DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de Claude Mythos d'Anthropic, une IA surpuissante qui menacerait le Web, représentée par une silhouette soulevant une charge massive pour symboliser sa puissance technologique.
    Claude Mythos d’Anthropic : une IA surpuissante qui menacerait le Web
  • Illustration montrant un robot blanc devant un ordinateur barré d'une grande croix rouge à côté du logo de Wikipédia, illustrant l'article : Wikipédia interdit l'IA générative pour rédiger ses articles.
    Wikipédia interdit l’IA générative pour rédiger ses articles
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 9 incidents majeurs au 2 avril 2026
  • Illustration de l'article "Firefox déploie un VPN gratuit et un disjoncteur IA" montrant le logo coloré de Firefox à côté d'un grand cadenas stylisé, sur un fond de réseau numérique hexagonal avec le logo dcod.ch.
    Firefox déploie un VPN gratuit et un disjoncteur IA
  • DCOD Google fixe 2029 comme echeance pour la migration de la cryptographie post quantique
    Google fixe 2029 comme échéance pour la migration PQC face à la menace quantique
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

L’hebdo cybersécurité du 3 août 2025

  • Marc Barbezat
  • 3 août 2025
  • 4 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la période.

🔎 Voici ce qu’il faut retenir des actualités sélectionnées cette semaine :

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
  • Coinbase a subi un vol de données impliquant des employés corrompus qui a coûté à l’entreprise 307 millions de dollars, bien que les estimations initiales aient atteint 400 millions.
  • L’application de rencontres Tea fait face à un recours collectif après avoir exposé des données sensibles de ses utilisatrices, incluant des selfies et plus d’un million de messages privés.
  • Un journaliste a découvert une faille dans Google permettant la suppression malveillante de liens, révélant un risque potentiel pour la gestion de la réputation en ligne.
  • Dropbox prévoit de fermer progressivement son gestionnaire de mots de passe, avec impossibilité de récupérer les données après la date de clôture finale.
  • Arkham Intelligence a révélé un vol de 127,426 BTC chez le pool minier chinois LuBian en 2020, soulignant une vulnérabilité exploitable dans l’algorithme de génération de clés privées.
  • La Chine accuse les agences américaines d’avoir exploité une vulnérabilité zero-day de Microsoft pour mener des cyberattaques sur des entreprises militaires chinoises.
  • Des espions russes utiliseraient les réseaux de FAI locaux pour cibler les ambassades étrangères à Moscou, selon un avertissement de Microsoft.
  • Palo Alto Networks acquiert CyberArk pour 25 milliards de dollars, visant à devenir un leader de la sécurité d’identité à l’ère de l’IA.
  • Plus de 17 000 serveurs SharePoint ont été exposés à des attaques, avec 840 systèmes vulnérables à une faille critique exploitée par des acteurs chinois.
  • Des applications coréennes imitant d’autres logiciels cachent des logiciels espions, conduisant parfois à des extorsions personnelles inquiétantes.
  • La Chine a convoqué Nvidia pour s’expliquer sur des soupçons de backdoors dans ses puces H20, accentuant les tensions technologiques avec les États-Unis.

Les tensions géopolitiques et les enjeux de souveraineté technologique continuent de dominer l’actualité cybersécurité. Cette sélection revient sur des cas emblématiques de cyberattaques, de fuites de données, d’acquisitions stratégiques et de conflits autour des infrastructures numériques critiques.

La semaine est marquée par des pertes financières massives, la remise en cause de dispositifs de protection de la vie privée, des abus d’infrastructure à des fins d’espionnage, et l’émergence de tensions autour des composants critiques de l’IA. Le périmètre couvert va de la finance numérique à la diplomatie internationale, en passant par la protection des identités et les vulnérabilités techniques massives.

La plateforme Coinbase a chiffré à 307 millions de dollars le coût d’une cyberattaque interne révélée en mai, impliquant la corruption de prestataires offshore pour accéder aux données utilisateurs et aux outils de gestion de comptes. Cette affaire intervient alors que le groupe cherche à se repositionner sur le marché avec une offre diversifiée incluant actifs réels tokenisés et produits dérivés, comme le rapporte The Block.

Une utilisatrice de l’application de sécurité pour les rencontres en ligne Tea a déposé un recours collectif après que des données personnelles sensibles ont été exposées à plusieurs reprises. Parmi les informations compromises : photos, selfies, pièces d’identité et plus d’un million de messages privés. Cette affaire soulève des questions critiques sur la protection des utilisateurs dans les applications dites « sécurisées », comme le révèle 404 Media.

Un journaliste a découvert par hasard une faille dans l’outil de rafraîchissement de contenu obsolète de Google, permettant à des acteurs malveillants de supprimer arbitrairement des pages des résultats de recherche. Le contournement reposait sur une manipulation de la casse des URL, mettant en lumière des risques importants pour l’intégrité de l’information en ligne, comme le décrit 404 Media.

Dropbox a annoncé l’arrêt progressif de son gestionnaire de mots de passe, prévu pour octobre. Aucune donnée ne pourra être récupérée au-delà de cette date, même si l’entreprise affirme ne jamais avoir stocké les mots de passe en clair. Une transition qui pousse les utilisateurs à se tourner vers d’autres solutions, selon Techspot.

Une analyse de la plateforme Arkham a permis de révéler un vol massif de cryptomonnaies datant de 2020, resté jusqu’ici inconnu. Près de 127 426 BTC auraient été dérobés au sein du pool minier chinois LuBian, soit près de 14,5 milliards de dollars actuels. L’exploit aurait tiré parti d’une faiblesse dans l’algorithme de génération de clés privées, comme le détaille The Block.

La Chine a publiquement accusé les agences de renseignement américaines d’avoir exploité une vulnérabilité zero-day de Microsoft pour infiltrer les serveurs mails d’entreprises militaires stratégiques. Ces accusations s’inscrivent dans un contexte de tensions accrues entre les deux puissances, et soulèvent des enjeux majeurs de souveraineté numérique, comme le rapporte CyberScoop.

Selon Microsoft, des opérateurs russes ont exploité des infrastructures réseau locales pour surveiller les activités de diplomates étrangers à Moscou. Cette campagne d’espionnage ciblait directement les ambassades à travers les fournisseurs d’accès à internet, une méthode difficile à détecter et hautement intrusive, comme l’indique The Register.

Palo Alto Networks a annoncé l’acquisition de CyberArk pour 25 milliards de dollars. Ce rapprochement stratégique vise à consolider une plateforme unifiée de sécurité des identités, en intégrant la gestion des accès privilégiés avec les outils IA de nouvelle génération. Un mouvement qui redessine le paysage du marché IAM, comme le précise Cyberpress.

Plus de 17 000 serveurs SharePoint ont été identifiés comme exposés en ligne, dont 840 seraient vulnérables à une faille zero-day activement exploitée. La vulnérabilité CVE-2025-53770, surnommée « ToolShell », aurait déjà permis à des acteurs malveillants de compromettre des organisations dans des secteurs sensibles, selon GBHackers.

En Corée, plus de 250 fausses applications mobiles ont servi à d’espionner et faire chanter leurs victimes. Ces copies d’applications populaires cachaient des logiciels espions capables d’extraire des données sensibles et de pratiquer des extorsions ciblées, comme le décrit DarkReading.

La Chine a convoqué Nvidia pour s’expliquer sur la présence présumée de backdoors dans ses puces H20, conçues pour le marché chinois. Cette pression survient alors que les restrictions d’exportation américaines sont temporairement levées, ravivant les craintes d’utilisation de composants étrangers à des fins d’espionnage, selon Security Affairs.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Coinbase
  • Cyberark
  • espionnage
  • Google refresh
  • lubian
  • Microsoft Exchange
  • Nvidia
  • tea
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 9 incidents majeurs au 2 avril 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 9 actus clés du 1 avr 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 10 incidents majeurs du 31 mars 2026

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café