DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une
  • Cybercrime

Amazon déjoue une attaque watering hole d’APT29 visant Microsoft

  • Marc Barbezat
  • 5 septembre 2025
  • 2 minutes de lecture
Représentation visuelle d'une attaque de type « watering hole » neutralisée par un bouclier de cybersécurité avec le logo Amazon
brève actu
Amazon a stoppé une cyberattaque d’APT29 exploitant des sites piégés pour cibler Microsoft, illustrant la menace persistante des groupes liés à des États.

Amazon a récemment annoncé avoir perturbé une campagne de cyberattaque sophistiquée menée par APT29, un groupe de hackers lié à la Russie. Cette opération, qui ciblait principalement des utilisateurs de Microsoft, a été qualifiée de campagne « watering hole », une technique où les attaquants compromettent des sites web légitimes pour rediriger les visiteurs vers une infrastructure malveillante. L’objectif des hackers était de tromper les utilisateurs pour qu’ils autorisent des appareils contrôlés par les attaquants via le système d’authentification de code d’appareil de Microsoft. Cette perturbation par Amazon s’inscrit dans la lutte continue entre les géants technologiques et les acteurs malveillants parrainés par des États.

La campagne d’APT29, décrite comme opportuniste, exploitait des sites web compromis pour piéger les visiteurs. Une fois redirigés, les utilisateurs étaient incités à autoriser des appareils malveillants, permettant ainsi aux attaquants de potentiellement récolter des informations sensibles. Selon The Hacker News, cette opération faisait partie des efforts de collecte de renseignements du groupe APT29, également connu sous le nom de Cozy Bear. Le groupe APT29, lié au Service de renseignement extérieur de la Russie, a déjà été impliqué dans plusieurs cyberattaques notoires, ciblant souvent des entités gouvernementales et des entreprises à travers le monde.

Comme le détaille GBHackers, l’opération menée par Amazon en août 2025 représente un nouvel épisode dans la bataille incessante entre les entreprises technologiques et les menaces cybernétiques soutenues par des États. En démantelant l’infrastructure d’APT29, Amazon a non seulement protégé ses utilisateurs, mais a également envoyé un message aux cybercriminels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comprendre l’attaque watering hole : la méthode discrète d’APT29 pour piéger les utilisateurs

Une attaque watering hole (ou « point d’eau ») fonctionne un peu comme un piège tendu près d’un point de passage fréquenté. Imaginez que des cybercriminels observent quels sites web des professionnels visitent régulièrement – comme un portail de documentation ou un outil en ligne utilisé tous les jours. Ensuite, ils trouvent un moyen de pirater ce site, sans que cela se voie, pour y ajouter un lien ou un code malveillant.

Quand un utilisateur se rend sur ce site en toute confiance, il est redirigé automatiquement vers une page piégée qui ressemble à un service connu – ici, une page de connexion Microsoft. L’utilisateur pense faire une action normale, comme connecter un appareil ou saisir un code d’authentification. En réalité, il est en train de donner l’accès à son compte ou à son organisation aux attaquants.

Dans l’attaque menée par APT29, ce scénario a été précisément utilisé pour tromper les victimes et contourner les protections classiques. En se servant de sites de confiance et de procédures familières, les hackers espéraient passer inaperçus et collecter des informations sensibles. C’est ce qu’Amazon a réussi à stopper en démantelant l’infrastructure derrière cette campagne.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Amazon
  • APT29
  • cybersécurité
  • Microsoft
  • watering hole
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois