DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Un bouclier de cybersécurité devant l'ombre d'un hacker
  • Actualités cybersécurité

L’hebdo cybersécurité (11 mai 2025)

  • 11 mai 2025
  • 5 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚💡️idée de lecture : Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web — 📘 Voir sur Amazon (affilié)

Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de sécurité et d’évolutions tant du côté des menaces que des réponses réglementaires et technologiques.

Un nouvel exemple de la complexité croissante du paysage cyber a été fourni par le piratage d’une version modifiée de l’application Signal, utilisée par des responsables gouvernementaux américains. Cette version, proposée par la société israélienne TeleMessage, permettait l’archivage des messages. Or, l’absence de chiffrement de bout en bout pour ces archives a permis à un hacker d’accéder à des informations sensibles, notamment des contacts du gouvernement, des identifiants et des données de connexion. L’incident soulève de sérieuses interrogations sur la sécurité des solutions utilisées dans les sphères sensibles.

Dans le domaine de la criminalité numérique, la plateforme de phishing CoGUI a envoyé plus de 580 millions d’e-mails entre janvier et avril 2025. Cette campagne massive ciblait le vol d’identifiants et de données de paiement. Ce volume confirme l’industrialisation des attaques de type phishing, qui deviennent de plus en plus difficiles à contrer sans outils de détection comportementale avancés.

Autre illustration de la diversification des menaces : le groupe derrière l’attaque de décembre contre PowerSchool a modifié sa tactique en se lançant dans le troisième niveau d’extorsion. Après l’éditeur, les cybercriminels menacent désormais directement les districts scolaires concernés, exigeant une rançon pour ne pas divulguer les données volées des élèves et enseignants.

Sur le front des rançongiciels, le groupe LockBit a lui-même été victime d’une compromission. Ses portails sur le dark web ont été défacés et un lien vers une base de données exposant les négociations avec les victimes a été publié. Cette fuite, potentiellement orchestrée par des forces de l’ordre ou un acteur rival, offre une visibilité rare sur les mécanismes internes du groupe et ses interactions avec les victimes.

Le secteur aérien a également été secoué : GlobalX Airlines, prestataire pour les vols de déportation aux États-Unis, a été attaquée par des hacktivistes. Ces derniers ont accompagné leur attaque d’un message à caractère politique. Parallèlement, un juge fédéral a autorisé la tenue d’un recours collectif de passagers mécontents contre Delta Air Lines en raison de l’incident mondial provoqué par CrowdStrike l’année dernière.

Côté régulation, les États-Unis franchissent un tournant avec l’assouplissement des restrictions qui empêchaient les banques de s’engager librement dans les activités liées aux crypto-actifs. La Réserve fédérale, la FDIC et l’OCC ont retiré plusieurs directives imposant des exigences de notification ou d’approbation préalable. Désormais, les établissements peuvent proposer des services de conservation, d’échange ou encore soutenir des acteurs du secteur, à condition de respecter des standards rigoureux en matière de gestion des risques. Cela ouvre la voie à une adoption plus large des actifs numériques dans le secteur bancaire, même si les standards de Bâle, à horizon 2026, continueront de poser des contraintes aux banques internationales.

Dans le domaine des outils de communication, Microsoft continue sa migration vers Teams avec la fermeture définitive de Skype. Parallèlement, une nouvelle fonctionnalité va renforcer la confidentialité dans Teams : la capture d’écran pourra désormais être bloquée lors de réunions.

Les actus cybersécurité de la semaine

L’application Signal modifiée utilisée par Mike Waltz aurait été piratée

Un pirate informatique a obtenu des messages directs et des informations de contact de TeleMessage, la société de logiciels israélienne qui propose des versions modifiées de Signal, WhatsApp, Telegram et d’autres applications au gouvernement américain, selon un rapport de 404Media.

Lire la suite sur The Verge – Cybersecurities
L'application Signal modifiée utilisée par Mike Waltz aurait été piratée

Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

Le gang de ransomware LockBit a subi une violation de données après que ses panneaux d’affiliation sur le dark web ont été défigurés et remplacés par un message renvoyant vers un vidage de base de données MySQL. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

La plateforme de phishing CoGUI a envoyé 580 millions d’e-mails pour voler des informations d’identification

Un nouveau kit de phishing nommé « CoGUI » a envoyé plus de 580 millions d’e-mails à des cibles entre janvier et avril 2025, dans le but de voler des informations d’identification de compte et des données de paiement. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La plateforme de phishing CoGUI a envoyé 580 millions d'e-mails pour voler des informations d'identification

Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

Un juge autorise la poursuite de certains aspects du procès des passagers Un juge fédéral a autorisé la poursuite d’un recours collectif de passagers mécontents contre Delta Air Lines alors que les turbulences liées à la débâcle de CrowdStrike de l’année dernière continuent de secouer le transporteur.

Lire la suite sur The Register – Security
Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

Des pirates informatiques attaquent la compagnie aérienne GlobalX, divulguent les manifestes de vol et laissent un message peu subtil à « Donnie » Trump.

GlobalX Airlines, une compagnie charter utilisée par le gouvernement américain pour les vols d’expulsion, a été attaquée par des hackers qui ont dérobé ce qu’ils prétendent être des dossiers de vol détaillés et des listes de passagers. Lire…

Lire la suite sur Graham Cluley
Des pirates informatiques attaquent la compagnie aérienne GlobalX, divulguent les manifestes de vol et laissent un message peu subtil à « Donnie » Trump.

Les régulateurs américains donnent le feu vert aux banques pour les activités liées aux actifs numériques

En résumé, les régulateurs bancaires américains (FDIC, Réserve fédérale, OCC) ont retiré leurs précédentes déclarations restrictives sur les cryptoactifs, accordant aux banques une plus grande liberté d’investissement sans autorisation préalable. Les banques peuvent désormais proposer plus facilement des services de cryptomonnaie et…

Lire la suite sur Blog – Chainalysis
Les régulateurs américains donnent le feu vert aux banques pour les activités liées aux actifs numériques

Un pirate informatique de PowerSchool extorque désormais des fonds à des districts scolaires individuels

PowerSchool prévient que le pirate informatique à l’origine de sa cyberattaque de décembre extorque désormais individuellement les écoles, menaçant de divulguer les données des élèves et des enseignants précédemment volées si une rançon n’est pas payée. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un pirate informatique de PowerSchool extorque désormais des fonds à des districts scolaires individuels

Microsoft Teams bloquera bientôt la capture d’écran pendant les réunions

Microsoft travaille à l’ajout d’une nouvelle fonctionnalité Teams qui empêchera les utilisateurs de capturer des captures d’écran d’informations sensibles partagées lors de réunions. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft Teams bloquera bientôt la capture d'écran pendant les réunions

Microsoft supprime Skype aujourd’hui et pousse les utilisateurs vers Teams

Le service d’appel vidéo et de messagerie Skype ferme ses portes aujourd’hui, 14 ans après avoir remplacé Windows Live Messenger de Microsoft. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft supprime Skype aujourd'hui et pousse les utilisateurs vers Teams

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (4 mai 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 4 mai 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (4 mai 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Illustration représentant une alerte en cybersécurité avec un cadenas rouge déverrouillé, les logos de WhatsApp et Apple, sur un fond binaire rouge symbolisant une faille de sécurité numérique.
    WhatsApp : faille zero-click critique sur iOS et macOS corrigée
    • 31.08.25
  • Image illustrant un bouclier numérique avec une serrure, représentant la cybersécurité, accompagnée du texte "10 directives cyber" en vert fluo sur fond technologique sombre, avec le logo "dcod" en bas à droite.
    Les 10 directives essentielles pour renforcer sa cybersécurité en 2025
    • 31.08.25
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
    • 29.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.