DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Data leaks : 12 fuites de données majeures du 20 août 2026 (dont DGFiP)
  • Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
    EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 15 dérives et avancées clés du 19 août 2026 (dont Claude)
  • Logo Spotify et main tenant un smartphone affichant l'application, illustrant la décision de Spotify d'exclure les faux artistes IA de ses recommandations.
    Spotify bannit les faux artistes IA de ses recommandations
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

L’hebdo cybersécurité du 10 août 2025

  • Marc Barbezat
  • 10 août 2025
  • 3 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la période.

🔎 Voici une sélection d’actualités marquantes pour cette semaine :

  • Le ransomware Embargo a amassé 34,2 M$ depuis avril 2024, en ciblant santé, services et industrie par phishing et failles non corrigées.
  • Une campagne de smishing chinoise a compromis 115 millions de cartes US via Apple Pay et Google Wallet.
  • Nvidia refuse d’ajouter des backdoors dans ses puces IA, jugeant ces dispositifs dangereux pour la sécurité et l’économie.
  • Pwn2Own Berlin 2025 révèle 28 failles zero-day, dont sept contre des infrastructures et outils IA clés.

Ce résumé hebdomadaire met en évidence la convergence des menaces : ransomwares sophistiqués, cybercriminalité mobile de masse, tensions politiques autour des technologies stratégiques, fragilité des écosystèmes IA, et opérations de cybercriminalité à grande échelle. Les attaquants visent à la fois infrastructures critiques et plateformes grand public, exploitant failles techniques, réseaux criminels et contextes géopolitiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le groupe Embargo, actif depuis avril 2024, a extorqué 34,2 M$ en ciblant notamment hôpitaux, réseaux de services aux entreprises et sites industriels. Il exploite des failles non corrigées ou des campagnes de phishing pour pénétrer les systèmes, désactive les sauvegardes et chiffre les données. Les victimes subissent une double extorsion, avec menace de fuite des données, tandis que les rançons sont blanchies via des plateformes à haut risque.

La campagne de smishing attribuée à des acteurs chinois a compromis 115 millions de cartes de paiement américaines en seize mois. Exploitant des vulnérabilités dans Apple Pay et Google Wallet, elle a contourné l’authentification multi-facteurs pour collecter à grande échelle numéros de carte et informations associées, exposant un maillon critique de la sécurité des transactions mobiles.

Nvidia, sous double pression géopolitique, insiste sur la préservation de l’intégrité matérielle de ses GPU IA. Elle estime que les backdoors ou kill switches seraient des vulnérabilités exploitables par des adversaires, compromettant la sécurité nationale et la compétitivité économique.

Les découvertes du Pwn2Own Berlin 2025 soulignent l’urgence de renforcer la sécurité des outils liés à l’IA. Parmi les 28 failles inédites, sept visaient directement les infrastructures IA, affectant des éléments précis tels que les bases vectorielles utilisées pour la recherche rapide de données et les frameworks de gestion de modèles servant au déploiement et à la mise à jour des systèmes d’apprentissage. Ces composants étant centraux dans de nombreux environnements, leur compromission pourrait permettre l’altération ou l’exfiltration massive de données sensibles.

WhatsApp a supprimé 6,8 millions de comptes au premier semestre 2024, ciblant principalement des réseaux criminels d’Asie du Sud-Est utilisant du travail forcé pour orchestrer des escroqueries en ligne complexes. Cette opération illustre la lutte croissante contre les abus à grande échelle sur les plateformes de messagerie.

Microsoft a attribué 17 millions de dollars de primes à 344 chercheurs en sécurité, récompensant la découverte de vulnérabilités dans ses produits et services. Ce montant record démontre l’importance stratégique de la collaboration avec la communauté de la sécurité.

GPT-5 est désormais disponible pour tous les utilisateurs, avec des avantages supplémentaires pour les abonnés payants. Cette sortie marque une étape importante dans l’accessibilité des capacités avancées d’IA générative.

Les groupes Royal et BlackSuit ont mené des attaques contre plus de 450 entreprises américaines avant que leurs infrastructures ne soient démantelées par le DHS. Ce démantèlement représente un coup significatif porté à ces opérations de ransomware.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Apple Pay
  • BlackSuit
  • Embargo
  • Google Wallet
  • GPT-5
  • IA
  • Microsoft
  • Nvidia
  • ransomware
  • Royal
  • smishing
  • Whatsapp
  • zero-day
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Data leaks : 12 fuites de données majeures du 20 août 2026 (dont DGFiP)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 19 août 2026 (dont Claude)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois