DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 3 sep 2025
  • Illustration numérique représentant plusieurs occurrences du mot "password" (mot de passe) accompagné d’astérisques, sur un fond de chiffres binaires orange, symbolisant la cybersécurité et la protection des données.
    Faille clickjacking : 40 millions d’utilisateurs de gestionnaires de mots de passe exposés
  • Illustration numérique représentant une cyberattaque à motivation financière : un grand symbole dollar scintillant au centre, avec le mot "CYBERATTACK" en arrière-plan et une guirlande de drapeaux suédois en haut à droite, sur fond de données numériques sombres.
    Cyberattaque en Suède : un rançongiciel paralyse 200 municipalités
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 2 sep 2025
  • Vue rapprochée d’un développeur travaillant sur une application Android avec un ordinateur portable affichant du code Java dans Android Studio, tout en testant l’application sur un smartphone connecté via USB. Une tasse de café, une paire de lunettes et le logo Android sont visibles sur la table.
    Google impose la vérification d’identité des développeurs Android dès 2026
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Un bouclier de cybersécurité devant l'ombre d'un hacker
  • Actualités cybersécurité

L’hebdo cybersécurité (25 mai 2025)

  • 25 mai 2025
  • 6 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚💡️idée de lecture : Cybersécurité: Le guide du débutant — 📘 Voir sur Amazon (affilié)

Voici le rapport de veille des actus cybersécurité les plus intéressantes de la semaine passée.

Le résumé de la semaine

Voici une sélection des principales actualités en cybersécurité de la semaine passée, regroupant les faits marquants et les tendances observées à l’échelle internationale.

Une vaste opération conjointe entre Europol et Microsoft a démantelé l’infrastructure mondiale du malware Lumma, un infostealer responsable de l’infection de plus de 394 000 machines sous Windows. Cette action coordonnée a visé un écosystème cybercriminel sophistiqué, conçu pour exploiter des données volées à grande échelle via des modèles de type Malware-as-a-Service. En parallèle, une base de données non sécurisée contenant plus de 184 millions de couples identifiants-mots de passe en clair a été identifiée sur un serveur cloud. Ces informations, vraisemblablement collectées par des infostealers, comprenaient des accès à des plateformes sensibles comme des services gouvernementaux, des réseaux sociaux, ou encore des institutions financières.

L’écosystème crypto a été marqué par l’attaque contre le protocole Cetus sur le réseau Sui, qui a conduit à un détournement de 223 millions de dollars. Face à l’ampleur des pertes, l’équipe a proposé au hacker de conserver une prime de 6 millions de dollars contre la restitution du reste des fonds. Une partie des avoirs volés a pu être gelée grâce à la coopération des validateurs du réseau, une action qui soulève néanmoins des questions sur la décentralisation effective de l’écosystème. En parallèle, Coinbase a révélé une compromission sérieuse de données sensibles d’utilisateurs, faisant craindre des conséquences graves, voire potentiellement mortelles, selon certains observateurs de l’industrie. 

Parmi les attaques notables de la semaine, celle du rançongiciel 3AM, qui se fait passer pour un support informatique, montre que la manipulation sociale reste une arme redoutable.

Le rachat de 23andMe par Regeneron Pharmaceuticals pour 256 millions de dollars suscite des débats autour de la confidentialité génétique. Le laboratoire bénéficie désormais d’un accès à un trésor de données sensibles concernant 15 millions de clients, amplifiant les enjeux de sécurité et de gouvernance des données ADN. Si Regeneron s’engage à respecter les droits des utilisateurs, les experts en cybersécurité rappellent la faible protection offerte par les lois actuelles par rapport aux standards médicaux tels que le HIPAA.

En Europe, la Commission prépare une réforme du RGPD afin d’alléger les obligations des PME et des entreprises de taille moyenne. Ces ajustements visent notamment à réduire les charges administratives, comme l’obligation de tenir des registres ou de réaliser des analyses d’impact sur la vie privée. Le texte proposé introduira aussi des délais contraignants pour les enquêtes transfrontalières. Si les principes fondamentaux du RGPD ne sont pas remis en cause, cette simplification pourrait toutefois ébranler l’équilibre entre la protection des données et la compétitivité des entreprises.

Au Japon, un tournant majeur a été pris avec l’adoption d’une loi autorisant des cyberopérations offensives préventives. Le nouveau cadre permet aux autorités d’infiltrer les infrastructures utilisées par des cybercriminels avant qu’une attaque n’ait lieu.

Par ailleurs, l’application Signal a déployé une mise à jour pour empêcher les captures d’écran par la fonctionnalité Recall de Microsoft sous Windows 11, renforçant la protection de la vie privée des utilisateurs. De son côté, la Russie a introduit une loi imposant à tous les ressortissants étrangers à Moscou l’installation obligatoire d’une application de suivi de localisation.

Le concours Pwn2Own Berlin 2025 a récompensé les chercheurs en sécurité à hauteur de plus d’un million de dollars pour l’exploitation de 29 vulnérabilités zero-day. Enfin, la chaîne britannique Marks & Spencer anticipe une perte de 402 millions de dollars à la suite d’une cyberattaque ayant fortement perturbé ses opérations.

Les actus cybersécurité de la semaine

Europol et Microsoft démantelent Lumma, le plus grand voleur d’informations au monde

Cette opération conjointe visait l’écosystème sophistiqué qui permettait aux criminels d’exploiter massivement les informations volées. Europol s’est coordonné avec les forces de l’ordre européennes pour garantir l’application des mesures, en s’appuyant sur les renseignements fournis par Microsoft. Entre le 16 mars et le 16 mai…

Lire la suite sur Europol News
Europol et Microsoft démantelent Lumma, le plus grand voleur d'informations au monde

Les mots de passe de 184 millions d’utilisateurs exposés à partir d’un annuaire ouvert contrôlé par des pirates informatiques

Une faille de cybersécurité massive a exposé 184 millions d’identifiants de connexion dans une base de données non protégée, ce qui constitue l’une des plus importantes expositions d’identifiants découvertes ces dernières années. Le chercheur en cybersécurité Jeremiah Fowler a découvert une base de données non chiffrée contenant 184 162 718 noms d’utilisateur et mots de passe uniques, pour un total de 47,42 %.

Lire la suite sur Cyber Security News
Les mots de passe de 184 millions d'utilisateurs exposés à partir d'un annuaire ouvert contrôlé par des pirates informatiques

Le piratage de Coinbase pourrait entraîner la mort de plusieurs personnes, prévient le fondateur de TechCrunch

Coinbase a récemment révélé une grave faille de sécurité, au cours de laquelle des cybercriminels inconnus ont accédé à des données utilisateur hautement sensibles. Alors que l’entreprise s’efforce de contenir les conséquences, les utilisateurs de la plateforme d’échange de cryptomonnaies sont désormais confrontés à des risques potentiellement mortels. Michael Arrington, fondateur de TechCrunch et passionné de cryptomonnaies, affirme…

Lire la suite sur TechSpot
Le piratage de Coinbase pourrait entraîner la mort de plusieurs personnes, prévient le fondateur de TechCrunch

Cetus propose un accord white hat de 6 millions de dollars pour récupérer l’ETH volé après que l’activité d’un pirate informatique a été bloquée sur Sui

Cetus Protocol, la plateforme d’échange décentralisée basée sur Sui, victime d’une exploitation de 223 millions de dollars en début de semaine, a annoncé avoir proposé une offre de règlement à court terme au pirate informatique pour récupérer les fonds perdus des utilisateurs. Cette prime ne concernait que les fonds volés…

Lire la suite sur The Block Crypto News
Cetus propose un accord white hat de 6 millions de dollars pour récupérer l'ETH volé après que l'activité d'un pirate informatique a été bloquée sur Sui

Le RGPD est en train de craquer : Bruxelles réécrit sa précieuse loi sur la protection de la vie privée

BRUXELLES — La loi technologique la plus emblématique de l’Union européenne a longtemps été considérée comme intouchable. Cette époque est révolue. L’exécutif européen présentera mercredi son projet de modification de la loi générale sur la protection des données.

Lire la suite sur Cybersecurity and Data Protection – POLITICO
Le RGPD est en train de craquer : Bruxelles réécrit sa précieuse loi sur la protection de la vie privée

Les applications de traque Cocospy sont hors ligne après une violation de données

Le trio d’applications espionnes — piratées plus tôt cette année — ne fonctionne plus.

Lire la suite sur TechCrunch
Les applications de traque Cocospy sont hors ligne après une violation de données

23andMe et les données génétiques de ses clients achetées par une société pharmaceutique

La société de tests génétiques en faillite 23andMe a été rachetée par le laboratoire pharmaceutique Regeneron Pharmaceuticals pour 256 millions de dollars. Mais pourquoi une société pharmaceutique comme Regeneron rachèterait-elle une société de tests génétiques en faillite…

Lire la suite sur Malwarebytes Labs
23andMe et les données génétiques de ses clients achetées par une société pharmaceutique

Une fuite de base de données révèle 184 millions d’e-mails et de mots de passe collectés par des voleurs d’informations

Le chercheur en cybersécurité Jeremiah Fowler a découvert un serveur cloud mal configuré contenant 184 millions d’identifiants de connexion, probablement collectés…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Une fuite de base de données révèle 184 millions d'e-mails et de mots de passe collectés par des voleurs d'informations

L’attaque du ransomware 3AM se présente comme un appel du support informatique visant à compromettre les réseaux

Les cybercriminels gagnent en intelligence. Non pas en développant de nouveaux types de malwares ou en exploitant des vulnérabilités zero-day, mais simplement en se faisant passer pour des agents du support informatique. Découvrez comment ils s’y prennent dans mon article…

Lire la suite sur Graham Cluley
L'attaque du ransomware 3AM se présente comme un appel du support informatique visant à compromettre les réseaux

Le Japon a adopté une loi autorisant les cyberactions offensives préventives

Le Japon a adopté une loi autorisant les cyberattaques préventives, abandonnant ainsi sa position pacifiste pour renforcer ses défenses à l’instar des grandes puissances occidentales. Le Japon a promulgué la loi sur la cyberdéfense active, autorisant les cyberattaques préventives…

Lire la suite sur Security Affairs
Le Japon a adopté une loi autorisant les cyberactions offensives préventives

Les pirates gagnent 1 078 750 $ pour 28 jours zéro sur Pwn2Own Berlin

Le concours de piratage Pwn2Own Berlin 2025 s’est terminé, les chercheurs en sécurité ayant gagné 1 078 750 $ après avoir exploité 29 vulnérabilités zero-day et rencontré quelques collisions de bugs. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les pirates gagnent 1 078 750 $ pour 28 jours zéro sur Pwn2Own Berlin

Marks & Spencer risque une perte de 402 millions de dollars de bénéfices après une cyberattaque

Le géant britannique de la distribution Marks & Spencer (M&S) se prépare à une perte potentielle de bénéfices pouvant atteindre 300 millions de livres sterling (402 millions de dollars) à la suite d’une récente cyberattaque qui a entraîné des perturbations opérationnelles et commerciales généralisées.

Lire la suite sur Latest news and stories from BleepingComputer.com
Marks & Spencer risque une perte de 402 millions de dollars de bénéfices après une cyberattaque

La Russie va imposer l’utilisation d’une application de localisation à tous les étrangers à Moscou

Le gouvernement russe a introduit une nouvelle loi qui rend l’installation d’une application de suivi obligatoire pour tous les ressortissants étrangers dans la région de Moscou. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La Russie va imposer l'utilisation d'une application de localisation à tous les étrangers à Moscou

Signal bloque désormais les captures d’écran Microsoft Recall sur Windows 11

Signal a mis à jour son application Windows pour protéger la confidentialité des utilisateurs en empêchant la fonction de rappel basée sur l’IA de Microsoft de prendre des captures d’écran de leurs conversations. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Signal bloque désormais les captures d'écran Microsoft Recall sur Windows 11

(Re)découvrez la semaine passée:

L’hebdo cybersécurité (18 mai 2025)

Découvrez les actualités cybersécurité les plus intéressantes de la semaine du 18 mai 2025

Lire la suite sur dcod.ch
L'hebdo cybersécurité (18 mai 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité: Le guide du débutant — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 3 sep 2025
    • 03.09.25
  • Illustration numérique représentant plusieurs occurrences du mot "password" (mot de passe) accompagné d’astérisques, sur un fond de chiffres binaires orange, symbolisant la cybersécurité et la protection des données.
    Faille clickjacking : 40 millions d’utilisateurs de gestionnaires de mots de passe exposés
    • 03.09.25
  • Illustration numérique représentant une cyberattaque à motivation financière : un grand symbole dollar scintillant au centre, avec le mot "CYBERATTACK" en arrière-plan et une guirlande de drapeaux suédois en haut à droite, sur fond de données numériques sombres.
    Cyberattaque en Suède : un rançongiciel paralyse 200 municipalités
    • 02.09.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 2 sep 2025
    • 02.09.25
  • Vue rapprochée d’un développeur travaillant sur une application Android avec un ordinateur portable affichant du code Java dans Android Studio, tout en testant l’application sur un smartphone connecté via USB. Une tasse de café, une paire de lunettes et le logo Android sont visibles sur la table.
    Google impose la vérification d’identité des développeurs Android dès 2026
    • 02.09.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.