DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
  • Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
    Les modèles IA chinois fracturent le marché américain
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

L’hebdo cybersécurité du 20 juil 2025

  • Marc Barbezat
  • 20 juillet 2025
  • 2 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.

Cette veille cybersécurité récapitule les actualités les plus intéressantes de la semaine écoulée.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

WeTransfer a modifié une clause de ses conditions d’utilisation qui avait prévu de permettre l’entraînement de modèles d’intelligence artificielle sur les fichiers téléchargés par ses utilisateurs. Cette décision fait suite aux critiques concernant la confidentialité des données. Le texte initial, qui accordait à la société une licence perpétuelle pour utiliser, reproduire et distribuer le contenu, a été révisé pour clarifier les intentions de l’entreprise. Selon Malwarebytes, WeTransfer a assuré qu’elle n’utilise pas l’IA pour traiter le contenu et ne vend pas les données à des tiers.

Google a engagé une action en justice contre les opérateurs anonymes du botnet Android BadBox 2.0, accusés de mener une fraude publicitaire mondiale. Ce botnet aurait infecté 10 millions d’appareils, se livrant à des activités frauduleuses sur les plateformes publicitaires de la société. L’initiative de Google vise à perturber les opérations de ce botnet et à protéger ses services, comme le rapporte Bleeping Computer.

Le Mexique a officialisé l’introduction d’un système d’identification numérique biométrique obligatoire pour tous les citoyens. Ce système inclut des données personnelles et biométriques, telles que des empreintes digitales et des données de l’iris. La mise en œuvre de ce système soulève des inquiétudes concernant la surveillance et la sécurité des données, comme le souligne Biometric Update. Des groupes de défense des droits craignent un manque de transparence et de protection contre les abus potentiels.

En Espagne, le gouvernement a été critiqué pour avoir attribué un contrat à Huawei pour le stockage des écoutes téléphoniques judiciaires. Cette décision a suscité des inquiétudes au sein de l’Union européenne et des États-Unis quant à la sécurité des données. Selon Politico, les critiques portent sur la dépendance à une entreprise non-européenne et les risques d’espionnage potentiel.

United Natural Foods a révélé que la cyberattaque subie le mois dernier a entraîné une perte de ventes pouvant atteindre 400 millions de dollars. L’attaque, liée à un groupe cybercriminel nommé Scattered Spider, a provoqué des perturbations opérationnelles significatives. CyberScoop rapporte que la société a dû recourir à des solutions manuelles pour maintenir ses opérations, ce qui a engendré des coûts supplémentaires.

Une faille critique dans les systèmes End-of-Train et Head-of-Train, permettant à des attaquants d’envoyer des commandes de freinage d’urgence, a été mise en évidence par la CISA aux États-Unis. Cette vulnérabilité, identifiée sous le numéro CVE-2025-1727, repose sur un protocole radio non sécurisé. Security Affairs note que ce défaut existe depuis plus de 20 ans, et pourrait entraîner des arrêts brusques de trains ou des déraillements.

Au Royaume-Uni, le National Cyber Security Centre a lancé une nouvelle initiative de recherche sur les vulnérabilités, visant à renforcer la collaboration avec des experts externes en cybersécurité. Ce programme cherche à améliorer la détection et la correction des failles de sécurité, comme le rapporte Bleeping Computer.

Enfin, cinq pays européens testent une application pour vérifier l’âge des utilisateurs afin de protéger les mineurs en ligne. Cette initiative vise à limiter l’accès des enfants à des contenus jugés dangereux tout en assurant la protection des données, selon RTS. Cette démarche s’inscrit dans un effort plus large de protection des enfants sur Internet.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • biométrie
  • botnet
  • cyberattaque
  • Huawei
  • intelligence artificielle
  • protection des mineurs
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)

Illustration de dcod.ch pour l'article "Le premier ransomware autonome piloté par une IA passe à l'action". Le visuel présente un écran divisé en diagonale avec des lignes de code informatique à gauche et un pirate informatique encapuchonné au milieu de données numériques à droite, symbolisant l'attaque de l'agent JadePuffer
Lire l'article

Cybersécurité : 15 actualités majeures du 9 août 2026 (dont Telegram)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois