DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • L'État de New York veut imposer la détection d'armes sur les imprimantes 3D.
    Imprimantes 3D : New York impose un blocage algorithmique risqué
  • DCOD Iran Israel SOCRadar cartographie la cyberguerre en temps reel
    Iran-Israël : SOCRadar cartographie la cyberguerre en temps réel
  • Avis de saisie par Europol et Microsoft superposé à une enveloppe accrochée à un hameçon, symbolisant le démantèlement du réseau de phishing Tycoon 2FA
    Tycoon 2FA démantelé : Europol neutralise le géant du phishing MFA
  • Illustration du démantèlement du forum cybercriminel LeakBase par Europol et le FBI avec avis de saisie internationale.
    LeakBase : Europol démantèle le géant mondial du trafic de données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 10 affaires et sanctions du 13 mars 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

L’hebdo cybersécurité (11 mai 2025)

  • Marc Barbezat
  • 11 mai 2025
  • 5 minutes de lecture
Un bouclier de cybersécurité devant l'ombre d'un hacker
▾ Sommaire
Le résumé de la semaineLes actus cybersécurité de la semaine(Re)découvrez la semaine passée:
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de sécurité et d’évolutions tant du côté des menaces que des réponses réglementaires et technologiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un nouvel exemple de la complexité croissante du paysage cyber a été fourni par le piratage d’une version modifiée de l’application Signal, utilisée par des responsables gouvernementaux américains. Cette version, proposée par la société israélienne TeleMessage, permettait l’archivage des messages. Or, l’absence de chiffrement de bout en bout pour ces archives a permis à un hacker d’accéder à des informations sensibles, notamment des contacts du gouvernement, des identifiants et des données de connexion. L’incident soulève de sérieuses interrogations sur la sécurité des solutions utilisées dans les sphères sensibles.

Dans le domaine de la criminalité numérique, la plateforme de phishing CoGUI a envoyé plus de 580 millions d’e-mails entre janvier et avril 2025. Cette campagne massive ciblait le vol d’identifiants et de données de paiement. Ce volume confirme l’industrialisation des attaques de type phishing, qui deviennent de plus en plus difficiles à contrer sans outils de détection comportementale avancés.

Autre illustration de la diversification des menaces : le groupe derrière l’attaque de décembre contre PowerSchool a modifié sa tactique en se lançant dans le troisième niveau d’extorsion. Après l’éditeur, les cybercriminels menacent désormais directement les districts scolaires concernés, exigeant une rançon pour ne pas divulguer les données volées des élèves et enseignants.

Sur le front des rançongiciels, le groupe LockBit a lui-même été victime d’une compromission. Ses portails sur le dark web ont été défacés et un lien vers une base de données exposant les négociations avec les victimes a été publié. Cette fuite, potentiellement orchestrée par des forces de l’ordre ou un acteur rival, offre une visibilité rare sur les mécanismes internes du groupe et ses interactions avec les victimes.

Le secteur aérien a également été secoué : GlobalX Airlines, prestataire pour les vols de déportation aux États-Unis, a été attaquée par des hacktivistes. Ces derniers ont accompagné leur attaque d’un message à caractère politique. Parallèlement, un juge fédéral a autorisé la tenue d’un recours collectif de passagers mécontents contre Delta Air Lines en raison de l’incident mondial provoqué par CrowdStrike l’année dernière.

Côté régulation, les États-Unis franchissent un tournant avec l’assouplissement des restrictions qui empêchaient les banques de s’engager librement dans les activités liées aux crypto-actifs. La Réserve fédérale, la FDIC et l’OCC ont retiré plusieurs directives imposant des exigences de notification ou d’approbation préalable. Désormais, les établissements peuvent proposer des services de conservation, d’échange ou encore soutenir des acteurs du secteur, à condition de respecter des standards rigoureux en matière de gestion des risques. Cela ouvre la voie à une adoption plus large des actifs numériques dans le secteur bancaire, même si les standards de Bâle, à horizon 2026, continueront de poser des contraintes aux banques internationales.

Dans le domaine des outils de communication, Microsoft continue sa migration vers Teams avec la fermeture définitive de Skype. Parallèlement, une nouvelle fonctionnalité va renforcer la confidentialité dans Teams : la capture d’écran pourra désormais être bloquée lors de réunions.

Les actus cybersécurité de la semaine

L’application Signal modifiée utilisée par Mike Waltz aurait été piratée

Un pirate informatique a obtenu des messages directs et des informations de contact de TeleMessage, la société de logiciels israélienne qui propose des versions modifiées de Signal, WhatsApp, Telegram et d’autres applications au gouvernement américain, selon un rapport de 404Media.

Lire la suite sur The Verge – Cybersecurities
L'application Signal modifiée utilisée par Mike Waltz aurait été piratée

Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

Le gang de ransomware LockBit a subi une violation de données après que ses panneaux d’affiliation sur le dark web ont été défigurés et remplacés par un message renvoyant vers un vidage de base de données MySQL. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

La plateforme de phishing CoGUI a envoyé 580 millions d’e-mails pour voler des informations d’identification

Un nouveau kit de phishing nommé « CoGUI » a envoyé plus de 580 millions d’e-mails à des cibles entre janvier et avril 2025, dans le but de voler des informations d’identification de compte et des données de paiement. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La plateforme de phishing CoGUI a envoyé 580 millions d'e-mails pour voler des informations d'identification

Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

Un juge autorise la poursuite de certains aspects du procès des passagers Un juge fédéral a autorisé la poursuite d’un recours collectif de passagers mécontents contre Delta Air Lines alors que les turbulences liées à la débâcle de CrowdStrike de l’année dernière continuent de secouer le transporteur.

Lire la suite sur The Register – Security
Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

Des pirates informatiques attaquent la compagnie aérienne GlobalX, divulguent les manifestes de vol et laissent un message peu subtil à « Donnie » Trump.

GlobalX Airlines, une compagnie charter utilisée par le gouvernement américain pour les vols d’expulsion, a été attaquée par des hackers qui ont dérobé ce qu’ils prétendent être des dossiers de vol détaillés et des listes de passagers. Lire…

Lire la suite sur Graham Cluley
Des pirates informatiques attaquent la compagnie aérienne GlobalX, divulguent les manifestes de vol et laissent un message peu subtil à « Donnie » Trump.

Les régulateurs américains donnent le feu vert aux banques pour les activités liées aux actifs numériques

En résumé, les régulateurs bancaires américains (FDIC, Réserve fédérale, OCC) ont retiré leurs précédentes déclarations restrictives sur les cryptoactifs, accordant aux banques une plus grande liberté d’investissement sans autorisation préalable. Les banques peuvent désormais proposer plus facilement des services de cryptomonnaie et…

Lire la suite sur Blog – Chainalysis
Les régulateurs américains donnent le feu vert aux banques pour les activités liées aux actifs numériques

Un pirate informatique de PowerSchool extorque désormais des fonds à des districts scolaires individuels

PowerSchool prévient que le pirate informatique à l’origine de sa cyberattaque de décembre extorque désormais individuellement les écoles, menaçant de divulguer les données des élèves et des enseignants précédemment volées si une rançon n’est pas payée. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un pirate informatique de PowerSchool extorque désormais des fonds à des districts scolaires individuels

Microsoft Teams bloquera bientôt la capture d’écran pendant les réunions

Microsoft travaille à l’ajout d’une nouvelle fonctionnalité Teams qui empêchera les utilisateurs de capturer des captures d’écran d’informations sensibles partagées lors de réunions. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft Teams bloquera bientôt la capture d'écran pendant les réunions

Microsoft supprime Skype aujourd’hui et pousse les utilisateurs vers Teams

Le service d’appel vidéo et de messagerie Skype ferme ses portes aujourd’hui, 14 ans après avoir remplacé Windows Live Messenger de Microsoft. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Microsoft supprime Skype aujourd'hui et pousse les utilisateurs vers Teams

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (4 mai 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 4 mai 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (4 mai 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 10 affaires et sanctions du 13 mars 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 11 incidents majeurs au 12 mars 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 11 actus clés du 11 mars 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café