DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Les dernières cyberattaques – 9 sep 2025

  • Marc Barbezat
  • 9 septembre 2025
  • 3 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Une campagne de malware cible les utilisateurs Android et iOS.
  • Des hackers nord-coréens ont simulé des entretiens d’embauche pour piéger des victimes.
  • La Coupe du Monde de la FIFA est sous surveillance accrue pour des cyberattaques.
  • Un ransomware sophistiqué menace les systèmes financiers.

Cette semaine, la cybersécurité a été marquée par des campagnes de malware ciblant les utilisateurs de smartphones aux attaques sophistiquées menées par des groupes de hackers étatiques. Les événements récents incluent des tentatives d’intrusion dans des systèmes critiques, des attaques simulant des processus légitimes, et des menaces pesant sur des événements internationaux majeurs. Les acteurs malveillants exploitent des techniques de plus en plus avancées, mettant à l’épreuve la résilience des infrastructures numériques mondiales. Ces développements mettent en lumière la nécessité d’une vigilance constante et d’une adaptation continue des stratégies de défense.

Jaguar Land Rover a subi une cyberattaque qui a gravement perturbé sa production. Selon BleepingComputer, l’attaque a entraîné l’arrêt temporaire de plusieurs usines, affectant la chaîne d’approvisionnement. Les hackers ont utilisé des techniques sophistiquées pour compromettre les systèmes de l’entreprise, causant des pertes financières importantes.

Cloudflare a réussi à bloquer une attaque DDoS record de 115 millions de requêtes par seconde, selon TheHackerNews. Cette attaque massive visait à submerger les serveurs cibles, provoquant des interruptions de service. Cloudflare a utilisé ses capacités de détection et de mitigation avancées pour neutraliser l’attaque avant qu’elle ne cause des dommages significatifs. Les attaques DDoS de cette ampleur sont de plus en plus fréquentes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les utilisateurs de smartphones Android et iOS sont la cible d’une campagne de malware sophistiquée. Selon Cyberpress, cette attaque utilise des fichiers malveillants déguisés en applications légitimes pour infecter les appareils. Les attaquants exploitent des vulnérabilités dans les systèmes d’exploitation des smartphones pour dérober des informations sensibles. Les conséquences d’une infection peuvent inclure le vol de données personnelles, l’accès non autorisé à des comptes en ligne, et des pertes financières.

Des hackers nord-coréens ont ciblé des centaines de victimes en simulant des entretiens d’embauche. Comme le détaille SecurityWeek, cette campagne sophistiquée vise à obtenir des informations sensibles des candidats. Les attaquants envoient des invitations à des entretiens via des plateformes professionnelles, incitant les victimes à télécharger des logiciels malveillants. Cette méthode d’attaque souligne l’importance de vérifier l’authenticité des communications reçues, surtout lorsqu’elles proviennent de sources inconnues. Les entreprises doivent également sensibiliser leurs employés aux risques liés aux offres d’emploi frauduleuses. Les conséquences peuvent inclure la compromission d’informations personnelles et professionnelles, ainsi que des pertes financières significatives.

La Coupe du Monde de la FIFA est sous haute surveillance en raison de menaces de cyberattaques potentielles. D’après GBHackers, les organisateurs ont renforcé les mesures de sécurité pour protéger l’événement des intrusions numériques. Les cybercriminels pourraient cibler les systèmes de billetterie, les réseaux de diffusion, et les infrastructures critiques associées à l’événement. Les attaques pourraient inclure des tentatives de déni de service, des intrusions dans les systèmes de gestion, et le vol de données des spectateurs.

Un nouveau ransomware, Safepay, menace les systèmes financiers avec une sophistication accrue. Selon GBHackers, ce malware chiffre les données des victimes et exige une rançon pour les déverrouiller. Les attaquants ciblent principalement les institutions financières, exploitant des vulnérabilités dans leurs systèmes pour infiltrer leurs réseaux.

Bridgestone Americas a subi une cyberattaque majeure, perturbant ses opérations. Comme le rapporte DarkReading, l’attaque a entraîné une interruption significative de la production et des opérations logistiques. Les hackers ont utilisé des techniques avancées pour infiltrer les systèmes de l’entreprise, compromettant des données sensibles. Les conséquences incluent des retards dans la chaîne d’approvisionnement et des pertes financières importantes.

Une campagne de malware utilisant des fichiers SVG a été découverte, ciblant les utilisateurs en se faisant passer pour des autorités colombiennes. Selon SecurityAffairs, les attaquants utilisent des fichiers SVG malveillants pour contourner les systèmes de sécurité traditionnels. Ces fichiers, souvent considérés comme inoffensifs, contiennent des scripts malveillants qui s’exécutent à l’ouverture. Les victimes sont incitées à ouvrir ces fichiers via des emails prétendant provenir d’organismes officiels.

Des hackers iraniens ont exploité des vulnérabilités dans plus de 100 ambassades à travers le monde. D’après TheHackerNews, ces attaques ciblent les réseaux diplomatiques pour accéder à des informations sensibles.

Le groupe russe APT28 a déployé un malware nommé NotDoor via des comptes Outlook compromis. Comme le détaille TheHackerNews, ce malware permet aux attaquants d’accéder à des systèmes sensibles. Les hackers utilisent des techniques de phishing pour obtenir les identifiants de connexion des victimes, leur permettant ainsi d’infiltrer les réseaux cibles.

Une entreprise fintech a été la cible d’une tentative de vol de 130 millions de dollars par des hackers. D’après BleepingComputer, les attaquants ont exploité des vulnérabilités dans les systèmes de l’entreprise pour accéder à ses comptes financiers. Les experts en sécurité ont réussi à déjouer l’attaque avant que les fonds ne soient transférés.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • attaques
  • cybersécurité
  • DDoS
  • hackers
  • malware
  • phishing
  • ransomware
  • vulnérabilités
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
Lire l'article

Agents IA : OpenAI détaille la compromission de Hugging Face

Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
Lire l'article

Agents IA : la persuasion double le succès des attaques

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café