DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 4 août 2025
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    L’hebdo cybersécurité du 3 août 2025
  • DCOD europe - Illustration d’un bouclier bleu avec un cadenas doré au centre, entouré des étoiles du drapeau de l’Union européenne, symbolisant la protection des données et la cybersécurité en Europe sur fond bleu clair.
    Cybersécurité en Europe : actualités du 2 août 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
  • Actualités cybersécurité

L’hebdo cybersécurité du 3 août 2025

  • 3 août 2025
  • 4 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la période.

🔎 Voici ce qu’il faut retenir des actualités sélectionnées cette semaine :

  • Coinbase a subi un vol de données impliquant des employés corrompus qui a coûté à l’entreprise 307 millions de dollars, bien que les estimations initiales aient atteint 400 millions.
  • L’application de rencontres Tea fait face à un recours collectif après avoir exposé des données sensibles de ses utilisatrices, incluant des selfies et plus d’un million de messages privés.
  • Un journaliste a découvert une faille dans Google permettant la suppression malveillante de liens, révélant un risque potentiel pour la gestion de la réputation en ligne.
  • Dropbox prévoit de fermer progressivement son gestionnaire de mots de passe, avec impossibilité de récupérer les données après la date de clôture finale.
  • Arkham Intelligence a révélé un vol de 127,426 BTC chez le pool minier chinois LuBian en 2020, soulignant une vulnérabilité exploitable dans l’algorithme de génération de clés privées.
  • La Chine accuse les agences américaines d’avoir exploité une vulnérabilité zero-day de Microsoft pour mener des cyberattaques sur des entreprises militaires chinoises.
  • Des espions russes utiliseraient les réseaux de FAI locaux pour cibler les ambassades étrangères à Moscou, selon un avertissement de Microsoft.
  • Palo Alto Networks acquiert CyberArk pour 25 milliards de dollars, visant à devenir un leader de la sécurité d’identité à l’ère de l’IA.
  • Plus de 17 000 serveurs SharePoint ont été exposés à des attaques, avec 840 systèmes vulnérables à une faille critique exploitée par des acteurs chinois.
  • Des applications coréennes imitant d’autres logiciels cachent des logiciels espions, conduisant parfois à des extorsions personnelles inquiétantes.
  • La Chine a convoqué Nvidia pour s’expliquer sur des soupçons de backdoors dans ses puces H20, accentuant les tensions technologiques avec les États-Unis.

Les tensions géopolitiques et les enjeux de souveraineté technologique continuent de dominer l’actualité cybersécurité. Cette sélection revient sur des cas emblématiques de cyberattaques, de fuites de données, d’acquisitions stratégiques et de conflits autour des infrastructures numériques critiques.

La semaine est marquée par des pertes financières massives, la remise en cause de dispositifs de protection de la vie privée, des abus d’infrastructure à des fins d’espionnage, et l’émergence de tensions autour des composants critiques de l’IA. Le périmètre couvert va de la finance numérique à la diplomatie internationale, en passant par la protection des identités et les vulnérabilités techniques massives.

La plateforme Coinbase a chiffré à 307 millions de dollars le coût d’une cyberattaque interne révélée en mai, impliquant la corruption de prestataires offshore pour accéder aux données utilisateurs et aux outils de gestion de comptes. Cette affaire intervient alors que le groupe cherche à se repositionner sur le marché avec une offre diversifiée incluant actifs réels tokenisés et produits dérivés, comme le rapporte The Block.

Une utilisatrice de l’application de sécurité pour les rencontres en ligne Tea a déposé un recours collectif après que des données personnelles sensibles ont été exposées à plusieurs reprises. Parmi les informations compromises : photos, selfies, pièces d’identité et plus d’un million de messages privés. Cette affaire soulève des questions critiques sur la protection des utilisateurs dans les applications dites « sécurisées », comme le révèle 404 Media.

Un journaliste a découvert par hasard une faille dans l’outil de rafraîchissement de contenu obsolète de Google, permettant à des acteurs malveillants de supprimer arbitrairement des pages des résultats de recherche. Le contournement reposait sur une manipulation de la casse des URL, mettant en lumière des risques importants pour l’intégrité de l’information en ligne, comme le décrit 404 Media.

Dropbox a annoncé l’arrêt progressif de son gestionnaire de mots de passe, prévu pour octobre. Aucune donnée ne pourra être récupérée au-delà de cette date, même si l’entreprise affirme ne jamais avoir stocké les mots de passe en clair. Une transition qui pousse les utilisateurs à se tourner vers d’autres solutions, selon Techspot.

Une analyse de la plateforme Arkham a permis de révéler un vol massif de cryptomonnaies datant de 2020, resté jusqu’ici inconnu. Près de 127 426 BTC auraient été dérobés au sein du pool minier chinois LuBian, soit près de 14,5 milliards de dollars actuels. L’exploit aurait tiré parti d’une faiblesse dans l’algorithme de génération de clés privées, comme le détaille The Block.

La Chine a publiquement accusé les agences de renseignement américaines d’avoir exploité une vulnérabilité zero-day de Microsoft pour infiltrer les serveurs mails d’entreprises militaires stratégiques. Ces accusations s’inscrivent dans un contexte de tensions accrues entre les deux puissances, et soulèvent des enjeux majeurs de souveraineté numérique, comme le rapporte CyberScoop.

Selon Microsoft, des opérateurs russes ont exploité des infrastructures réseau locales pour surveiller les activités de diplomates étrangers à Moscou. Cette campagne d’espionnage ciblait directement les ambassades à travers les fournisseurs d’accès à internet, une méthode difficile à détecter et hautement intrusive, comme l’indique The Register.

Palo Alto Networks a annoncé l’acquisition de CyberArk pour 25 milliards de dollars. Ce rapprochement stratégique vise à consolider une plateforme unifiée de sécurité des identités, en intégrant la gestion des accès privilégiés avec les outils IA de nouvelle génération. Un mouvement qui redessine le paysage du marché IAM, comme le précise Cyberpress.

Plus de 17 000 serveurs SharePoint ont été identifiés comme exposés en ligne, dont 840 seraient vulnérables à une faille zero-day activement exploitée. La vulnérabilité CVE-2025-53770, surnommée « ToolShell », aurait déjà permis à des acteurs malveillants de compromettre des organisations dans des secteurs sensibles, selon GBHackers.

En Corée, plus de 250 fausses applications mobiles ont servi à d’espionner et faire chanter leurs victimes. Ces copies d’applications populaires cachaient des logiciels espions capables d’extraire des données sensibles et de pratiquer des extorsions ciblées, comme le décrit DarkReading.

La Chine a convoqué Nvidia pour s’expliquer sur la présence présumée de backdoors dans ses puces H20, conçues pour le marché chinois. Cette pression survient alors que les restrictions d’exportation américaines sont temporairement levées, ravivant les craintes d’utilisation de composants étrangers à des fins d’espionnage, selon Security Affairs.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez nos analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Coinbase
  • Cyberark
  • espionnage
  • Google refresh
  • lubian
  • Microsoft Exchange
  • Nvidia
  • tea
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

La cybersécurité pour les Nuls

La cybersécurité pour les Nuls

Pour obtenir toutes les informations sur la cybersécurité, apprendre à protéger ses données sensibles sereinement et à éviter le hacking.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Cyberattaques

Cyberattaques : Les dessous d'une menace mondiale

Un documentaire captivant et éclairant sur les affrontements entre attaquants et défenseurs du numérique, face à la plus grande menace de la prochaine décennie.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

Abonnez-vous au canal Telegram
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Les derniers articles
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 4 août 2025
    • 04.08.25
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    L’hebdo cybersécurité du 3 août 2025
    • 03.08.25
  • DCOD europe - Illustration d’un bouclier bleu avec un cadenas doré au centre, entouré des étoiles du drapeau de l’Union européenne, symbolisant la protection des données et la cybersécurité en Europe sur fond bleu clair.
    Cybersécurité en Europe : actualités du 2 août 2025
    • 02.08.25
  • Illustration de la mascotte Lumo, un chat violet au collier sécurisé, posée sur une lettre "M" blanche en 3D, avec un fond de circuit imprimé bleu et le logo "lumo by Proton" en haut à gauche, accompagnée du logo "dcod" en bas à droite.
    Proton Lumo : une IA qui place la confidentialité au cœur de son fonctionnement
    • 01.08.25
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 1 août 2025
    • 01.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.

X