DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 21 juillet 2026
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 20 juillet 2026
  • Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
    Faille de sécurité de la FIFA : le direct TV a failli être piraté
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Analyses / Rapports cybersécurité
  • Cybercrime
  • Information / Divers

Liaison trouble entre un employé de DOGE et un réseau cybercriminel

  • Marc Barbezat
  • 2 avril 2025
  • 4 minutes de lecture
Un environnement de travail trouble
▾ Sommaire
Un soutien technique controverséImpacts et enjeux : confiance et sécurité compromisesPistes de réflexion et bonnes pratiquesRecommandations pour une cybersécurité renforcéePour en savoir plus(Re)découvrez également:
Un membre de l’équipe DOGE d’Elon Musk, a soutenu des cybercriminels, soulevant des questions de cybersécurité et de confiance.

L’actualité met en lumière une connexion inquiétante : un membre de l’équipe DOGE d’Elon Musk surnommé « Big Balls », aurait fourni un soutien technique à un groupe de cybercriminels. Cette révélation, basée sur des archives examinées par Reuters, soulève de sérieuses questions sur la sécurité et la vérification des antécédents au sein des équipes ayant accès à des infrastructures sensibles. Comment une telle situation a-t-elle pu se produire, et quelles sont les implications pour la cybersécurité ?

Un soutien technique controversé

Selon les informations disponibles, ce collaborateur dirigeait une entreprise nommée DiamondCDN depuis environ 2022, alors qu’il était encore au lycée (Reuters). Cette société offrait des services réseau, et parmi ses clients figurait un site web exploité par un groupe de cybercriminels opérant sous le nom de « EGodly » (TechSpot). EGodly se vantait de faire du trafic de données volées et de cyberharceler un agent du FBI (developpez.com). En février 2023, EGodly a publiquement remercié DiamondCDN pour son aide, notamment en matière de protection DDoS et de systèmes de mise en cache (Reuters).

Les archives numériques montrent que le site web d’EGodly, dataleak.fun, était lié à des adresses IP enregistrées au nom de DiamondCDN et d’autres entités appartenant à Coristine, entre octobre 2022 et juin 2023. Certains utilisateurs qui tentaient d’accéder au site à cette période rencontraient un « Security check » de DiamondCDN (Reuters).

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Impacts et enjeux : confiance et sécurité compromises

Cette affaire soulève plusieurs enjeux. Premièrement, elle met en lumière les risques liés à l’accès potentiellement non contrôlé à des réseaux sensibles. Comment s’assurer que les personnes ayant accès à ces infrastructures sont fiables et n’ont pas de liens avec des activités cybercriminelles ? La confiance dans les processus de vérification et de sélection du personnel est ébranlée.

Deuxièmement, cet incident illustre la complexité croissante des cybermenaces. Les cybercriminels exploitent des failles, parfois insoupçonnées, pour mener leurs attaques. Dans ce cas, un soutien technique, même indirect, peut faciliter grandement leurs opérations. Il est donc impératif de renforcer la surveillance et la détection des activités suspectes.

Enfin, cette affaire pose la question de la responsabilité. Qui est responsable de s’assurer que les personnes ayant accès aux systèmes critiques sont intègres ? Quelles mesures doivent être mises en place pour prévenir de tels incidents à l’avenir ? L’absence de réponse claire à ces questions peut miner la confiance dans la capacité des organisations à se protéger contre les cybermenaces.

Pistes de réflexion et bonnes pratiques

Face à cette situation, plusieurs pistes de réflexion et bonnes pratiques devraient émerger. Il est en effet essentiel de mettre en place des procédures de vérification des antécédents rigoureuses et continues pour tout le personnel ayant accès à des systèmes sensibles. Cela inclut non seulement une vérification initiale, mais aussi un suivi régulier pour détecter d’éventuels changements de comportement ou de connexions suspectes.

De plus, les organisations doivent adopter une approche de sécurité « Zero Trust ». Ce modèle part du principe que personne, à l’intérieur ou à l’extérieur du réseau, ne doit être automatiquement considéré comme digne de confiance. Il est donc crucial de vérifier systématiquement toute tentative d’accès aux ressources, en mettant en œuvre une authentification forte et une segmentation fine du réseau.

Il est également important de sensibiliser le personnel aux risques liés à la cybersécurité. Les employés doivent être formés à reconnaître les activités suspectes et à signaler tout incident potentiel. Une culture de la sécurité, où chaque individu se sent responsable de la protection des données et des systèmes, est essentielle.

Recommandations pour une cybersécurité renforcée

Pour conclure, voici quelques recommandations concrètes pour renforcer la cybersécurité :

  • Mettre en œuvre une politique de sécurité stricte : Définir clairement les rôles et responsabilités, les règles d’accès et les procédures de sécurité.
  • Investir dans des outils de sécurité avancés : Utiliser des solutions de détection des intrusions, de gestion des identités et des accès, et de surveillance continue.
  • Effectuer des audits de sécurité réguliers : Identifier les vulnérabilités et les points faibles du système, et prendre les mesures correctives nécessaires.
  • Établir un plan de réponse aux incidents : Se préparer à réagir rapidement et efficacement en cas d’attaque, afin de minimiser les dommages.
  • Promouvoir la collaboration et le partage d’informations : Échanger les bonnes pratiques et les informations sur les menaces avec d’autres organisations et experts en cybersécurité.

En adoptant ces mesures, les organisations peuvent réduire considérablement leur exposition aux cybermenaces et protéger leurs actifs les plus précieux. La vigilance et la proactivité sont les meilleures armes dans la lutte constante pour la cybersécurité.

Pour en savoir plus

Rapport : « Big Balls », un membre de l’équipe DOGE âgé de 19 ans, a fourni un soutien réseau à un gang de cybercriminels

Selon des documents consultés par Reuters, Coristine dirigeait une entreprise appelée DiamondCDN, qui fournissait des services réseau depuis 2022 environ, alors qu’il était encore lycéen. Parmi ses utilisateurs se trouvait un site web géré par un réseau de cybercriminels opérant sous…

Lire la suite sur TechSpot
Rapport : « Big Balls », un membre de l'équipe DOGE âgé de 19 ans, a fourni un soutien réseau à un gang de cybercriminels

Exclusif : « Big Balls », membre du personnel du DOGE, a fourni un soutien technique à un réseau de cybercriminalité, selon les archives

WILMINGTON, Delaware, 26 mars (Reuters) – Le membre le plus connu de l’équipe de technologues du service DOGE américain d’Elon Musk a un jour apporté son soutien à un gang de cybercriminels qui se vantait de trafiquer des données volées et de cyberharceler un agent du FBI, selon Digital…

Lire la suite sur reuters.com
un hacker dans le crime organisé

Le membre du personnel du Doge « Big Balls » d’Elon Musk aurait dirigé le support technique d’un réseau de cybercriminalité

Reuters a publié de nouveaux détails sur le passé chargé d’histoire d’Edward Coristine, un employé du Doge, âgé de 19 ans.

Lire la suite sur Gizmodo
Le membre du personnel du Doge « Big Balls » d'Elon Musk aurait dirigé le support technique d'un réseau de cybercriminalité

(Re)découvrez également:

Le Pentagone envoie par erreur un plan d’attaque secret à un journaliste

Un journaliste a accidentellement reçu un plan militaire confidentiel des frappes américaines, révélant des failles dans la cybersécurité gouvernementale.

Lire la suite sur dcod.ch
Le Pentagone envoie par erreur un plan d'attaque secret à un journaliste

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Etats-Unis
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Page de garde du Rapport annuel consolidé 2025 de l'ENISA à côté d'une carte en relief illustrant comment l'Europe s'unit, avec le logo de DCOD.
Lire l'article

Rapport annuel consolidé 2025 de l’ENISA : l’Europe s’unit

Gros plan sur un clavier d'ordinateur avec une touche sécurisée « cyber security » sous un bandeau vert #CYBERASSURANCE, évoquant la réaction ultra-rapide des entreprises face aux cybermenaces dopées par l'IA. Logo dcod.ch.`
Lire l'article

Cyberassurance : l’IA impose une réaction ultra-rapide

Photographie d'illustration réaliste de l'intérieur d'un salon luxueux dans une villa américaine, montrant un grand téléviseur mural et un ordinateur portable, tous deux affichant une carte du monde connectée. Des flux de données lumineux relient les appareils et les équipements réseau, symbolisant le réseau de proxys résidentiels NetNut créé à partir de téléviseurs connectés et de boîtiers de streaming compromis. L'arrière-plan montre une piscine extérieure et des palmiers sous la lumière du jour.
Lire l'article

Proxys résidentiels : Google et le FBI coupent le réseau NetNut

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois