DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
  • Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
    Les modèles IA chinois fracturent le marché américain
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Analyses / Rapports cybersécurité

Campagne de phishing furtive : 48’000 sites sur Google et Cloudflare

  • Marc Barbezat
  • 16 septembre 2025
  • 3 minutes de lecture
Image illustrant une tentative de phishing, avec un hameçon transperçant un papier affichant les champs "Login" et "Password", accompagné des logos de Cloudflare et Google, symbolisant les cibles potentielles des attaques.
brève actu
Une vaste campagne de phishing utilise Google Cloud et Cloudflare. Depuis 2021, 48 000 sites clonés piègent les utilisateurs.

L’attaque furtive de phishing révélée par Deep Specter met en lumière une exploitation à grande échelle des infrastructures de Google Cloud et Cloudflare. Depuis 2021, des cybercriminels ont mis en place plus de 48 000 sites de phishing, en utilisant des techniques avancées comme le cloaking et l’acquisition de domaines expirés. Cette campagne, qui cible des marques de renommée mondiale, illustre la nécessité pour les fournisseurs de cloud d’améliorer leurs mécanismes de détection et de gestion des abus.

Une exploitation massive des infrastructures cloud

Selon Deep Specter, des cybercriminels ont utilisé des domaines expirés pour créer des clones de sites web de grandes entreprises, hébergés sur Google Cloud et Cloudflare. Plus de 48 000 hôtes virtuels ont été répartis sur 86 clusters, exploitant le réseau de confiance élevé de ces fournisseurs pour échapper à la détection. Les attaquants ont employé des techniques de cloaking sophistiquées, qui permettent de présenter un site légitime aux moteurs de recherche et aux outils de surveillance, tout en redirigeant les utilisateurs vers des pages de jeu ou des logiciels malveillants. Cette stratégie a permis aux sites malveillants de maintenir une bonne position dans les résultats de recherche, malgré plus de 265 signalements publics non traités par les plateformes.

🔎 Cloaking, qu’est-ce que c’est ?
Le cloaking consiste à montrer deux contenus différents selon qui observe.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
  • En SEO, un moteur de recherche voit une page optimisée (mots-clés, liens), mais l’internaute accède à une version différente.
  • En cybersécurité, un site ou un malware peut afficher un contenu inoffensif aux analystes et dissimuler du code malveillant aux victimes.
    👉 Dans tous les cas, le but est de tromper pour gagner un avantage (meilleur classement, attaque plus discrète).

📌 Cloaking (approche technique)
Le cloaking repose sur la détection de l’observateur et l’adaptation du contenu livré :

  • SEO black hat : détection de l’agent utilisateur ou de l’IP pour servir une version optimisée aux crawlers et une autre aux visiteurs. Google sanctionne cette pratique.
  • Attaques cyber :
    • un site malveillant peut envoyer du JavaScript piégé aux utilisateurs tout en affichant une page légitime aux systèmes de détection ;
    • un malware peut se désactiver dans une sandbox pour éviter l’analyse.

Le point commun est toujours le même : adapter le comportement pour échapper au contrôle et rester efficace.

Comme le détaille Korben, les criminels ont utilisé HTTrack Website Copier pour créer des copies parfaites de sites de plus de 200 grandes entreprises, dont Lockheed Martin. En utilisant des domaines de confiance, ils ont pu maintenir les liens et la réputation des sites clonés, augmentant ainsi l’efficacité de leurs attaques. En mars 2025, cette opération a atteint son apogée avec 33 890 observations actives. Les entreprises victimes subissent non seulement des pertes de trafic organique, mais aussi des risques juridiques importants, notamment des violations potentielles du RGPD et des problèmes liés au DMCA. Ces enjeux soulignent le besoin urgent de renforcer les politiques de résiliation de comptes et de surveillance des activités suspectes.

Bien que des solutions existent, comme la surveillance continue des en-têtes HTTP et des alertes agressives sur l’expiration des domaines, leur mise en œuvre reste limitée. Les chercheurs appellent à une action plus ferme de la part de Google et Cloudflare, ainsi que des entreprises concernées, pour prévenir de futures exploitations. Sans une réponse adéquate, ces plateformes risquent non seulement des dommages réputationnels, mais aussi des pénalités réglementaires sévères.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Cloudflare
  • cybersécurité
  • Google Cloud
  • phishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois