DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Les dernières cyberattaques (6 mai 2025)

  • Marc Barbezat
  • 6 mai 2025
  • 7 minutes de lecture
Un hacker préparant une cyberattaque devant plusieurs écrans d'ordinateur
▾ Sommaire
Le résumé de la semaineLes cyberattaques de la semaine(Re)découvrez la semaine passée:
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’attaques par ransomware, ciblant des organisations et des entreprises de grande envergure dans le monde entier.

Le groupe Rhysida a ainsi revendiqué une intrusion dans Gob.pe, la plateforme numérique unique de l’État péruvien, exfiltrant des documents sensibles et exigeant une rançon en bitcoins. Parallèlement, Hitachi Vantara a dû mettre hors ligne plusieurs serveurs après une attaque par le ransomware Akira, tandis que la société logistique japonaise Kintetsu World Express confirmait un incident similaire perturbant ses opérations.

Au Royaume-Uni, Marks & Spencer a vu son activité fortement affectée par une attaque attribuée à Scattered Spider, forçant même une partie de son personnel logistique à rester chez lui. Harrods et la chaîne Co-op ont également été visés dans un contexte de recrudescence des offensives contre les distributeurs britanniques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En Amérique du Nord, Nova Scotia Power et sa maison-mère Emera ont reconnu un incident ayant compromis leurs systèmes IT, sans impact sur la distribution d’électricité. De son côté, Swiss Post Cargo a subi une attaque en Allemagne, affectant environ 1600 clients et soulignant la vulnérabilité des chaînes logistiques transfrontalières.

Les cyberattaques étatiques ont également fait la une. En France, les autorités ont attribué à APT28, groupe lié au renseignement militaire russe, une série de douze attaques ciblant des entités françaises sur les quatre dernières années.

En parallèle, l’Iran a identifié une campagne d’espionnage menée par un acteur soutenu par l’État, exploitant des failles VPN pour maintenir une présence furtive dans les infrastructures critiques d’un pays du Moyen-Orient pendant près de deux ans. Téhéran a par ailleurs annoncé avoir récemment déjoué une cyberattaque d’envergure contre ses infrastructures. La Chine a, de son côté, accusé les services américains d’avoir ciblé un de ses fournisseurs de cryptographie les plus avancés.

Sur le front des campagnes de compromission, une attaque sophistiquée sur la chaîne d’approvisionnement a affecté entre 500 et 1000 boutiques en ligne utilisant Magento, via des extensions piégées. Une autre opération de grande ampleur a visé les utilisateurs de WooCommerce sur WordPress, diffusant de fausses alertes de sécurité contenant des malwares dissimulés dans des plugins frauduleux.

Les activités d’espionnage technique ne sont pas en reste. Une campagne menée par un groupe affilié à la Chine, TheWizards, exploite le protocole IPv6 et la méthode SLAAC spoofing pour rediriger les mises à jour logicielles et implanter une porte dérobée modulaire nommée WizardNet. Cette opération utilise un outil sur mesure baptisé Spellbinder pour maintenir une présence furtive et durable sur les systèmes visés.

Côté réponse et défense, le FBI a publié une liste de plus de 42’000 domaines liés à LabHost, l’une des plus importantes plateformes de phishing-as-a-service démantelées à ce jour. Enfin, Cloudflare a annoncé avoir atténué un nombre record d’attaques DDoS, avec une augmentation de 358 % sur un an, signe de la pression croissante sur les infrastructures numériques mondiales.

Les cyberattaques de la semaine

Le gang Rhysida Ransomware revendique le piratage du gouvernement du Pérou

Le gang du rançongiciel Rhysida revendique le piratage du gouvernement péruvien. Il a piraté Gob.pe, la plateforme numérique unique de l’État péruvien. Le gang du rançongiciel Rhysida revendique le piratage du gouvernement péruvien.

Lire la suite sur Security Affairs
Le gang Rhysida Ransomware revendique le piratage du gouvernement du Pérou

Des pirates informatiques iraniens maintiennent un accès de deux ans aux informations d’identification du Moyen-Orient grâce à des failles VPN et des logiciels malveillants

Un groupe terroriste soutenu par l’État iranien a été accusé d’avoir mené une cyber-intrusion de longue durée visant une infrastructure nationale critique (INC) au Moyen-Orient, qui a duré près de deux ans. Cette activité, qui s’est étendue de mai 2023 au moins à…

Lire la suite sur The Hacker News
Des pirates informatiques iraniens maintiennent un accès de deux ans aux informations d'identification du Moyen-Orient grâce à des failles VPN et des logiciels malveillants

Une attaque de la chaîne d’approvisionnement de Magento compromet des centaines de boutiques en ligne

Une attaque de la chaîne d’approvisionnement impliquant 21 extensions Magento de type backdoor a compromis entre 500 et 1 000 magasins de commerce électronique, dont un appartenant à une multinationale de 40 milliards de dollars. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une attaque de la chaîne d'approvisionnement de Magento compromet des centaines de boutiques en ligne

Une entreprise japonaise de logistique mondiale confirme une attaque par ransomware

Kintetsu World Express, basé à Tokyo et spécialisé dans le transport de fret, a déclaré qu’une attaque de ransomware avait perturbé certains systèmes.

Lire la suite sur The Record by Recorded Future
Une entreprise japonaise de logistique mondiale confirme une attaque par ransomware

4chan est de retour en ligne après une cyberattaque, mais avec des problèmes

Le forum 4chan est de nouveau en ligne après une interruption de plusieurs semaines suite à une cyberattaque. 4chan est de nouveau en ligne après une cyberattaque, mais avec des problèmes. Dernières actualités sur le piratage informatique | Actualités sur la cybersécurité, outils de piratage et formations sur les tests d’intrusion.

Lire la suite sur Latest Hacking News
4chan est de retour en ligne après une cyberattaque, mais avec des problèmes

Des pirates chinois utilisent l’usurpation d’identité IPv6 SLAAC pour créer une porte dérobée WizardNet

Une campagne d’attaque sophistiquée de type « Adversary-in-the-Middle » (AitM), menée par un acteur malveillant lié à la Chine, baptisé TheWizards, exploite l’usurpation d’adresse IPv6 SLAAC pour rediriger les mises à jour logicielles légitimes et infecter les victimes avec une porte dérobée modulaire appelée WizardNet. Active depuis au moins 2022, cette campagne…

Lire la suite sur Cyber Insider
Des pirates chinois utilisent l'usurpation d'identité IPv6 SLAAC pour créer une porte dérobée WizardNet

Le service public d’électricité canadien Nova Scotia Power et sa société mère Emera ont subi une cyberattaque

La compagnie d’électricité canadienne Nova Scotia Power et sa société mère Emera sont confrontées à une cyberattaque qui a perturbé leurs systèmes et réseaux informatiques. Nova Scotia Power Inc. est une compagnie d’électricité intégrée verticalement…

Lire la suite sur Security Affairs
Le service public d'électricité canadien Nova Scotia Power et sa société mère Emera ont subi une cyberattaque

Hitachi Vantara met ses serveurs hors ligne après l’attaque du ransomware Akira

Hitachi Vantara, une filiale du conglomérat multinational japonais Hitachi, a été contrainte de mettre ses serveurs hors ligne pendant le week-end pour contenir une attaque de ransomware Akira. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Hitachi Vantara met ses serveurs hors ligne après l'attaque du ransomware Akira

Violation de sécurité chez Marks & Spencer liée à l’attaque du ransomware Scattered Spider

Les pannes en cours chez le géant britannique de la vente au détail Marks & Spencer sont causées par une attaque de ransomware qui serait menée par des acteurs malveillants connus sous le nom de « Scattered Spider », a appris BleepingComputer de plusieurs sources. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Violation de sécurité chez Marks & Spencer liée à l'attaque du ransomware Scattered Spider

La France lie les pirates informatiques russes APT28 à 12 cyberattaques contre des organisations françaises

Aujourd’hui, le ministère français des Affaires étrangères a accusé le groupe de pirates informatiques APT28 lié au service de renseignement militaire russe (GRU) d’avoir ciblé ou piraté une douzaine d’entités françaises au cours des quatre dernières années. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La France lie les pirates informatiques russes APT28 à 12 cyberattaques contre des organisations françaises

Le détaillant britannique Co-op ferme certains de ses systèmes informatiques après une tentative de piratage

La chaîne de supermarchés britannique Co-op Food a confirmé à BleepingComputer via un communiqué qu’elle avait subi une perturbation opérationnelle limitée alors qu’elle répondait à une cyberattaque. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le détaillant britannique Co-op ferme certains de ses systèmes informatiques après une tentative de piratage

Le FBI partage une liste massive de 42 000 domaines de phishing LabHost

Le FBI a partagé 42 000 domaines de phishing liés à la plateforme de cybercriminalité LabHost, l’une des plus grandes plateformes mondiales de phishing en tant que service (PhaaS) qui a été démantelée en avril 2024. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le FBI partage une liste massive de 42 000 domaines de phishing LabHost

Harrods, le prochain détaillant britannique ciblé par une cyberattaque

Le grand magasin emblématique de Londres, Harrods, a confirmé avoir été la cible d’une cyberattaque, devenant ainsi le troisième grand détaillant britannique à signaler des cyberattaques en une semaine après des incidents survenus chez M&S et Co-op. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Harrods, le prochain détaillant britannique ciblé par une cyberattaque

L’Iran affirme avoir déjoué une cyberattaque de grande ampleur contre les infrastructures du pays

Un responsable de l’État iranien a déclaré que le pays avait repoussé des « cyberattaques généralisées et complexes » sur des infrastructures non spécifiées au cours du week-end.

Lire la suite sur The Record by Recorded Future
L'Iran affirme avoir déjoué une cyberattaque de grande ampleur contre les infrastructures du pays

Les employés de l’entrepôt de M&S ont été priés de ne pas venir travailler après une cyberattaque

Environ 20 % des employés de la logistique du géant britannique de la vente au détail M&S ont été informés qu’ils pouvaient rester chez eux pendant que l’entreprise répondait à une cyberattaque.

Lire la suite sur The Record by Recorded Future
Les employés de l'entrepôt de M&S ont été priés de ne pas venir travailler après une cyberattaque

Les services publics et bancaires ukrainiens sont rétablis après la panne d’un centre de données

Un fournisseur de cloud ukrainien a déclaré avoir rétabli ses services après qu’une panne de courant a perturbé les opérations de ses clients, notamment des agences gouvernementales et de grandes entreprises, au cours du week-end.

Lire la suite sur The Record by Recorded Future
Les services publics et bancaires ukrainiens sont rétablis après la panne d'un centre de données

La Chine affirme qu’une cyberattaque américaine a ciblé une importante société de cryptage

La Chine accuse les agences de renseignement américaines d’avoir mené une cyberattaque sophistiquée contre l’un de ses principaux fournisseurs de cryptographie commerciale, entraînant le vol d’importantes quantités de données sensibles. Ces allégations ont été annoncées dans un rapport publié lundi par…

Lire la suite sur GBHackers On Security
La Chine affirme qu'une cyberattaque américaine a ciblé une importante société de cryptage

Une campagne de phishing à grande échelle cible les utilisateurs de WordPress WooCommerce

Une campagne de phishing à grande échelle cible les utilisateurs de WordPress WooCommerce avec une fausse alerte de sécurité les incitant à télécharger un « patch critique » dissimulant une porte dérobée. Les chercheurs de Patchstack ont découvert une campagne de phishing à grande échelle ciblant les utilisateurs de WordPress WooCommerce avec une fausse alerte de sécurité les incitant à télécharger un « patch critique » dissimulant une porte dérobée.

Lire la suite sur Security Affairs
Une campagne de phishing à grande échelle cible les utilisateurs de WordPress WooCommerce

Cloudflare atténue un nombre record d’attaques DDoS en 2025

Le géant des services Internet Cloudflare affirme avoir atténué un nombre record d’attaques DDoS en 2024, enregistrant une augmentation massive de 358 % d’une année sur l’autre et une augmentation de 198 % d’un trimestre sur l’autre. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Cloudflare atténue un nombre record d'attaques DDoS en 2025

1600 clients touchés: Swiss Post Cargo est victime d’une cyberattaque en Allemagne

Cookies obligatoires pour effectuer les fonctions essentielles du site web. Ces cookies sont nécessaires au bon fonctionnement de nos sites web. Les fonctions incluent la connexion, l’enregistrement des préférences linguistiques, la mesure et l’amélioration des performances, le routage du trafic entre les…

Lire la suite sur blick.ch
1600 clients touchés: Swiss Post Cargo est victime d'une cyberattaque en Allemagne

(Re)découvrez la semaine passée:

Les dernières cyberattaques (29 avr 2025)

Découvrez les principales cyberattaques repérées cette semaine du 29 avril 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (29 avr 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
Lire l'article

Agents IA : OpenAI détaille la compromission de Hugging Face

Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
Lire l'article

Agents IA : la persuasion double le succès des attaques

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café