DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une

Alerte : Apple et CERT-FR signalent des attaques de spyware

  • Marc Barbezat
  • 15 septembre 2025
  • 2 minutes de lecture
Illustration d’un écran rempli de code binaire vert avec le mot « spyware » mis en évidence par une loupe, représentant la détection de logiciels espions dans un environnement numérique.
brève actu
Apple a mis en garde ses utilisateurs contre de nouvelles attaques de spyware. Le CERT-FR confirme que ces dispositifs iCloud pourraient être compromis.

La récente alerte d’Apple concernant une campagne de spyware a attiré l’attention sur la sécurité des appareils iCloud. Selon le CERT-FR, ces attaques visent des cibles spécifiques à haut risque, notamment des journalistes, des avocats et des politiciens.

Apple a envoyé plusieurs alertes en 2025, avertissant les utilisateurs des risques potentiels. L’impact de ces attaques est préoccupant, car elles exploitent souvent des failles zero-day ou ne nécessitent aucune interaction de l’utilisateur, ce qui les rend particulièrement difficiles à détecter et à contrer.

Attaques de spyware : une menace persistante pour les appareils Apple

Apple a émis des alertes à plusieurs reprises en 2025, avertissant ses utilisateurs de tentatives de compromission via des attaques sophistiquées. Le CERT-FR a confirmé ces alertes, indiquant que les notifications sont envoyées par Apple par iMessage, email et lors de la connexion à iCloud. Ces notifications signalent que les appareils liés à un compte iCloud ont été ciblés, souvent des mois après l’attaque initiale.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les attaques exploitent des vulnérabilités zero-day, ce qui signifie qu’elles utilisent des failles non encore corrigées par les développeurs. Cela les rend particulièrement dangereuses, car elles ne nécessitent aucune action de la part de l’utilisateur pour être efficaces. Les cibles de ces attaques incluent des personnes dans des secteurs stratégiques, augmentant ainsi les risques pour la sécurité.

Les utilisateurs d’Apple sont encouragés à contacter le CERT-FR s’ils reçoivent une notification de spyware. Il est crucial de conserver les emails d’alerte et de ne pas modifier les appareils concernés pour préserver les preuves. Pour réduire les risques de spyware, il est recommandé de mettre régulièrement à jour ses appareils, d’activer les mises à jour automatiques et d’utiliser le mode Isolation. Ce mode limite les fonctionnalités de l’appareil pour le protéger contre les attaques. De plus, il est conseillé de redémarrer quotidiennement ses appareils et de pratiquer une bonne hygiène informatique, comme éviter les liens suspects et utiliser des mots de passe forts.

Le CERT-FR n’a pas partagé de détails techniques sur les attaques, mais il est clair que ces menaces sont prises très au sérieux. Les utilisateurs sont donc invités à rester vigilants et à suivre les recommandations de sécurité. Les attaques de spyware telles que Pegasus et Predator ont déjà ciblé des groupes à haut risque, et la liste des campagnes surveillées par le CERT-FR n’est pas exhaustive. Selon SecurityAffairs, il est essentiel de ne pas télécharger d’applications non fiables et d’activer l’authentification à deux facteurs pour renforcer la sécurité des comptes.

Le site BleepingComputer souligne l’importance de séparer l’utilisation personnelle et professionnelle des appareils pour minimiser les risques. Cela réduit l’exposition potentielle aux attaques, car les données professionnelles peuvent être particulièrement sensibles et susceptibles d’être ciblées. En suivant ces pratiques, les utilisateurs peuvent au moins mieux se protéger contre les menaces de spyware.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Apple
  • CERT-FR
  • cybersécurité
  • iCloud
  • spyware
  • zero-day
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois