DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 12 nov 2025
  • Mot MALWARE observé à travers une loupe sur un fond de code binaire, symbolisant l’analyse et la détection de logiciels malveillants.
    PROMPTFLUX : le malware qui se réécrit sans cesse grâce à l’IA
  • Illustration d’un robot humanoïde devant des écrans de données et d’ordinateurs affichant des graphiques, avec une bombe dessinée symbolisant le risque ou la menace liée à l’intelligence artificielle dans la cybersécurité. Logo « dcod » en bas à droite.
    Navigateurs AI : une bombe à retardement pour la cybersécurité
  • Vue rapprochée d’un commandant d’incident en tenue de gestion de crise, les mains croisées dans le dos, avec un gilet haute visibilité marqué « Incident Commander », sur fond de code informatique symbolisant la cybersécurité.
    Gestion coordonnée des cyberincidents en Suisse : un modèle à quatre niveaux
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 11 nov 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

Le top 5 des actus cybersécurité (7 mai 2025)

  • 7 mai 2025
  • 4 minutes de lecture

Voici les cinq faits marquants qui ont rythmé l’actualité cybersécurité cette semaine. Entre avancées technologiques, menaces persistantes et régulations en tension, ces événements dessinent les contours d’un paysage numérique toujours plus complexe.

1. Falsification de documents avec l’IA générative : le cas ChatGPT-4o

Un chercheur polonais a réussi en moins de cinq minutes, à l’aide de ChatGPT-4o, à générer une réplique quasi parfaite de son passeport. Exploitant uniquement des techniques simples d’ingénierie de prompt et des images de référence, il a démontré à quel point les systèmes d’identification basés uniquement sur les documents visuels peuvent être vulnérables. Cette expérience soulève des inquiétudes majeures sur la capacité des systèmes KYC (Know Your Customer) à résister à des attaques industrialisées, sans compétence graphique ni outils spécifiques. L’accessibilité de ces technologies fait peser une menace systémique sur les mécanismes d’authentification documentaire en ligne.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

2. Microsoft accélère l’abandon du mot de passe avec les passkeys

Microsoft a annoncé une avancée significative dans la démocratisation de l’authentification sans mot de passe. Désormais, les nouveaux comptes Microsoft seront configurés par défaut avec des passkeys, une méthode de connexion résistante au phishing. Les utilisateurs auront plusieurs options pour s’authentifier sans mot de passe, marquant une étape importante dans la réduction des risques liés aux compromissions d’identifiants classiques. Cette évolution reflète une tendance plus large dans l’industrie à abandonner les mots de passe au profit de mécanismes plus robustes et intuitifs.

3. Recul de Google sur la fin des cookies tiers

Sur le front de la confidentialité, Google a mis fin à son initiative Privacy Sandbox, abandonnant officiellement son ambition de supprimer les cookies tiers de Chrome. Lancée pour remplacer le suivi individuel par des alternatives plus respectueuses de la vie privée, cette initiative faisait face à des critiques persistantes et à une forte pression réglementaire. Finalement, Chrome continuera à permettre aux utilisateurs de choisir d’activer ou non les cookies tiers, maintenant ainsi le statu quo du tracking sur le web. Cette décision marque un recul stratégique pour Google et un coup d’arrêt à une réforme pourtant présentée comme nécessaire face aux pratiques intrusives de l’écosystème publicitaire.

4. Espionnage iranien sur une infrastructure critique au Moyen-Orient

Un rapport récent a révélé qu’un groupe de cyberespionnage soutenu par l’État iranien a maintenu un accès persistant pendant près de deux ans à une infrastructure critique nationale (CNI) au Moyen-Orient. Exploitant des vulnérabilités dans les VPN et déployant des logiciels malveillants, les attaquants ont pu mener des opérations d’espionnage à long terme et préparer le terrain pour de potentielles actions futures. Cet incident illustre la sophistication croissante des menaces étatiques et la difficulté pour les opérateurs de CNI à détecter et contenir ces intrusions prolongées.

5. Sanction record contre TikTok pour transfert illégal de données

La plateforme TikTok a écopé d’une amende record de 530 millions d’euros infligée par la Commission irlandaise de protection des données. Elle est sanctionnée pour avoir transféré illégalement les données personnelles d’utilisateurs européens vers la Chine, en violation du RGPD. Cette décision met en lumière les préoccupations persistantes autour de la souveraineté des données et des obligations des géants technologiques vis-à-vis de la législation européenne. Elle s’inscrit dans un contexte de tensions accrues entre réglementation occidentale et pratiques des plateformes internationales.

Le top 5 des actus cybersécurité de la semaine

Un chercheur polonais utilise ChatGPT-4o pour reproduire un passeport en 5 minutes

Un chercheur polonais en cybersécurité a démontré que le ChatGPT-4o d’OpenAI pouvait être manipulé pour générer une réplique très convaincante de son passeport en moins de cinq minutes. Grâce à une ingénierie de pointe et à un guidage par image, le modèle a produit une contrefaçon quasi parfaite sans outils externes.

Lire la suite sur Cybersecurity Geneva
Un chercheur polonais utilise ChatGPT-4o pour reproduire un passeport en 5 minutes

Microsoft définit les clés d’accès par défaut pour les nouveaux comptes ; 15 milliards d’utilisateurs bénéficient désormais d’une prise en charge sans mot de passe.

Un an après l’annonce par Microsoft de la prise en charge des clés d’accès pour les comptes grand public, le géant technologique a annoncé un changement majeur qui oblige les personnes souhaitant créer de nouveaux comptes à utiliser par défaut la méthode d’authentification anti-hameçonnage. « Les nouveaux comptes Microsoft… »

Lire la suite sur The Hacker News
Microsoft définit les clés d'accès par défaut pour les nouveaux comptes ; 15 milliards d'utilisateurs bénéficient désormais d'une prise en charge sans mot de passe.

Google met fin à Privacy Sandbox et conserve les cookies tiers dans Chrome

Google a officiellement mis fin à ses efforts de plusieurs années pour supprimer les cookies tiers de Chrome, marquant ainsi la fin de son ambitieux projet Privacy Sandbox. Dans une annonce récente, Anthony Chavez, vice-président de Privacy Sandbox, a confirmé que le navigateur continuerait à offrir aux utilisateurs…

Lire la suite sur CySecurity News – Latest Information Security and Hacking Incidents
Google met fin à Privacy Sandbox et conserve les cookies tiers dans Chrome

Des pirates informatiques iraniens maintiennent un accès de deux ans aux informations d’identification du Moyen-Orient grâce à des failles VPN et des logiciels malveillants

Un groupe terroriste soutenu par l’État iranien a été accusé d’avoir mené une cyber-intrusion de longue durée visant une infrastructure nationale critique (INC) au Moyen-Orient, qui a duré près de deux ans. Cette activité, qui s’est étendue de mai 2023 au moins à…

Lire la suite sur The Hacker News
Des pirates informatiques iraniens maintiennent un accès de deux ans aux informations d'identification du Moyen-Orient grâce à des failles VPN et des logiciels malveillants

TikTok condamné à une amende de 530 millions d’euros pour avoir envoyé des données d’utilisateurs européens en Chine

La Commission irlandaise de protection des données (DPC) a infligé une amende de 530 millions d’euros (plus de 601 millions de dollars) à TikTok pour avoir transféré illégalement les données personnelles des utilisateurs de l’Espace économique européen (EEE) vers la Chine, en violation des réglementations de protection des données du RGPD de l’Union européenne.

Lire la suite sur Latest news and stories from BleepingComputer.com
TikTok condamné à une amende de 530 millions d'euros pour avoir envoyé des données d'utilisateurs européens en Chine

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (30 avr 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 30 avril 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (30 avr 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 12 nov 2025
    • 12.11.25
  • Mot MALWARE observé à travers une loupe sur un fond de code binaire, symbolisant l’analyse et la détection de logiciels malveillants.
    PROMPTFLUX : le malware qui se réécrit sans cesse grâce à l’IA
    • 12.11.25
  • Illustration d’un robot humanoïde devant des écrans de données et d’ordinateurs affichant des graphiques, avec une bombe dessinée symbolisant le risque ou la menace liée à l’intelligence artificielle dans la cybersécurité. Logo « dcod » en bas à droite.
    Navigateurs AI : une bombe à retardement pour la cybersécurité
    • 11.11.25
  • Vue rapprochée d’un commandant d’incident en tenue de gestion de crise, les mains croisées dans le dos, avec un gilet haute visibilité marqué « Incident Commander », sur fond de code informatique symbolisant la cybersécurité.
    Gestion coordonnée des cyberincidents en Suisse : un modèle à quatre niveaux
    • 11.11.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 11 nov 2025
    • 11.11.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.