DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
  • Actualités cybersécurité

Le top 5 des actus cybersécurité (7 mai 2025)

  • 7 mai 2025
  • 4 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚 Lecture conseillée : Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web — 📘 Voir sur Amazon (affilié)

Voici les cinq faits marquants qui ont rythmé l’actualité cybersécurité cette semaine. Entre avancées technologiques, menaces persistantes et régulations en tension, ces événements dessinent les contours d’un paysage numérique toujours plus complexe.

1. Falsification de documents avec l’IA générative : le cas ChatGPT-4o

Un chercheur polonais a réussi en moins de cinq minutes, à l’aide de ChatGPT-4o, à générer une réplique quasi parfaite de son passeport. Exploitant uniquement des techniques simples d’ingénierie de prompt et des images de référence, il a démontré à quel point les systèmes d’identification basés uniquement sur les documents visuels peuvent être vulnérables. Cette expérience soulève des inquiétudes majeures sur la capacité des systèmes KYC (Know Your Customer) à résister à des attaques industrialisées, sans compétence graphique ni outils spécifiques. L’accessibilité de ces technologies fait peser une menace systémique sur les mécanismes d’authentification documentaire en ligne.

2. Microsoft accélère l’abandon du mot de passe avec les passkeys

Microsoft a annoncé une avancée significative dans la démocratisation de l’authentification sans mot de passe. Désormais, les nouveaux comptes Microsoft seront configurés par défaut avec des passkeys, une méthode de connexion résistante au phishing. Les utilisateurs auront plusieurs options pour s’authentifier sans mot de passe, marquant une étape importante dans la réduction des risques liés aux compromissions d’identifiants classiques. Cette évolution reflète une tendance plus large dans l’industrie à abandonner les mots de passe au profit de mécanismes plus robustes et intuitifs.

3. Recul de Google sur la fin des cookies tiers

Sur le front de la confidentialité, Google a mis fin à son initiative Privacy Sandbox, abandonnant officiellement son ambition de supprimer les cookies tiers de Chrome. Lancée pour remplacer le suivi individuel par des alternatives plus respectueuses de la vie privée, cette initiative faisait face à des critiques persistantes et à une forte pression réglementaire. Finalement, Chrome continuera à permettre aux utilisateurs de choisir d’activer ou non les cookies tiers, maintenant ainsi le statu quo du tracking sur le web. Cette décision marque un recul stratégique pour Google et un coup d’arrêt à une réforme pourtant présentée comme nécessaire face aux pratiques intrusives de l’écosystème publicitaire.

4. Espionnage iranien sur une infrastructure critique au Moyen-Orient

Un rapport récent a révélé qu’un groupe de cyberespionnage soutenu par l’État iranien a maintenu un accès persistant pendant près de deux ans à une infrastructure critique nationale (CNI) au Moyen-Orient. Exploitant des vulnérabilités dans les VPN et déployant des logiciels malveillants, les attaquants ont pu mener des opérations d’espionnage à long terme et préparer le terrain pour de potentielles actions futures. Cet incident illustre la sophistication croissante des menaces étatiques et la difficulté pour les opérateurs de CNI à détecter et contenir ces intrusions prolongées.

5. Sanction record contre TikTok pour transfert illégal de données

La plateforme TikTok a écopé d’une amende record de 530 millions d’euros infligée par la Commission irlandaise de protection des données. Elle est sanctionnée pour avoir transféré illégalement les données personnelles d’utilisateurs européens vers la Chine, en violation du RGPD. Cette décision met en lumière les préoccupations persistantes autour de la souveraineté des données et des obligations des géants technologiques vis-à-vis de la législation européenne. Elle s’inscrit dans un contexte de tensions accrues entre réglementation occidentale et pratiques des plateformes internationales.

Le top 5 des actus cybersécurité de la semaine

Un chercheur polonais utilise ChatGPT-4o pour reproduire un passeport en 5 minutes

Un chercheur polonais en cybersécurité a démontré que le ChatGPT-4o d’OpenAI pouvait être manipulé pour générer une réplique très convaincante de son passeport en moins de cinq minutes. Grâce à une ingénierie de pointe et à un guidage par image, le modèle a produit une contrefaçon quasi parfaite sans outils externes.

Lire la suite sur Cybersecurity Geneva
Un chercheur polonais utilise ChatGPT-4o pour reproduire un passeport en 5 minutes

Microsoft définit les clés d’accès par défaut pour les nouveaux comptes ; 15 milliards d’utilisateurs bénéficient désormais d’une prise en charge sans mot de passe.

Un an après l’annonce par Microsoft de la prise en charge des clés d’accès pour les comptes grand public, le géant technologique a annoncé un changement majeur qui oblige les personnes souhaitant créer de nouveaux comptes à utiliser par défaut la méthode d’authentification anti-hameçonnage. « Les nouveaux comptes Microsoft… »

Lire la suite sur The Hacker News
Microsoft définit les clés d'accès par défaut pour les nouveaux comptes ; 15 milliards d'utilisateurs bénéficient désormais d'une prise en charge sans mot de passe.

Google met fin à Privacy Sandbox et conserve les cookies tiers dans Chrome

Google a officiellement mis fin à ses efforts de plusieurs années pour supprimer les cookies tiers de Chrome, marquant ainsi la fin de son ambitieux projet Privacy Sandbox. Dans une annonce récente, Anthony Chavez, vice-président de Privacy Sandbox, a confirmé que le navigateur continuerait à offrir aux utilisateurs…

Lire la suite sur CySecurity News – Latest Information Security and Hacking Incidents
Google met fin à Privacy Sandbox et conserve les cookies tiers dans Chrome

Des pirates informatiques iraniens maintiennent un accès de deux ans aux informations d’identification du Moyen-Orient grâce à des failles VPN et des logiciels malveillants

Un groupe terroriste soutenu par l’État iranien a été accusé d’avoir mené une cyber-intrusion de longue durée visant une infrastructure nationale critique (INC) au Moyen-Orient, qui a duré près de deux ans. Cette activité, qui s’est étendue de mai 2023 au moins à…

Lire la suite sur The Hacker News
Des pirates informatiques iraniens maintiennent un accès de deux ans aux informations d'identification du Moyen-Orient grâce à des failles VPN et des logiciels malveillants

TikTok condamné à une amende de 530 millions d’euros pour avoir envoyé des données d’utilisateurs européens en Chine

La Commission irlandaise de protection des données (DPC) a infligé une amende de 530 millions d’euros (plus de 601 millions de dollars) à TikTok pour avoir transféré illégalement les données personnelles des utilisateurs de l’Espace économique européen (EEE) vers la Chine, en violation des réglementations de protection des données du RGPD de l’Union européenne.

Lire la suite sur Latest news and stories from BleepingComputer.com
TikTok condamné à une amende de 530 millions d'euros pour avoir envoyé des données d'utilisateurs européens en Chine

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (30 avr 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 30 avril 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (30 avr 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚 Lecture conseillée : Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
    • 31.08.25
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
    • 29.08.25
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
    • 29.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.