DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une femme portant des lunettes connectées Ray-Ban Meta dans un café utilise l'interface VisionClaw pour acheter un produit sur une tablette. Un cercle de visée numérique bleu sur l'écran illustre la validation d'un achat par reconnaissance visuelle et intelligence artificielle.
    VisionClaw : le hack qui valide un achat d’un simple regard
  • Photographie d'un homme désespéré, se tenant la tête, assis devant un ordinateur portable affichant une facture de 82 000 $ USD pour l'utilisation de l'API Google Gemini.
    Google Gemini : une startup piégée par 82 000 $ de facture
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 10 alertes critiques du 9 mars 2026
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 11 actualités majeures du 8 mars 2026
  • Illustration conceptuelle montrant les drapeaux des États-Unis et de l'Iran en arrière-plan fondu, avec un cerveau humain stylisé composé de circuits imprimés bleus, symbolisant l'utilisation de l'intelligence artificielle dans les conflits géopolitiques et cybernétiques.
    L’IA accélère les frappes pendant que l’Iran contre-attaque en ligne
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

L’hebdo cybersécurité (27 avr 2025)

  • Marc Barbezat
  • 27 avril 2025
  • 4 minutes de lecture
Un bouclier de cybersécurité devant l'ombre d'un hacker
▾ Sommaire
Le résumé de la semaineLes actus cybersécurité de la semaine(Re)découvrez la semaine passée:
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

Cette semaine a été marquée par plusieurs événements notables dans le domaine de la cybersécurité, exigeant l’attention des RSSI et experts techniques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Microsoft a lancé officiellement sa fonction controversée « Recall » après une longue période de test et d’ajustements liés à des préoccupations sécuritaires. Disponible exclusivement sur les ordinateurs Windows 11 équipés de Copilot+, cette fonctionnalité promet une expérience utilisateur sécurisée grâce à des mécanismes avancés de récupération et d’accès aux données antérieures.

Une autre préoccupation majeure provient d’une campagne de phishing sophistiquée exploitant le système de notification officiel de Google. Des cybercriminels ont réussi à envoyer des e-mails frauduleux depuis une adresse légitime « no-reply@google.com ». L’attaque, basée sur l’exploitation d’applications OAuth, a pu contourner les mécanismes classiques de détection de spam grâce à une technique baptisée « DKIM replay phishing attack ». Ces e-mails renvoyaient les victimes vers des pages frauduleuses créées via Google Sites afin de récolter leurs identifiants.

Par ailleurs, des cybercriminels ont profité du décès récent du pape François pour lancer une série de campagnes malveillantes, exploitant l’intérêt médiatique et émotionnel généré par l’événement. Des techniques telles que l’empoisonnement du référencement (SEO poisoning), l’utilisation de contenus générés par l’intelligence artificielle et la diffusion de fausses informations sur les réseaux sociaux ont été relevées. Ces campagnes visaient à collecter des données personnelles sensibles et à propager des logiciels malveillants.

La criminalité numérique continue son ascension alarmante. Aux États-Unis, les pertes financières dues aux cyberattaques ont atteint un record historique de 16,6 milliards de dollars en 2024, en hausse de plus de 33% par rapport à l’année précédente, selon le FBI. Ce chiffre témoigne d’une intensification inquiétante des activités cybercriminelles, soulignant l’urgence d’une vigilance accrue.

En parallèle, le ministre américain de la Défense se retrouve à nouveau au cœur d’une controverse sécuritaire après avoir partagé par erreur des informations sensibles sur une frappe au Yémen via l’application Signal. Une enquête interne est actuellement en cours pour déterminer l’étendue et les conséquences de cette fuite.

Une autre attaque spectaculaire a ciblé le forum en ligne 4chan, paralysé par un groupe rival nommé soyjak.party. Ce piratage a entraîné l’indisponibilité totale du site et la fuite de données sensibles incluant le code source et les adresses e-mail des utilisateurs. L’attaque aurait été facilitée par une version obsolète du logiciel PHP utilisée par le site depuis 2016.

Enfin, une étude récente révèle que les opérateurs de rançongiciels augmentent considérablement leurs demandes lorsqu’ils détectent que leur victime possède une assurance cyber. Ces demandes peuvent atteindre jusqu’à 5,5 fois le montant initial si des données sensibles sont volées. Les entreprises assurées sont statistiquement plus enclines à payer les rançons, incitant ainsi les attaquants à cibler spécifiquement ces organisations.

Les actus cybersécurité de la semaine

Microsoft lance enfin sa fonctionnalité controversée de rappel

Cette fonctionnalité reste exclusive aux PC Windows 11 équipés de Copilot+. David Weston, responsable de la sécurité chez Microsoft, nous explique pourquoi il s’agit désormais de « l’expérience la plus sécurisée sous Windows ». Après un long retard dû à des problèmes de sécurité, Microsoft est prêt à lancer son rappel controversé…

Lire la suite sur PCMag UK security
Microsoft lance enfin sa fonctionnalité controversée de rappel

Attention, les pirates peuvent désormais envoyer des e-mails de phishing à partir de « no-reply@google.com »

Les escrocs abusent du système de notification de Google pour contourner la protection des e-mails. Grâce aux applications OAuth, ils sont capables de générer des e-mails de phishing convaincants. La campagne utilise également sites.google.com. Les chercheurs ont découvert un système de phishing intelligent et élaboré qui a abusé des services de Google…

Lire la suite sur Techradar – All the latest technology news
Attention, les pirates peuvent désormais envoyer des e-mails de phishing à partir de « no-reply@google.com »

Le Royaume-Uni interdit l’exportation de manettes de jeux vidéo vers la Russie pour entraver les pilotes de drones d’attaque

Dans un ensemble de sanctions comprenant plus de 150 nouvelles mesures, le gouvernement britannique a déclaré qu’il comblait les lacunes exploitées par le Kremlin.

Lire la suite sur The Record by Recorded Future
Le Royaume-Uni interdit l'exportation de manettes de jeux vidéo vers la Russie pour entraver les pilotes de drones d'attaque

Des escrocs exploitent la mort du pape François

Des escrocs exploitent la mort du pape François, exploitant la curiosité et l’émotion du public pour lancer des escroqueries et diffuser des logiciels malveillants, une tactique ancienne lors d’événements mondiaux. Après la mort du pape François, des cybercriminels ont lancé des escroqueries et des attaques de logiciels malveillants, exploitant la curiosité et l’émotion du public.

Lire la suite sur Security Affairs
Des escrocs exploitent la mort du pape François

FBI : les États-Unis ont perdu un montant record de 16,6 milliards de dollars à cause de la cybercriminalité en 2024

Le FBI affirme que les cybercriminels ont volé un montant record de 16,6 milliards de dollars en 2024, marquant une augmentation des pertes de plus de 33 % par rapport à l’année précédente. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
FBI : les États-Unis ont perdu un montant record de 16,6 milliards de dollars à cause de la cybercriminalité en 2024

Le ministre américain de la Défense impliqué dans une autre faille de sécurité

Le secrétaire américain à la Défense Pete Hegseth, mis en cause dans une faille de sécurité le mois dernier, a aussi partagé des informations sur une frappe au Yémen sur un autre groupe de la messagerie Signal, selon le New…

Lire la suite sur Toute l’info – RTS Un / RTS Deux
Oops Signal

Le célèbre site 4chan a été fermé par un pirate informatique d’une communauté rivale

Il y a quelques jours, le 14 avril, le tristement célèbre forum Internet connu sous le nom de 4chan.org a été victime d’une attaque de piratage majeure, qui a fait tomber le site et l’a rendu inaccessible.

Lire la suite sur Pcworld.com
Le célèbre site 4chan a été fermé par un pirate informatique d'une communauté rivale

Les opérateurs de ransomwares exigent davantage s’ils détectent une cyber-assurance

Les opérateurs de ransomwares demandent davantage s’ils voient que leur victime a une cyber-assuranceLes entreprises disposant d’une cyber-assurance paient généralement des demandes de rançon plus élevéesCelles qui disposent d’une solution de sauvegarde sont moins susceptibles de payer du toutLes opérateurs de ransomwares demanderont beaucoup plus d’argent si…

Lire la suite sur Techradar – All the latest technology news
Les opérateurs de ransomwares exigent davantage s'ils détectent une cyber-assurance

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (20 avr 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 20 avril 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (20 avr 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 10 alertes critiques du 9 mars 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 11 actualités majeures du 8 mars 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 12 affaires et sanctions du 6 mars 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café