d’accès octroyées à des outils fictifs. Les conséquences peuvent être graves : réinitialisation de mots de passe, accès aux services SaaS, suppression ou copie de fichiers sur des plateformes comme Google Drive, Dropbox ou OneDrive. Cette méthode, encore émergente, pourrait contourner les solutions traditionnelles comme les EDR, rendant indispensable une approche de sécurité centrée sur les navigateurs.

Par ailleurs, une importante fuite de données a affecté la plateforme X (anciennement Twitter), impliquant près de 2,8 milliards de profils. La compromission serait liée à une action interne. Si aucune donnée privée n’aurait été dévoilée, l’ampleur du volume exposé soulève des inquiétudes sur la gouvernance des données personnelles et les contrôles internes de la plateforme.

Enfin, des informations sensibles concernant d’anciens hauts responsables de l’administration Trump ont été retrouvées en ligne. Il s’agit notamment de numéros de téléphone personnels et d’adresses électroniques, exposant des personnalités politiques à des risques de compromission.

Le top 5 des actus cybersécurité de la semaine

Opération Red Card : 306 cybercriminels arrêtés en Afrique

Une opération d’INTERPOL a abouti à l’arrestation de 306 suspects en Afrique, ciblant des réseaux cybercriminels et des escroqueries variées.

Lire la suite sur DCOD Cybersécurité
Opération Red Card : 306 cybercriminels arrêtés en Afrique

Twitter (X) victime d’une fuite de données de profil de 2,8 milliards de dollars suite à une prétendue activité d’initié

Remarque : le titre a été modifié pour maintenir la clarté et refléter avec précision la nature de la violation, en mettant l’accent sur la fuite de données de profil plutôt que d’impliquer l’accès à des informations privées.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Twitter (X) victime d'une fuite de données de profil de 2,8 milliards de dollars suite à une prétendue activité d'initié

Un pirate informatique défigure le site Web de l’Université de New York, exposant les données d’admission d’un million d’étudiants

Le pirate a remplacé la page d’accueil de l’université de New York par des graphiques et des liens vers de grands ensembles de données sur les étudiants catégorisant les résultats des tests standardisés en fonction de la race, et a également exposé de vastes quantités d’informations personnelles.

Lire la suite sur The Record by Recorded Future
Un pirate informatique défigure le site Web de l'Université de New York, exposant les données d'admission d'un million d'étudiants

SquareX révèle un ransomware natif du navigateur qui met des millions de personnes en danger

SquareX a révélé des vulnérabilités majeures dans les navigateurs, telles que les extensions polymorphes et le syncjacking du navigateur , et émet désormais un avertissement fort sur l’émergence de ransomwares natifs du navigateur.

Lire la suite sur Cybersecurity Insiders
SquareX révèle un ransomware natif du navigateur qui met des millions de personnes en danger

Les mots de passe et les numéros de téléphone personnels de hauts responsables de Trump découverts en ligne

De plus : le pirate informatique présumé de Snowflake sera extradé vers les États-Unis, les restrictions sur Internet créent un vide d’information au Myanmar et Londres obtient ses premières caméras permanentes de reconnaissance faciale.

Lire la suite sur WIRED
Les mots de passe et les numéros de téléphone personnels de hauts responsables de Trump découverts en ligne

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (26 mar 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 26 mars 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (26 mar 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
Lire l'article

Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)

Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois