DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
  • Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
    Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité (9 avr 2025)

  • Marc Barbezat
  • 9 avril 2025
  • 3 minutes de lecture
Top5 DCOD

Cette semaine, plusieurs événements importants ont marqué le paysage de la cybersécurité. Voici donc le top 5.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une opération coordonnée par Europol a permis de démanteler Kidflix, une plateforme de streaming diffusant du matériel pédopornographique. Le serveur de la plateforme, contenant environ 72 000 vidéos, a été saisi. Les autorités estiment que 1,8 million d’utilisateurs dans le monde se sont connectés à cette plateforme entre avril 2022 et mars 2025.

Par ailleurs, Oracle a confirmé à certains de ses clients qu’une violation de données avait permis à des attaquants de dérober d’anciennes informations d’identification. Cette brèche concernait un « environnement legacy » qui n’était plus utilisé depuis 2017.

Ivanti a rendu public les détails d’une vulnérabilité critique affectant Connect Secure. Cette faille, activement exploitée, permettait le déploiement des malwares TRAILBLAZE et BRUSHFIRE. La vulnérabilité, est un débordement de tampon basé sur la pile qui pourrait permettre l’exécution de code arbitraire sur les systèmes affectés.

Dans un autre registre, le licenciement du directeur de la NSA par le président Donald Trump a suscité de vives réactions. Des élus et des experts en sécurité nationale ont exprimé leur inquiétude face à cette décision, la qualifiant d’action « glaciale » qui pourrait affaiblir les défenses cybernétiques du pays et faciliter les attaques contre les réseaux critiques par des acteurs étrangers.

Enfin, une vulnérabilité corrigée dans l’application iOS Call Filter de Verizon a exposé les registres d’appels de millions d’utilisateurs. Bien qu’aucun abus n’ait été détecté, les numéros de téléphone et les horodatages étaient potentiellement à risque. La faille permettait d’accéder aux historiques d’appels entrants sans vérification adéquate, ce qui aurait pu être exploité pour suivre et profiler des individus.

Le top 5 des actus cybersécurité de la semaine

Europol démantèle Kidflix et saisit 72 000 vidéos d’abus sexuels sur mineurs lors d’une opération de grande envergure.

Dans le cadre d’une des plus vastes opérations policières coordonnées, les autorités ont démantelé Kidflix, une plateforme de streaming qui proposait des images d’abus sexuels sur mineurs (AES). « Au total, 1,8 million d’utilisateurs dans le monde se sont connectés à la plateforme entre avril 2022 et…

Lire la suite sur The Hacker News
Europol démantèle Kidflix et saisit 72 000 vidéos d'abus sexuels sur mineurs lors d'une opération de grande envergure.

Oracle confirme en privé à ses clients la violation de son Cloud

Oracle a finalement reconnu auprès de certains clients que des attaquants avaient volé d’anciennes informations d’identification client après avoir piraté un « environnement hérité » utilisé pour la dernière fois en 2017. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Oracle confirme en privé à ses clients la violation de son Cloud

Une faille critique d’Ivanti activement exploitée pour déployer les logiciels malveillants TRAILBLAZE et BRUSHFIRE

Ivanti a dévoilé les détails d’une vulnérabilité de sécurité critique, désormais corrigée, affectant Connect Secure et faisant l’objet d’une exploitation active. Cette vulnérabilité, identifiée comme CVE-2025-22457 (score CVSS : 9,0), concerne un dépassement de tampon de pile.

Lire la suite sur The Hacker News
Une faille critique d'Ivanti activement exploitée pour déployer les logiciels malveillants TRAILBLAZE et BRUSHFIRE

Le limogeage du chef de la NSA par Trump « déroule le tapis rouge » des cyberattaques

Les législateurs et les vétérans de la sécurité nationale ont réagi avec choc vendredi à la décision du président Donald Trump de limoger le chef de l’une des agences de renseignement les plus puissantes du pays, la décrivant comme une action « effrayante » qui porterait atteinte aux cyberdéfenses américaines…

Lire la suite sur Cybersecurity and Data Protection – POLITICO
Le limogeage du chef de la NSA par Trump « déroule le tapis rouge » des cyberattaques

Une faille dans l’application iOS Call Filter de Verizon a exposé les enregistrements d’appels de millions de personnes

Une faille désormais corrigée dans l’application Filtre d’appels de Verizon sur iOS a exposé des millions d’appels. Aucun abus n’a été constaté. Seuls les numéros de téléphone et les horodatages étaient menacés. Une vulnérabilité désormais corrigée dans Verizon…

Lire la suite sur Security Affairs
Une faille dans l'application iOS Call Filter de Verizon a exposé les enregistrements d'appels de millions de personnes

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (2 avr 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 2 avril 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (2 avr 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
Lire l'article

Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)

Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois