DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Graphisme DCOD scindé en diagonale : à gauche, un bouclier de sécurité vert lumineux sur fond de code binaire ; à droite, un paysage de campagne helvétique sous un filtre rouge arborant la croix blanche suisse. Ce visuel illustre le fait que l'OFCS teste son modèle de cyberrésilience en conditions réelles.
    L’OFCS teste son modèle de cyberrésilience en conditions réelles
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Le vibe coding face aux enjeux de sécurité informatique
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 9 opérations et arrestations du 26 juin 2026
  • Illustration d'un calendrier affichant la date du 24 juin sur fond flou d'écran de démarrage bleu, symbolisant l'échéance où les clés expirées de Secure Boot menacent la sécurité des systèmes Windows et Linux.
    Secure Boot : des clés expirées menacent Windows et Linux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 15 incidents majeurs au 25 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

L’hebdo cybersécurité (20 avr 2025)

  • Marc Barbezat
  • 20 avril 2025
  • 5 minutes de lecture
Un bouclier de cybersécurité devant l'ombre d'un hacker
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par plusieurs incidents et évolutions significatives touchant divers volets de la cybersécurité, de l’intégrité des infrastructures critiques aux menaces persistantes sur les terminaux et services en ligne.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’un des événements les plus médiatisés concerne l’attaque contre le forum 4chan. Un acteur malveillant issu d’une communauté rivale a revendiqué le piratage du site, toujours inaccessible à ce jour. Cette attaque a conduit à la fuite du code source et des données utilisateurs, y compris des adresses e-mail. L’exploitation d’une version obsolète de PHP datant de 2016 semble être à l’origine de la compromission, soulignant une négligence critique sur le plan des mises à jour de sécurité. Le caractère massif de cette attaque, visant une plateforme fréquentée par plus de 20 millions d’utilisateurs mensuels, pourrait avoir des répercussions durables sur la confiance des utilisateurs.

Une enquête approfondie a révélé que les groupes de ransomware adaptent désormais leurs demandes en fonction de la présence d’une assurance cyber dans l’organisation ciblée. L’analyse de 453 attaques a montré que la rançon peut être multipliée par 2,8 si une police d’assurance est détectée, et jusqu’à 5,5 en cas d’exfiltration de données sensibles. L’étude met en évidence une corrélation forte entre assurance et probabilité de paiement, mais souligne aussi qu’une stratégie de sauvegarde efficace réduit considérablement cette probabilité. Les entreprises disposant d’un système de sauvegarde adéquat sont 27 fois moins enclines à céder à une demande de rançon.

Dans le domaine de la sécurité mobile, les chercheurs de Doctor Web ont mis en lumière une campagne d’envergure impliquant des smartphones Android à bas coût, préchargés avec des versions trojanisées de WhatsApp et Telegram. Ces applications modifiées intègrent des « crypto clippers » capables de remplacer les adresses de portefeuilles numériques copiées dans le presse-papiers. Le code malveillant, baptisé « Shibai », est injecté à l’aide de LSPatch et vise également à voler les phrases de récupération stockées sous forme d’images. La campagne s’appuie sur un vaste réseau de plus de 60 serveurs C2, démontrant une industrialisation croissante de ce type de menace.

Parallèlement, un lanceur d’alerte a révélé une faille grave au sein de l’administration américaine, pointant du doigt le Department of Government Efficiency (DOGE) pour sa responsabilité présumée dans une fuite de données au sein du National Labor Relations Board. Le signalement évoque des désactivations de protocoles de sécurité, des connexions suspectes depuis des adresses IP russes et un détournement de données sensibles, soulevant des interrogations sur la gestion interne de la cybersécurité dans certaines agences gouvernementales.

Sur le front de la publicité en ligne, Google a annoncé avoir supprimé 5,5 milliards de publicités malveillantes et suspendu plus de 700 000 comptes d’annonceurs non conformes en 2024. Ce bilan, issu de son rapport annuel sur la sécurité publicitaire, met en avant l’utilisation accrue de l’intelligence artificielle pour identifier et neutraliser les abus, consolidant l’approche proactive de l’entreprise contre la fraude numérique.

Autre signal d’alerte : MITRE a indiqué que le financement fédéral américain destiné aux programmes CVE (Common Vulnerabilities and Exposures) et CWE (Common Weakness Enumeration) arrivait à échéance. Ce manque de soutien pourrait avoir un impact mondial sur l’identification et la gestion des vulnérabilités, en perturbant les mécanismes de coordination entre les acteurs de la cybersécurité.

Enfin, Microsoft a rejoint Google et Yahoo dans l’adoption de nouvelles règles d’authentification pour les expéditeurs de courriels à fort volume. À partir du 5 mai 2025, les domaines envoyant plus de 5 000 emails par jour vers Outlook.com, Hotmail.com et Live.com devront respecter les standards SPF, DKIM et DMARC. Cette mesure vise à renforcer la délivrabilité des emails, réduire les risques de spoofing et améliorer la confiance des utilisateurs. Elle marque une étape importante vers la généralisation des bonnes pratiques en matière d’envoi sécurisé de courriels.

Les actus cybersécurité de la semaine

Le célèbre site 4chan a été fermé par un pirate informatique d’une communauté rivale

Il y a quelques jours, le 14 avril, le tristement célèbre forum Internet connu sous le nom de 4chan.org a été victime d’une attaque de piratage majeure, qui a fait tomber le site et l’a rendu inaccessible.

Lire la suite sur Pcworld.com
Le célèbre site 4chan a été fermé par un pirate informatique d'une communauté rivale

Les opérateurs de ransomwares exigent davantage s’ils détectent une cyber-assurance

Les opérateurs de ransomwares demandent davantage s’ils voient que leur victime a une cyber-assuranceLes entreprises disposant d’une cyber-assurance paient généralement des demandes de rançon plus élevéesCelles qui disposent d’une solution de sauvegarde sont moins susceptibles de payer du toutLes opérateurs de ransomwares demanderont beaucoup plus d’argent si…

Lire la suite sur Techradar – All the latest technology news
Les opérateurs de ransomwares exigent davantage s'ils détectent une cyber-assurance

Google supprime 5,5 milliards de publicités malveillantes et suspend plus de 700 000 annonceurs fautifs.

Google a annoncé la suppression de 5,5 milliards de publicités malveillantes et la suspension de plus de 700 000 comptes d’annonceurs incriminés en 2024, selon son récent rapport sur la sécurité des publicités. Cette réussite souligne l’engagement continu de Google dans la lutte contre la fraude publicitaire numérique.

Lire la suite sur GBHackers On Security
Google supprime 5,5 milliards de publicités malveillantes et suspend plus de 700 000 annonceurs fautifs.

Le DOGE américain aurait été violé – Un lanceur d’alerte a divulgué les documents les plus sensibles

Un lanceur d’alerte fédéral a accusé le Département de l’efficacité gouvernementale (DOGE) d’avoir orchestré une faille de cybersécurité majeure au sein du National Labor Relations Board (NLRB), impliquant l’extraction de données non autorisée, la désactivation de protocoles de sécurité et des tentatives de connexion à partir d’une adresse IP russe.

Lire la suite sur GBHackers On Security
Le DOGE américain aurait été violé – Un lanceur d'alerte a divulgué les documents les plus sensibles

Microsoft rejoint Google et Yahoo pour renforcer les exigences relatives aux expéditeurs de courrier électronique

Dans le cadre d’une initiative importante visant à renforcer la sécurité et la confiance des utilisateurs dans les e-mails, Microsoft a annoncé de nouvelles exigences pour les expéditeurs de messages volumineux ciblant les utilisateurs d’Outlook.com, Hotmail.com et Live.com. Cette initiative s’inscrit dans la lignée des mesures similaires mises en place par Google et Yahoo en…

Lire la suite sur Cybersecurity Insiders
Microsoft rejoint Google et Yahoo pour renforcer les exigences relatives aux expéditeurs de courrier électronique

Les téléphones Android chinois livrés avec des applications WhatsApp et Telegram contenant des logiciels malveillants

Les téléphones Android chinois bon marché sont livrés avec des clones trojanisés de WhatsApp et Telegram cachant des crypto-clippers, actifs depuis juin 2024. Depuis juin 2024, les chercheurs de Doctor Web ont découvert des téléphones Android bon marché préchargés avec de fausses applications WhatsApp et Telegram conçues…

Lire la suite sur Security Affairs
Les téléphones Android chinois livrés avec des applications WhatsApp et Telegram contenant des logiciels malveillants

Le MITRE prévient que le financement du programme essentiel de lutte contre l’extrémisme violent expire aujourd’hui

Le vice-président du MITRE, Yosry Barsoum, a averti que le financement du gouvernement américain pour les programmes Common Vulnerabilities and Exposures (CVE) et Common Weakness Enumeration (CWE) expire aujourd’hui, ce qui pourrait entraîner des perturbations généralisées dans l’ensemble du secteur mondial de la cybersécurité. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le MITRE prévient que le financement du programme essentiel de lutte contre l'extrémisme violent expire aujourd'hui

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (13 avr 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 13 avril 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (13 avr 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 9 opérations et arrestations du 26 juin 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 15 incidents majeurs au 25 juin 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 11 actus clés du 24 juin 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois