DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Logo du concours de hacking éthique « Pwn2Own Ireland » sur fond de paysage irlandais verdoyant avec un château et des collines en arrière-plan, sous une lumière dorée du soir.
    Pwn2Own Ireland 2025 : 73 failles zero-day révélées pour 1 million $ de primes
  • Des hackers divulguent les donnees dagents du DHS et du FBI
    Des hackers divulguent les données de centaines d’agents du DHS et du FBI
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 27 oct 2025
  • Portrait d’un homme en costume regardant un écran transparent rempli de graphiques, de données et de codes informatiques, illustrant l’analyse des données et les enjeux de cybersécurité.
    Marchés publics : la Confédération impose des exigences minimales de cybersécurité
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 26 oct 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

Le top 5 des actus cybersécurité (9 avr 2025)

  • 9 avril 2025
  • 3 minutes de lecture

Cette semaine, plusieurs événements importants ont marqué le paysage de la cybersécurité. Voici donc le top 5.

Une opération coordonnée par Europol a permis de démanteler Kidflix, une plateforme de streaming diffusant du matériel pédopornographique. Le serveur de la plateforme, contenant environ 72 000 vidéos, a été saisi. Les autorités estiment que 1,8 million d’utilisateurs dans le monde se sont connectés à cette plateforme entre avril 2022 et mars 2025.

Par ailleurs, Oracle a confirmé à certains de ses clients qu’une violation de données avait permis à des attaquants de dérober d’anciennes informations d’identification. Cette brèche concernait un « environnement legacy » qui n’était plus utilisé depuis 2017.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Ivanti a rendu public les détails d’une vulnérabilité critique affectant Connect Secure. Cette faille, activement exploitée, permettait le déploiement des malwares TRAILBLAZE et BRUSHFIRE. La vulnérabilité, est un débordement de tampon basé sur la pile qui pourrait permettre l’exécution de code arbitraire sur les systèmes affectés.

Dans un autre registre, le licenciement du directeur de la NSA par le président Donald Trump a suscité de vives réactions. Des élus et des experts en sécurité nationale ont exprimé leur inquiétude face à cette décision, la qualifiant d’action « glaciale » qui pourrait affaiblir les défenses cybernétiques du pays et faciliter les attaques contre les réseaux critiques par des acteurs étrangers.

Enfin, une vulnérabilité corrigée dans l’application iOS Call Filter de Verizon a exposé les registres d’appels de millions d’utilisateurs. Bien qu’aucun abus n’ait été détecté, les numéros de téléphone et les horodatages étaient potentiellement à risque. La faille permettait d’accéder aux historiques d’appels entrants sans vérification adéquate, ce qui aurait pu être exploité pour suivre et profiler des individus.

Le top 5 des actus cybersécurité de la semaine

Europol démantèle Kidflix et saisit 72 000 vidéos d’abus sexuels sur mineurs lors d’une opération de grande envergure.

Dans le cadre d’une des plus vastes opérations policières coordonnées, les autorités ont démantelé Kidflix, une plateforme de streaming qui proposait des images d’abus sexuels sur mineurs (AES). « Au total, 1,8 million d’utilisateurs dans le monde se sont connectés à la plateforme entre avril 2022 et…

Lire la suite sur The Hacker News
Europol démantèle Kidflix et saisit 72 000 vidéos d'abus sexuels sur mineurs lors d'une opération de grande envergure.

Oracle confirme en privé à ses clients la violation de son Cloud

Oracle a finalement reconnu auprès de certains clients que des attaquants avaient volé d’anciennes informations d’identification client après avoir piraté un « environnement hérité » utilisé pour la dernière fois en 2017. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Oracle confirme en privé à ses clients la violation de son Cloud

Une faille critique d’Ivanti activement exploitée pour déployer les logiciels malveillants TRAILBLAZE et BRUSHFIRE

Ivanti a dévoilé les détails d’une vulnérabilité de sécurité critique, désormais corrigée, affectant Connect Secure et faisant l’objet d’une exploitation active. Cette vulnérabilité, identifiée comme CVE-2025-22457 (score CVSS : 9,0), concerne un dépassement de tampon de pile.

Lire la suite sur The Hacker News
Une faille critique d'Ivanti activement exploitée pour déployer les logiciels malveillants TRAILBLAZE et BRUSHFIRE

Le limogeage du chef de la NSA par Trump « déroule le tapis rouge » des cyberattaques

Les législateurs et les vétérans de la sécurité nationale ont réagi avec choc vendredi à la décision du président Donald Trump de limoger le chef de l’une des agences de renseignement les plus puissantes du pays, la décrivant comme une action « effrayante » qui porterait atteinte aux cyberdéfenses américaines…

Lire la suite sur Cybersecurity and Data Protection – POLITICO
Le limogeage du chef de la NSA par Trump « déroule le tapis rouge » des cyberattaques

Une faille dans l’application iOS Call Filter de Verizon a exposé les enregistrements d’appels de millions de personnes

Une faille désormais corrigée dans l’application Filtre d’appels de Verizon sur iOS a exposé des millions d’appels. Aucun abus n’a été constaté. Seuls les numéros de téléphone et les horodatages étaient menacés. Une vulnérabilité désormais corrigée dans Verizon…

Lire la suite sur Security Affairs
Une faille dans l'application iOS Call Filter de Verizon a exposé les enregistrements d'appels de millions de personnes

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (2 avr 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 2 avril 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (2 avr 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité: Le guide du débutant — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Logo du concours de hacking éthique « Pwn2Own Ireland » sur fond de paysage irlandais verdoyant avec un château et des collines en arrière-plan, sous une lumière dorée du soir.
    Pwn2Own Ireland 2025 : 73 failles zero-day révélées pour 1 million $ de primes
    • 27.10.25
  • Des hackers divulguent les donnees dagents du DHS et du FBI
    Des hackers divulguent les données de centaines d’agents du DHS et du FBI
    • 27.10.25
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 27 oct 2025
    • 27.10.25
  • Portrait d’un homme en costume regardant un écran transparent rempli de graphiques, de données et de codes informatiques, illustrant l’analyse des données et les enjeux de cybersécurité.
    Marchés publics : la Confédération impose des exigences minimales de cybersécurité
    • 27.10.25
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 26 oct 2025
    • 26.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.