DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan sur un écran affichant une barre de recherche "WWW." sur fond violet, illustrant la faille critique NGINX de 18 ans qui menace un tiers du web. Logo dcod.ch visible.
    La faille critique NGINX de 18 ans menace un tiers du web
  • Un smartphone Android et un iPhone affichant une conversation par message où le chiffrement RCS sécurise enfin les échanges iOS et Android, avec un icône de cadenas visible sur les écrans.
    Le chiffrement RCS sécurise enfin les échanges iOS et Android
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 20 mai 2026
  • Une utilisatrice (ongles bleus) tient un smartphone affichant l'interface de Meta AI Incognito chat avec le clavier ouvert, illustrant l'utilisation du nouveau mode incognito de Meta. En arrière-plan flou, un ordinateur portable montre du code informatique, évoquant le contexte technique des experts DCOD analysant les paramètres de confidentialité et de chiffrement. Le logo dcod.ch est présent dans le
    Le mode incognito de Meta AI arrive alors qu’Instagram recule
  • Capture d'écran d'un ordinateur portable affichant une visioconférence Microsoft Teams divisée en deux écrans. De chaque côté, un homme barbu, ressemblant à un frère jumeau technicien, est assis devant son ordinateur dans un bureau sombre encombré de câbles. Sous les fenêtres vidéo, une interface de terminal de commande affiche des lignes de code malveillant ciblant des bases de données, simulant un acte de cybercrime en direct.
    Cybercrime : une bourde sur Teams offre les coupables à la police
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Le top 5 des actus cybersécurité (14 mai 2025)

  • Marc Barbezat
  • 14 mai 2025
  • 4 minutes de lecture
Top5 DCOD

Voici le top 5 des actualités cybersécurité sélectionnées pour la semaine passée, issues de l’analyse de plusieurs sources d’information spécialisées. Chaque sujet met en lumière une évolution marquante ou un incident significatif qui mérite l’attention des professionnels du domaine.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Delta Air Lines face à une action collective liée à CrowdStrike
Sur le front juridique, Delta Air Lines est confrontée à une action collective liée aux perturbations causées par un incident impliquant la société de cybersécurité CrowdStrike. La justice américaine a autorisé certaines revendications de passagers à suivre leur cours, marquant une nouvelle étape dans les répercussions légales d’un incident ayant affecté massivement le secteur aérien.

Attaque par la chaîne d’approvisionnement sur des sites e-commerce
Une campagne d’attaque par la chaîne d’approvisionnement a compromis les systèmes de centaines de sites e-commerce, affectant potentiellement plus de 1’000 boutiques en ligne. Cette attaque repose sur l’injection de code malveillant au sein d’applications tierces, resté inactif pendant six ans avant d’être déclenché récemment. Le logiciel piégé opère dans les navigateurs des visiteurs pour intercepter les données de paiement et autres informations sensibles. Malgré l’identification du problème, les mesures de remédiation à l’échelle mondiale restent limitées, y compris pour une entreprise multinationale de 40 milliards de dollars, dont le nom n’a pas été révélé.

Violation de données chez TeleMessage
Une faille de sécurité a été exploitée au sein de TeleMessage, une entreprise israélienne fournissant des versions modifiées d’applications de messagerie telles que Signal, WhatsApp ou Telegram, utilisées par des organismes gouvernementaux américains. Un acteur malveillant a accédé à des archives de conversations non chiffrées de bout en bout, contenant des informations sensibles sur des membres de Customs and Border Protection. L’incident révèle des vulnérabilités critiques dans la gestion des communications sensibles par des entités officielles, en particulier à travers des services tiers dont les pratiques de sécurité ne sont pas toujours transparentes.

Le groupe LockBit victime d’une fuite de données
Le groupe LockBit a été à son tour victime d’une attaque. Des acteurs inconnus ont compromis ses infrastructures sur le dark web, exposant les négociations avec des victimes par le biais d’un dump de base de données MySQL. Ce retournement de situation met en lumière la fragilité même des groupes criminels les plus organisés lorsqu’ils sont ciblés par des attaques visant à perturber leurs opérations ou à exposer leurs pratiques internes.

Campagne de phishing massive via le kit CoGUI
Un nouveau kit de phishing baptisé CoGUI a massivement ciblé des utilisateurs entre janvier et avril 2025, envoyant plus de 580 millions de courriels. Cette plateforme vise principalement le vol d’identifiants et de données de paiement, en s’appuyant sur des techniques d’ingénierie sociale avancées et une infrastructure automatisée pour maximiser l’efficacité de ses campagnes.

Top 5 cybersécurité – 14 mai 2025Télécharger

Le top 5 des actus cybersécurité de la semaine

Des centaines de sites de commerce électronique piratés lors d’une attaque de la chaîne d’approvisionnement

Des centaines de sites de commerce électronique, dont au moins un appartient à une grande multinationale, ont été attaqués par des logiciels malveillants qui exécutent du code malveillant dans les navigateurs des visiteurs, où ils peuvent voler des informations de carte de paiement et d’autres données sensibles, ont déclaré des chercheurs en sécurité…

Lire la suite sur Ars Technica
dcod 1742720590 Blockchain 2

Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

Un juge autorise la poursuite de certains aspects du procès des passagers Un juge fédéral a autorisé la poursuite d’un recours collectif de passagers mécontents contre Delta Air Lines alors que les turbulences liées à la débâcle de CrowdStrike de l’année dernière continuent de secouer le transporteur.

Lire la suite sur The Register – Security
Le recours collectif de Delta Air Lines autorisé pour le décollage suite au chaos de CrowdStrike

L’application Signal modifiée utilisée par Mike Waltz aurait été piratée

Un pirate informatique a obtenu des messages directs et des informations de contact de TeleMessage, la société de logiciels israélienne qui propose des versions modifiées de Signal, WhatsApp, Telegram et d’autres applications au gouvernement américain, selon un rapport de 404Media.

Lire la suite sur The Verge – Cybersecurities
L'application Signal modifiée utilisée par Mike Waltz aurait été piratée

La plateforme de phishing CoGUI a envoyé 580 millions d’e-mails pour voler des informations d’identification

Un nouveau kit de phishing nommé « CoGUI » a envoyé plus de 580 millions d’e-mails à des cibles entre janvier et avril 2025, dans le but de voler des informations d’identification de compte et des données de paiement. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La plateforme de phishing CoGUI a envoyé 580 millions d'e-mails pour voler des informations d'identification

Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

Le gang de ransomware LockBit a subi une violation de données après que ses panneaux d’affiliation sur le dark web ont été défigurés et remplacés par un message renvoyant vers un vidage de base de données MySQL. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le gang de rançongiciels LockBit a été piraté, les négociations entre les victimes ont été révélées

(Re)découvrez la semaine passée:

Le top 5 des actus cybersécurité (7 mai 2025)

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 7 mai 2025

Lire la suite sur dcod.ch
Le top 5 des actus cybersécurité (7 mai 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 11 actus clés du 20 mai 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 14 incidents majeurs du 19 mai 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 16 alertes critiques du 18 mai 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café