DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
    L’accès interne devient une marchandise 🤩️ sur Telegram
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Data leaks : 12 fuites de données majeures du 20 août 2026 (dont DGFiP)
  • Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
    EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 15 dérives et avancées clés du 19 août 2026 (dont Claude)
  • Logo Spotify et main tenant un smartphone affichant l'application, illustrant la décision de Spotify d'exclure les faux artistes IA de ses recommandations.
    Spotify bannit les faux artistes IA de ses recommandations
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

L’hebdo cybersécurité (18 mai 2025)

  • Marc Barbezat
  • 18 mai 2025
  • 5 minutes de lecture
Un bouclier de cybersécurité devant l'ombre d'un hacker
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

La semaine écoulée a, à nouveau, été marquée par une série d’incidents et d’annonces révélatrices des menaces persistantes pesant sur les entreprises, les institutions et les utilisateurs dans l’univers numérique mondial.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Coinbase, l’une des plus grandes plateformes d’échange de cryptomonnaies, a confirmé avoir été la cible d’une campagne d’ingénierie sociale sophistiquée. Des employés de son support international auraient été soudoyés, permettant à un groupe criminel d’accéder à des données sensibles sur une fraction de ses clients. Ces données incluaient des informations personnelles, des identifiants bancaires et des documents d’identité. Refusant de céder à une tentative d’extorsion de 20 millions de dollars, l’entreprise a opté pour une réponse offensive : elle offre désormais une récompense équivalente pour toute information menant à l’arrestation des auteurs. Le coût total de cette attaque est estimé entre 180 et 400 millions de dollars, incluant les indemnisations prévues pour les clients affectés.

En parallèle, Coinbase fait également face à une enquête de la SEC concernant une possible inflation de ses chiffres d’utilisateurs dans des documents réglementaires précédents. Ce contexte de pression juridique et médiatique s’ajoute aux conséquences du piratage, soulignant les défis croissants auxquels sont confrontées les entreprises opérant dans le secteur des actifs numériques.

Dans un autre registre, un vaste marché noir numérique, Haowang Guarantee, a été démantelé après la suppression par Telegram de milliers de comptes utilisés pour le blanchiment d’argent via des escroqueries cryptographiques. Ce marché, décrit comme le plus grand de son genre, aurait permis des transactions dépassant les 27 milliards de dollars. Cette opération de nettoyage, déclenchée après des investigations médiatiques, témoigne de la montée en puissance de la collaboration entre plateformes technologiques et enquêteurs contre la cybercriminalité financière.

Le domaine des cyberattaques liées aux États-nations reste également très actif. Des hackers nord-coréens ont réussi à infiltrer des entreprises technologiques américaines en se faisant passer pour des travailleurs IT distants. Cette opération leur aurait permis de détourner environ 88 millions de dollars. Dans un autre cas, le groupe Konni, affilié à la Corée du Nord, a intensifié ses activités d’espionnage en Ukraine, ciblant spécifiquement des entités gouvernementales dans une tentative d’évaluation des risques liés au conflit en cours.

La sécurité des entreprises grand public reste tout aussi vulnérable. Marks & Spencer a reconnu avoir subi une attaque par ransomware, entraînant le vol de données clients. Des réinitialisations de mots de passe ont été imposées en réaction à l’incident, soulignant à nouveau les répercussions concrètes de ce type de menace sur la confiance des consommateurs et la réputation des marques.

Sur le front de la recherche en sécurité offensive, l’événement Pwn2Own Berlin 2025 a mis en lumière 28 nouvelles vulnérabilités critiques, récompensées par plus d’un million de dollars. L’équipe STAR Labs SG s’est distinguée comme la meilleure du concours. Cette édition a confirmé le rôle clé de la recherche collaborative dans l’identification proactive des failles de sécurité.

Enfin, le projet Tor a lancé un nouvel outil appelé oniux, conçu pour renforcer la confidentialité des utilisateurs de Linux. Il permet de mieux protéger les applications en séparant les flux de données et en les faisant passer par le réseau Tor. Cette approche vise à éviter les fuites d’information qui peuvent survenir avec d’autres outils moins sécurisés. Oniux s’adresse principalement aux utilisateurs soucieux de préserver leur anonymat dans un contexte numérique de plus en plus exposé.

Les actus cybersécurité de la semaine

Coinbase remboursera ses clients jusqu’à 400 millions de dollars après une violation de données

De plus : 12 autres personnes sont inculpées pour un vol de cryptomonnaies de 263 millions de dollars, et un ancien directeur du FBI est accusé d’avoir menacé Donald Trump à cause d’une publication Instagram de coquillages.

Lire la suite sur WIRED
Coinbase remboursera ses clients jusqu'à 400 millions de dollars après une violation de données

Coinbase transforme une demande d’extorsion de 20 millions de dollars en prime pour des informations sur les attaquants

Coinbase a réagi jeudi à un incident de sécurité par des mesures offensives, après que la société a déclaré que des cybercriminels avaient soudoyé certains membres du personnel d’assistance international de la plateforme d’échange de cryptomonnaies pour voler des données sur ses clients. Le groupe malveillant anonyme a volé des informations personnelles identifiables et d’autres informations sensibles.

Lire la suite sur CyberScoop
Coinbase transforme une demande d'extorsion de 20 millions de dollars en prime pour des informations sur les attaquants

Le plus grand marché noir d’Internet vient de fermer suite à une purge de Telegram

Suite à une enquête de WIRED, Telegram a banni des milliers de comptes utilisés pour le blanchiment d’argent par crypto-arnaque, y compris ceux de Haowang Guarantee, un marché noir qui a permis plus de 27 milliards de dollars de transactions.

Lire la suite sur Security Latest
Le plus grand marché noir d'Internet vient de fermer suite à une purge de Telegram

Des pirates informatiques nord-coréens ont volé 88 millions de dollars en se faisant passer pour des travailleurs du secteur technologique américain.

Flashpoint révèle comment des pirates informatiques nord-coréens ont utilisé de fausses identités pour obtenir des emplois informatiques à distance aux États-Unis, siphonnant…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Des pirates informatiques nord-coréens ont volé 88 millions de dollars en se faisant passer pour des travailleurs du secteur technologique américain.

La Corée du Nord renforce son cyberespionnage en Ukraine pour évaluer les risques de guerre

Le groupe de menace nord-coréen Konni (Opal Sleet, TA406), soutenu par l’État, a été observé en train de cibler des entités gouvernementales ukrainiennes dans le cadre d’opérations de collecte de renseignements. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La Corée du Nord renforce son cyberespionnage en Ukraine pour évaluer les risques de guerre

M&S affirme que les données de ses clients ont été volées lors d’une cyberattaque, ce qui oblige à réinitialiser les mots de passe.

Marks and Spencer (M&S) confirme que les données des clients ont été volées lors d’une cyberattaque le mois dernier, lorsqu’un ransomware a été utilisé pour crypter les serveurs. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
M&S affirme que les données de ses clients ont été volées lors d'une cyberattaque, ce qui oblige à réinitialiser les mots de passe.

Pwn2Own Berlin 2025 se termine avec plus d’un million de dollars attribués et 28 zero-days révélés

Pwn2Own Berlin 2025 s’est conclu avec un gain record de 1 078 750 $, permettant de découvrir 28 vulnérabilités zero-day jusqu’alors inconnues sur un large éventail de systèmes. Rien que le dernier jour, les chercheurs ont récolté 383 750 $, portant le concours à plus d’un million de dollars.

Lire la suite sur Cyber Insider
Pwn2Own Berlin 2025 se termine avec plus d'un million de dollars attribués et 28 zero-days révélés

Tor lance l’outil « oniux » pour un routage étanche sous Linux

Le projet Tor a introduit un nouvel outil de confidentialité nommé oniux, offrant une isolation robuste du trafic pour les applications Linux grâce à la séparation des espaces de noms au niveau du noyau et au routage Tor. Développé par CVE, défenseur de la confidentialité, il s’appuie sur l’implémentation Arti Tor et…

Lire la suite sur Cyber Insider
Tor lance l'outil « oniux » pour un routage étanche sous Linux

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (11 mai 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 11 mai 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (11 mai 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Data leaks : 12 fuites de données majeures du 20 août 2026 (dont DGFiP)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 19 août 2026 (dont Claude)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois