Voici les cinq faits marquants qui ont rythmé l’actualité cybersécurité cette semaine. Entre avancées technologiques, menaces persistantes et régulations en tension, ces événements dessinent les contours d’un paysage numérique toujours plus complexe.
1. Falsification de documents avec l’IA générative : le cas ChatGPT-4o
Offrez un café pour soutenir cette veille indépendante
☕ Je soutiens DCOD
Un chercheur polonais a réussi en moins de cinq minutes, à l’aide de ChatGPT-4o, à générer une réplique quasi parfaite de son passeport. Exploitant uniquement des techniques simples d’ingénierie de prompt et des images de référence, il a démontré à quel point les systèmes d’identification basés uniquement sur les documents visuels peuvent être vulnérables. Cette expérience soulève des inquiétudes majeures sur la capacité des systèmes KYC (Know Your Customer) à résister à des attaques industrialisées, sans compétence graphique ni outils spécifiques. L’accessibilité de ces technologies fait peser une menace systémique sur les mécanismes d’authentification documentaire en ligne.
2. Microsoft accélère l’abandon du mot de passe avec les passkeys
Microsoft a annoncé une avancée significative dans la démocratisation de l’authentification sans mot de passe. Désormais, les nouveaux comptes Microsoft seront configurés par défaut avec des passkeys, une méthode de connexion résistante au phishing. Les utilisateurs auront plusieurs options pour s’authentifier sans mot de passe, marquant une étape importante dans la réduction des risques liés aux compromissions d’identifiants classiques. Cette évolution reflète une tendance plus large dans l’industrie à abandonner les mots de passe au profit de mécanismes plus robustes et intuitifs.
3. Recul de Google sur la fin des cookies tiers
Sur le front de la confidentialité, Google a mis fin à son initiative Privacy Sandbox, abandonnant officiellement son ambition de supprimer les cookies tiers de Chrome. Lancée pour remplacer le suivi individuel par des alternatives plus respectueuses de la vie privée, cette initiative faisait face à des critiques persistantes et à une forte pression réglementaire. Finalement, Chrome continuera à permettre aux utilisateurs de choisir d’activer ou non les cookies tiers, maintenant ainsi le statu quo du tracking sur le web. Cette décision marque un recul stratégique pour Google et un coup d’arrêt à une réforme pourtant présentée comme nécessaire face aux pratiques intrusives de l’écosystème publicitaire.
4. Espionnage iranien sur une infrastructure critique au Moyen-Orient
Un rapport récent a révélé qu’un groupe de cyberespionnage soutenu par l’État iranien a maintenu un accès persistant pendant près de deux ans à une infrastructure critique nationale (CNI) au Moyen-Orient. Exploitant des vulnérabilités dans les VPN et déployant des logiciels malveillants, les attaquants ont pu mener des opérations d’espionnage à long terme et préparer le terrain pour de potentielles actions futures. Cet incident illustre la sophistication croissante des menaces étatiques et la difficulté pour les opérateurs de CNI à détecter et contenir ces intrusions prolongées.
5. Sanction record contre TikTok pour transfert illégal de données
La plateforme TikTok a écopé d’une amende record de 530 millions d’euros infligée par la Commission irlandaise de protection des données. Elle est sanctionnée pour avoir transféré illégalement les données personnelles d’utilisateurs européens vers la Chine, en violation du RGPD. Cette décision met en lumière les préoccupations persistantes autour de la souveraineté des données et des obligations des géants technologiques vis-à-vis de la législation européenne. Elle s’inscrit dans un contexte de tensions accrues entre réglementation occidentale et pratiques des plateformes internationales.
Le top 5 des actus cybersécurité de la semaine
Un chercheur polonais utilise ChatGPT-4o pour reproduire un passeport en 5 minutes
Un chercheur polonais en cybersécurité a démontré que le ChatGPT-4o d’OpenAI pouvait être manipulé pour générer une réplique très convaincante de son passeport en moins de cinq minutes. Grâce à une ingénierie de pointe et à un guidage par image, le modèle a produit une contrefaçon quasi parfaite sans outils externes.
Microsoft définit les clés d’accès par défaut pour les nouveaux comptes ; 15 milliards d’utilisateurs bénéficient désormais d’une prise en charge sans mot de passe.
Un an après l’annonce par Microsoft de la prise en charge des clés d’accès pour les comptes grand public, le géant technologique a annoncé un changement majeur qui oblige les personnes souhaitant créer de nouveaux comptes à utiliser par défaut la méthode d’authentification anti-hameçonnage. « Les nouveaux comptes Microsoft… »
Google met fin à Privacy Sandbox et conserve les cookies tiers dans Chrome
Google a officiellement mis fin à ses efforts de plusieurs années pour supprimer les cookies tiers de Chrome, marquant ainsi la fin de son ambitieux projet Privacy Sandbox. Dans une annonce récente, Anthony Chavez, vice-président de Privacy Sandbox, a confirmé que le navigateur continuerait à offrir aux utilisateurs…
Des pirates informatiques iraniens maintiennent un accès de deux ans aux informations d’identification du Moyen-Orient grâce à des failles VPN et des logiciels malveillants
Un groupe terroriste soutenu par l’État iranien a été accusé d’avoir mené une cyber-intrusion de longue durée visant une infrastructure nationale critique (INC) au Moyen-Orient, qui a duré près de deux ans. Cette activité, qui s’est étendue de mai 2023 au moins à…
TikTok condamné à une amende de 530 millions d’euros pour avoir envoyé des données d’utilisateurs européens en Chine
La Commission irlandaise de protection des données (DPC) a infligé une amende de 530 millions d’euros (plus de 601 millions de dollars) à TikTok pour avoir transféré illégalement les données personnelles des utilisateurs de l’Espace économique européen (EEE) vers la Chine, en violation des réglementations de protection des données du RGPD de l’Union européenne.
(Re)découvrez la semaine passée:
Le top 5 des actus cybersécurité (30 avr 2025)
Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 30 avril 2025
💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
Vous appréciez nos analyses ?
Soutenez DCOD en offrant un café ☕