DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    L’hebdo cybersécurité du 10 août 2025
  • DCOD europe - Illustration d’un bouclier bleu avec un cadenas doré au centre, entouré des étoiles du drapeau de l’Union européenne, symbolisant la protection des données et la cybersécurité en Europe sur fond bleu clair.
    Cybersécurité en Europe : actualités du 9 août 2025
  • Composition numérique sur fond sombre, intégrant un réseau neuronal abstrait et lumineux au centre, un crâne blanc stylisé sur la gauche et le logo "dcod" en bas à droite. L'image combine des éléments techniques et graphiques pour créer un style moderne et percutant.
    Dark LLM : quelle est cette nouvelle menace IA pour la cybersécurité ?
  • Femme souriante tenant un mégaphone dans la main droite et présentant un smartphone dans la main gauche. L’écran du téléphone affiche la page des quiz de l’État de Vaud sur la cybersécurité, avec un bouton « Tout afficher » et un quiz débutant intitulé « Environnement global de cybersécurité ». Fond orange uni et logo « dcod » en bas à droite.
    Application Cybersécurité Vaud : interface modernisée et quiz interactif
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 8 août 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
  • Actualités cybersécurité

L’hebdo cybersécurité du 10 août 2025

  • 10 août 2025
  • 3 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la période.

🔎 Voici une sélection d’actualités marquantes pour cette semaine :

  • Le ransomware Embargo a amassé 34,2 M$ depuis avril 2024, en ciblant santé, services et industrie par phishing et failles non corrigées.
  • Une campagne de smishing chinoise a compromis 115 millions de cartes US via Apple Pay et Google Wallet.
  • Nvidia refuse d’ajouter des backdoors dans ses puces IA, jugeant ces dispositifs dangereux pour la sécurité et l’économie.
  • Pwn2Own Berlin 2025 révèle 28 failles zero-day, dont sept contre des infrastructures et outils IA clés.

Ce résumé hebdomadaire met en évidence la convergence des menaces : ransomwares sophistiqués, cybercriminalité mobile de masse, tensions politiques autour des technologies stratégiques, fragilité des écosystèmes IA, et opérations de cybercriminalité à grande échelle. Les attaquants visent à la fois infrastructures critiques et plateformes grand public, exploitant failles techniques, réseaux criminels et contextes géopolitiques.

Le groupe Embargo, actif depuis avril 2024, a extorqué 34,2 M$ en ciblant notamment hôpitaux, réseaux de services aux entreprises et sites industriels. Il exploite des failles non corrigées ou des campagnes de phishing pour pénétrer les systèmes, désactive les sauvegardes et chiffre les données. Les victimes subissent une double extorsion, avec menace de fuite des données, tandis que les rançons sont blanchies via des plateformes à haut risque.

La campagne de smishing attribuée à des acteurs chinois a compromis 115 millions de cartes de paiement américaines en seize mois. Exploitant des vulnérabilités dans Apple Pay et Google Wallet, elle a contourné l’authentification multi-facteurs pour collecter à grande échelle numéros de carte et informations associées, exposant un maillon critique de la sécurité des transactions mobiles.

Nvidia, sous double pression géopolitique, insiste sur la préservation de l’intégrité matérielle de ses GPU IA. Elle estime que les backdoors ou kill switches seraient des vulnérabilités exploitables par des adversaires, compromettant la sécurité nationale et la compétitivité économique.

Les découvertes du Pwn2Own Berlin 2025 soulignent l’urgence de renforcer la sécurité des outils liés à l’IA. Parmi les 28 failles inédites, sept visaient directement les infrastructures IA, affectant des éléments précis tels que les bases vectorielles utilisées pour la recherche rapide de données et les frameworks de gestion de modèles servant au déploiement et à la mise à jour des systèmes d’apprentissage. Ces composants étant centraux dans de nombreux environnements, leur compromission pourrait permettre l’altération ou l’exfiltration massive de données sensibles.

WhatsApp a supprimé 6,8 millions de comptes au premier semestre 2024, ciblant principalement des réseaux criminels d’Asie du Sud-Est utilisant du travail forcé pour orchestrer des escroqueries en ligne complexes. Cette opération illustre la lutte croissante contre les abus à grande échelle sur les plateformes de messagerie.

Microsoft a attribué 17 millions de dollars de primes à 344 chercheurs en sécurité, récompensant la découverte de vulnérabilités dans ses produits et services. Ce montant record démontre l’importance stratégique de la collaboration avec la communauté de la sécurité.

GPT-5 est désormais disponible pour tous les utilisateurs, avec des avantages supplémentaires pour les abonnés payants. Cette sortie marque une étape importante dans l’accessibilité des capacités avancées d’IA générative.

Les groupes Royal et BlackSuit ont mené des attaques contre plus de 450 entreprises américaines avant que leurs infrastructures ne soient démantelées par le DHS. Ce démantèlement représente un coup significatif porté à ces opérations de ransomware.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Apple Pay
  • BlackSuit
  • Embargo
  • Google Wallet
  • GPT-5
  • IA
  • Microsoft
  • Nvidia
  • ransomware
  • Royal
  • smishing
  • Whatsapp
  • zero-day
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

La cybersécurité pour les Nuls

La cybersécurité pour les Nuls

Pour obtenir toutes les informations sur la cybersécurité, apprendre à protéger ses données sensibles sereinement et à éviter le hacking.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Cyberattaques

Cyberattaques : Les dessous d'une menace mondiale

Un documentaire captivant et éclairant sur les affrontements entre attaquants et défenseurs du numérique, face à la plus grande menace de la prochaine décennie.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

Abonnez-vous au canal Telegram
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    L’hebdo cybersécurité du 10 août 2025
    • 10.08.25
  • DCOD europe - Illustration d’un bouclier bleu avec un cadenas doré au centre, entouré des étoiles du drapeau de l’Union européenne, symbolisant la protection des données et la cybersécurité en Europe sur fond bleu clair.
    Cybersécurité en Europe : actualités du 9 août 2025
    • 09.08.25
  • Composition numérique sur fond sombre, intégrant un réseau neuronal abstrait et lumineux au centre, un crâne blanc stylisé sur la gauche et le logo "dcod" en bas à droite. L'image combine des éléments techniques et graphiques pour créer un style moderne et percutant.
    Dark LLM : quelle est cette nouvelle menace IA pour la cybersécurité ?
    • 09.08.25
  • Femme souriante tenant un mégaphone dans la main droite et présentant un smartphone dans la main gauche. L’écran du téléphone affiche la page des quiz de l’État de Vaud sur la cybersécurité, avec un bouton « Tout afficher » et un quiz débutant intitulé « Environnement global de cybersécurité ». Fond orange uni et logo « dcod » en bas à droite.
    Application Cybersécurité Vaud : interface modernisée et quiz interactif
    • 08.08.25
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 8 août 2025
    • 08.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.