DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une machine à écrire affichant les mots "fake or real" dactylographiés sur une feuille rose.
    OFCS : un quiz pour apprendre à repérer les images IA
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 16 août 2026 (dont Apple)
  • Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
    Le code d’origine russe s’infiltre dans des apps sensibles
  • Illustration de l'article d'ARTE sur les dérives des modèles d'IA, avec le mot HACKED sur fond numérique.
    À découvrir : ARTE et les dérives des modèles d’OpenAI
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Les dernières cyberattaques (17 juin 2025)

  • Marc Barbezat
  • 17 juin 2025
  • 4 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
▾ Sommaire
Le résumé de la semaineLes cyberattaques de la semaine(Re)découvrez la semaine passée:
Voici la synthèse des principales cyberattaques annoncées la semaine passée.

Le résumé de la semaine

Voici une sélection des principales actualités de la semaine concernant les cyberattaques ayant ciblé entreprises et institutions.

Plusieurs organisations importantes en Amérique du Nord ont été touchées cette semaine par des cyberattaques ayant perturbé leur fonctionnement. WestJet, la deuxième plus grande compagnie aérienne du Canada, a signalé une attaque informatique ayant bloqué l’accès à certains de ses systèmes internes. L’entreprise a dû mettre hors ligne certains services pour contenir l’incident, sans préciser si des données sensibles avaient été volées.

De son côté, le distributeur alimentaire United Natural Foods (UNFI), l’un des plus importants d’Amérique du Nord, a également été visé. Il a dû déconnecter plusieurs systèmes informatiques essentiels. L’étendue des dégâts et les conséquences de cette attaque sont encore en cours d’évaluation.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Dans le secteur public, des institutions locales aux États-Unis ont été la cible d’attaques similaires. La ville de Thomasville, en Caroline du Nord, ainsi qu’un tribunal de Géorgie ont vu leur réseau informatique compromis, entraînant des perturbations.

Dans le domaine des assurances, la société Erie Insurance a reconnu que les récentes interruptions de ses services en ligne étaient dues à une cyberattaque survenue durant un week-end. Bien que les services soient progressivement remis en ligne, peu d’informations ont été divulguées concernant l’origine ou les mécanismes de l’attaque.

Victoria’s Secret, marque bien connue de vêtements et de lingerie, a annoncé avoir rétabli tous ses systèmes critiques suite à un incident de sécurité survenu le 24 mai. L’entreprise avait temporairement fermé ses plateformes de commerce en ligne et certains services internes. Aucune preuve de vol de données client n’a été communiquée à ce jour.

Par ailleurs, une vaste campagne d’attaque par « aspersion de mots de passe » a ciblé plus de 80 000 comptes d’utilisateurs de Microsoft Entra ID, un service de gestion d’identité en ligne. Cette méthode consiste à tenter une liste réduite de mots de passe courants sur un grand nombre de comptes, dans l’espoir que certains soient insuffisamment sécurisés. L’outil utilisé, appelé TeamFiltration, permet de mener ces attaques de manière discrète et prolongée dans le temps.

Une analyse approfondie a révélé de nouvelles tactiques employées par un groupe appelé 3AM, spécialisé dans les logiciels de rançon. Ce groupe utilise des machines virtuelles invisibles pour s’introduire dans les réseaux informatiques d’entreprise. Les pirates se font passer pour des techniciens informatiques internes en appelant les employés, puis les incitent à autoriser un accès à distance. Une fois connectés, ils installent un système caché à l’intérieur de l’ordinateur pour agir sans être repérés.

Les cyberattaques de la semaine

WestJet enquête sur une cyberattaque qui perturbe les systèmes internes

WestJet, la deuxième plus grande compagnie aérienne du Canada, enquête sur une cyberattaque qui a perturbé l’accès à certains systèmes internes alors qu’elle répond à la violation. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
WestJet enquête sur une cyberattaque qui perturbe les systèmes internes

Des bureaux gouvernementaux en Caroline du Nord et en Géorgie perturbés par des cyberattaques

Le gouvernement de la ville de Thomasville, en Caroline du Nord, et un district judiciaire de l’est de la Géorgie réagissent aux récentes intrusions dans leurs réseaux.

Lire la suite sur The Record by Recorded Future
Des bureaux gouvernementaux en Caroline du Nord et en Géorgie perturbés par des cyberattaques

Le géant de la vente en gros d’épicerie United Natural Foods victime d’une cyberattaque

United Natural Foods (UNFI), le plus grand distributeur en gros coté en bourse d’Amérique du Nord, a été contraint de fermer certains systèmes à la suite d’une récente cyberattaque. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le géant de la vente en gros d'épicerie United Natural Foods victime d'une cyberattaque

Erie Insurance confirme qu’une cyberattaque est à l’origine des perturbations de son activité

Erie Insurance et Erie Indemnity Company ont révélé qu’une cyberattaque survenue pendant le week-end est à l’origine des récentes perturbations commerciales et des pannes de plateforme sur son site Web. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Erie Insurance confirme qu'une cyberattaque est à l'origine des perturbations de son activité

Des attaques par pulvérisation de mots de passe ciblent 80 000 comptes Microsoft Entra ID

Les pirates informatiques ont utilisé le framework de test d’intrusion TeamFiltration pour cibler plus de 80 000 comptes Microsoft Entra ID dans des centaines d’organisations à travers le monde. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des attaques par pulvérisation de mots de passe ciblent 80 000 comptes Microsoft Entra ID

Victoria’s Secret restaure ses systèmes critiques après une cyberattaque

Victoria’s Secret a restauré tous les systèmes critiques impactés par un incident de sécurité survenu le 24 mai qui l’a obligé à fermer les systèmes de l’entreprise et le site de commerce électronique. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Victoria's Secret restaure ses systèmes critiques après une cyberattaque

Le groupe de ransomware 3AM s’appuie sur une machine virtuelle pour ses attaques furtives

Selon une analyse de Sophos, le groupe de rançongiciels 3AM utilise des machines virtuelles et l’ingénierie sociale pour accéder à distance aux réseaux. Les stratégies de sécurité des entreprises existantes…

Lire la suite sur Startseite | SwissCybersecurity.net
Le groupe de ransomware 3AM s'appuie sur une machine virtuelle pour ses attaques furtives

(Re)découvrez la semaine passée:

Les dernières cyberattaques (10 juin 2025)

Découvrez les principales cyberattaques repérées cette semaine du 10 juin 2025

Lire la suite sur dcod.ch
Les dernières cyberattaques (10 juin 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois