DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Un bouclier de cybersécurité devant l'ombre d'un hacker
  • Actualités cybersécurité

L’hebdo cybersécurité (20 avr 2025)

  • 20 avril 2025
  • 5 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par plusieurs incidents et évolutions significatives touchant divers volets de la cybersécurité, de l’intégrité des infrastructures critiques aux menaces persistantes sur les terminaux et services en ligne.

L’un des événements les plus médiatisés concerne l’attaque contre le forum 4chan. Un acteur malveillant issu d’une communauté rivale a revendiqué le piratage du site, toujours inaccessible à ce jour. Cette attaque a conduit à la fuite du code source et des données utilisateurs, y compris des adresses e-mail. L’exploitation d’une version obsolète de PHP datant de 2016 semble être à l’origine de la compromission, soulignant une négligence critique sur le plan des mises à jour de sécurité. Le caractère massif de cette attaque, visant une plateforme fréquentée par plus de 20 millions d’utilisateurs mensuels, pourrait avoir des répercussions durables sur la confiance des utilisateurs.

Une enquête approfondie a révélé que les groupes de ransomware adaptent désormais leurs demandes en fonction de la présence d’une assurance cyber dans l’organisation ciblée. L’analyse de 453 attaques a montré que la rançon peut être multipliée par 2,8 si une police d’assurance est détectée, et jusqu’à 5,5 en cas d’exfiltration de données sensibles. L’étude met en évidence une corrélation forte entre assurance et probabilité de paiement, mais souligne aussi qu’une stratégie de sauvegarde efficace réduit considérablement cette probabilité. Les entreprises disposant d’un système de sauvegarde adéquat sont 27 fois moins enclines à céder à une demande de rançon.

Dans le domaine de la sécurité mobile, les chercheurs de Doctor Web ont mis en lumière une campagne d’envergure impliquant des smartphones Android à bas coût, préchargés avec des versions trojanisées de WhatsApp et Telegram. Ces applications modifiées intègrent des « crypto clippers » capables de remplacer les adresses de portefeuilles numériques copiées dans le presse-papiers. Le code malveillant, baptisé « Shibai », est injecté à l’aide de LSPatch et vise également à voler les phrases de récupération stockées sous forme d’images. La campagne s’appuie sur un vaste réseau de plus de 60 serveurs C2, démontrant une industrialisation croissante de ce type de menace.

Parallèlement, un lanceur d’alerte a révélé une faille grave au sein de l’administration américaine, pointant du doigt le Department of Government Efficiency (DOGE) pour sa responsabilité présumée dans une fuite de données au sein du National Labor Relations Board. Le signalement évoque des désactivations de protocoles de sécurité, des connexions suspectes depuis des adresses IP russes et un détournement de données sensibles, soulevant des interrogations sur la gestion interne de la cybersécurité dans certaines agences gouvernementales.

Sur le front de la publicité en ligne, Google a annoncé avoir supprimé 5,5 milliards de publicités malveillantes et suspendu plus de 700 000 comptes d’annonceurs non conformes en 2024. Ce bilan, issu de son rapport annuel sur la sécurité publicitaire, met en avant l’utilisation accrue de l’intelligence artificielle pour identifier et neutraliser les abus, consolidant l’approche proactive de l’entreprise contre la fraude numérique.

Autre signal d’alerte : MITRE a indiqué que le financement fédéral américain destiné aux programmes CVE (Common Vulnerabilities and Exposures) et CWE (Common Weakness Enumeration) arrivait à échéance. Ce manque de soutien pourrait avoir un impact mondial sur l’identification et la gestion des vulnérabilités, en perturbant les mécanismes de coordination entre les acteurs de la cybersécurité.

Enfin, Microsoft a rejoint Google et Yahoo dans l’adoption de nouvelles règles d’authentification pour les expéditeurs de courriels à fort volume. À partir du 5 mai 2025, les domaines envoyant plus de 5 000 emails par jour vers Outlook.com, Hotmail.com et Live.com devront respecter les standards SPF, DKIM et DMARC. Cette mesure vise à renforcer la délivrabilité des emails, réduire les risques de spoofing et améliorer la confiance des utilisateurs. Elle marque une étape importante vers la généralisation des bonnes pratiques en matière d’envoi sécurisé de courriels.

Les actus cybersécurité de la semaine

Le célèbre site 4chan a été fermé par un pirate informatique d’une communauté rivale

Il y a quelques jours, le 14 avril, le tristement célèbre forum Internet connu sous le nom de 4chan.org a été victime d’une attaque de piratage majeure, qui a fait tomber le site et l’a rendu inaccessible.

Lire la suite sur Pcworld.com
Le célèbre site 4chan a été fermé par un pirate informatique d'une communauté rivale

Les opérateurs de ransomwares exigent davantage s’ils détectent une cyber-assurance

Les opérateurs de ransomwares demandent davantage s’ils voient que leur victime a une cyber-assuranceLes entreprises disposant d’une cyber-assurance paient généralement des demandes de rançon plus élevéesCelles qui disposent d’une solution de sauvegarde sont moins susceptibles de payer du toutLes opérateurs de ransomwares demanderont beaucoup plus d’argent si…

Lire la suite sur Techradar – All the latest technology news
Les opérateurs de ransomwares exigent davantage s'ils détectent une cyber-assurance

Google supprime 5,5 milliards de publicités malveillantes et suspend plus de 700 000 annonceurs fautifs.

Google a annoncé la suppression de 5,5 milliards de publicités malveillantes et la suspension de plus de 700 000 comptes d’annonceurs incriminés en 2024, selon son récent rapport sur la sécurité des publicités. Cette réussite souligne l’engagement continu de Google dans la lutte contre la fraude publicitaire numérique.

Lire la suite sur GBHackers On Security
Google supprime 5,5 milliards de publicités malveillantes et suspend plus de 700 000 annonceurs fautifs.

Le DOGE américain aurait été violé – Un lanceur d’alerte a divulgué les documents les plus sensibles

Un lanceur d’alerte fédéral a accusé le Département de l’efficacité gouvernementale (DOGE) d’avoir orchestré une faille de cybersécurité majeure au sein du National Labor Relations Board (NLRB), impliquant l’extraction de données non autorisée, la désactivation de protocoles de sécurité et des tentatives de connexion à partir d’une adresse IP russe.

Lire la suite sur GBHackers On Security
Le DOGE américain aurait été violé – Un lanceur d'alerte a divulgué les documents les plus sensibles

Microsoft rejoint Google et Yahoo pour renforcer les exigences relatives aux expéditeurs de courrier électronique

Dans le cadre d’une initiative importante visant à renforcer la sécurité et la confiance des utilisateurs dans les e-mails, Microsoft a annoncé de nouvelles exigences pour les expéditeurs de messages volumineux ciblant les utilisateurs d’Outlook.com, Hotmail.com et Live.com. Cette initiative s’inscrit dans la lignée des mesures similaires mises en place par Google et Yahoo en…

Lire la suite sur Cybersecurity Insiders
Microsoft rejoint Google et Yahoo pour renforcer les exigences relatives aux expéditeurs de courrier électronique

Les téléphones Android chinois livrés avec des applications WhatsApp et Telegram contenant des logiciels malveillants

Les téléphones Android chinois bon marché sont livrés avec des clones trojanisés de WhatsApp et Telegram cachant des crypto-clippers, actifs depuis juin 2024. Depuis juin 2024, les chercheurs de Doctor Web ont découvert des téléphones Android bon marché préchargés avec de fausses applications WhatsApp et Telegram conçues…

Lire la suite sur Security Affairs
Les téléphones Android chinois livrés avec des applications WhatsApp et Telegram contenant des logiciels malveillants

Le MITRE prévient que le financement du programme essentiel de lutte contre l’extrémisme violent expire aujourd’hui

Le vice-président du MITRE, Yosry Barsoum, a averti que le financement du gouvernement américain pour les programmes Common Vulnerabilities and Exposures (CVE) et Common Weakness Enumeration (CWE) expire aujourd’hui, ce qui pourrait entraîner des perturbations généralisées dans l’ensemble du secteur mondial de la cybersécurité. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le MITRE prévient que le financement du programme essentiel de lutte contre l'extrémisme violent expire aujourd'hui

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (13 avr 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 13 avril 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (13 avr 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
    • 31.08.25
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
    • 31.08.25
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
    • 29.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.