DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

L’hebdo cybersécurité du 17 août 2025

  • Marc Barbezat
  • 17 août 2025
  • 3 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici le rapport de veille des actus cybersécurité les plus intéressantes de la période.

Faits marquants de la semaine

  • Des cyberattaques menées par des groupes russes ont visé des infrastructures critiques comme un barrage norvégien, démontrant la vulnérabilité persistante des systèmes de contrôle industriels.
  • Une opération internationale coordonnée par Europol a saisi un hôtel entier et démantelé un réseau criminel en analysant des communications chiffrées issues de la plateforme Sky ECC.
  • Les chercheurs ont réussi à casser le chiffrement du ransomware DarkBit, permettant de restaurer gratuitement les fichiers des victimes sans paiement de rançon.
  • La fin du support de Windows 10 approche, obligeant entreprises et particuliers à planifier urgemment leurs migrations pour éviter des systèmes non protégés dès la mi-octobre.

Cette semaine met en lumière trois tendances fortes : la pression des échéances techniques avec l’abandon de Windows 10, l’intensification des cyberattaques russes contre des infrastructures stratégiques, et l’exploitation des communications chiffrées à des fins criminelles. En parallèle, des avancées techniques, comme la rupture du chiffrement de DarkBit, illustrent le rôle central de la recherche en cybersécurité face aux menaces actuelles.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le rappel de Microsoft souligne que le support de Windows 10 prendra fin le 14 octobre 2025. Comme le rapporte BleepingComputer, toutes les éditions de la version 22H2 cesseront de recevoir des mises à jour, ce qui laisse deux mois aux utilisateurs pour migrer vers des systèmes plus récents.

Selon The Hacker News, Google impose désormais aux développeurs d’applications de cryptomonnaies d’obtenir des licences officielles avant publication dans 15 pays, dont la Suisse et le Japon. Cette exigence intervient après des pertes de près de 10 millions de dollars liées à des escroqueries.

En Norvège, Politico rapporte que des pirates pro-russes ont pris le contrôle d’un barrage en exploitant un mot de passe faible. Les vannes sont restées ouvertes quatre heures, démontrant la vulnérabilité d’infrastructures industrielles critiques.

Le système judiciaire américain CM/ECF souffre encore de failles connues depuis 2020. Le manque de patchs et l’absence d’outils de surveillance compliquent la détection des attaques. Comme l’explique Politico, certaines juridictions interdisent déjà de téléverser des documents sensibles pour limiter les risques.

La Russie a décidé de restreindre les appels via WhatsApp et Telegram, accusant ces plateformes de faciliter escroqueries et activités criminelles. En réponse, les services rappellent l’importance du chiffrement de bout en bout. Cette restriction est détaillée par CyberScoop.

D’après PYMNTS, la Russie serait en partie responsable d’un piratage du système PACER américain, ciblant des dossiers judiciaires sensibles. Les autorités collaborent désormais avec le Congrès pour renforcer la sécurité et limiter les fuites potentielles.

La Wikimedia Foundation a perdu un recours concernant l’Online Safety Act britannique. Comme le souligne Ars Technica, la décision pourrait forcer Wikipedia à vérifier l’identité de ses contributeurs, une mesure jugée trop large par l’organisation.

En Europe, une vaste opération coordonnée par Europol a conduit à la saisie d’un hôtel et d’importants biens criminels. L’enquête, décrite par TechRadar, s’appuie sur l’analyse de millions de messages issus de Sky ECC.

Selon CyberInsider, le site BreachForums a brusquement fermé après des rumeurs affirmant que les forces de l’ordre auraient pris le contrôle de son infrastructure. Ces soupçons fragilisent la confiance dans les plateformes criminelles.

La découverte d’une vulnérabilité critique dans Chrome a valu à son chercheur une récompense record de 250 000 dollars. Comme l’indique GBHackers, le bug permettait d’échapper à la sandbox du navigateur et d’exécuter du code à distance.

Les chercheurs de Profero ont cassé le chiffrement du ransomware DarkBit en exploitant des clés prévisibles et les en-têtes de fichiers. Security Affairs précise que cet outil permet de restaurer gratuitement les fichiers des victimes.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cryptomonnaies
  • Google
  • infrastructures critiques
  • justice américaine
  • ransomware
  • Russie
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois