DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD adoption de lIA en Suisse 1
    La Suisse n’est que 15e mondiale dans l’adoption de l’IA
  • Smartphone Google Pixel 10 en coloris bleu vu de face et de dos, affiché devant un écran de téléphone avec des applications, illustrant l’utilisation tactile et l’interface Android.
    Capacités de déverrouillage de Pixel : une fuite ravive les enjeux de confidentialité
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 3 nov 2025
  • Un technicien en manteau de sécurité inspecte un réseau complexe de tuyaux dans une installation industrielle au Canada, avec le mot "Canada" stylisé en rouge et une feuille d’érable en guise de lettre "A" en haut à droite de l’image.
    Des hacktivistes attaquent des systèmes industriels canadiens vulnérables
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 2 nov 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
  • Actualités cybersécurité

Le top 5 des actus cybersécurité -17 sep 2025

  • 17 septembre 2025
  • 2 minutes de lecture
Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

1. **Nouvelle vulnérabilité Spectre dans les processeurs** Des chercheurs de l’ETH Zurich ont identifié une nouvelle attaque Spectre-BTI, nommée VMSCAPE, qui permet à une machine virtuelle de voler des données sensibles de l’hôte. Cette vulnérabilité affecte les environnements cloud utilisant la virtualisation KVM/QEMU sur les processeurs AMD et Intel, contournant les défenses existantes. Les chercheurs proposent de vider le prédicteur de branchement lors de la sortie de la VM comme solution peu coûteuse. Selon TechRadar, cette faille est suivie sous le nom CVE-2025-40300, bien que son score de gravité ne soit pas encore déterminé.

2. **Violation de données chez Salesloft** En mars, le compte GitHub de Salesloft a été compromis, entraînant le vol de jetons OAuth de Drift. Ces jetons ont ensuite été utilisés en août pour mener des attaques de vol de données sur Salesforce. Cette chaîne d’événements souligne les risques associés à la sécurité des dépôts de code et l’importance de protéger les informations d’identification sensibles, comme le rapporte BleepingComputer.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

3. **SwissBorg victime d’un piratage massif** SwissBorg a subi une attaque qui a compromis un portefeuille externe utilisé pour sa stratégie Solana Earn, entraînant la perte de 41 millions de dollars. Cyrus Fazel, PDG de SwissBorg, a assuré que l’application SwissBorg reste sécurisée et que les fonds des utilisateurs ne sont pas affectés. L’incident a touché environ 1% des utilisateurs et 2% des actifs totaux. L’entreprise collabore avec des spécialistes de la sécurité blockchain pour récupérer les fonds, selon Startupticker.

4. **Dissolution des LAPSUS$ Hunters 4.0** Le groupe de hackers « scattered LAPSUS$ hunters 4.0 » a annoncé sa fermeture définitive après avoir défié les forces de l’ordre. Le groupe a revendiqué son succès dans l’évasion des autorités et a promis qu’aucune activité future ne suivrait leurs opérations de piratage de grande envergure. Cette annonce marque la fin de leur correspondance directe, comme le détaille GBHackers.

5. **Compromission de packages npm populaires** Une attaque de chaîne d’approvisionnement a compromis plusieurs packages npm, totalisant deux milliards de téléchargements hebdomadaires, après qu’un compte de mainteneur a été compromis par hameçonnage. L’attaque visait Josh Junon, alias Qix, qui a reçu un courriel imitant npm, l’incitant à mettre à jour ses informations d’authentification à deux facteurs. Cette compromission souligne les risques liés à la sécurité des chaînes d’approvisionnement logicielles, comme l’explique The Hacker News.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • LAPSUS$
  • npm
  • Salesloft
  • Spectre
  • SwissBorg
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD adoption de lIA en Suisse 1
    La Suisse n’est que 15e mondiale dans l’adoption de l’IA
    • 03.11.25
  • Smartphone Google Pixel 10 en coloris bleu vu de face et de dos, affiché devant un écran de téléphone avec des applications, illustrant l’utilisation tactile et l’interface Android.
    Capacités de déverrouillage de Pixel : une fuite ravive les enjeux de confidentialité
    • 03.11.25
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 3 nov 2025
    • 03.11.25
  • Un technicien en manteau de sécurité inspecte un réseau complexe de tuyaux dans une installation industrielle au Canada, avec le mot "Canada" stylisé en rouge et une feuille d’érable en guise de lettre "A" en haut à droite de l’image.
    Des hacktivistes attaquent des systèmes industriels canadiens vulnérables
    • 03.11.25
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 2 nov 2025
    • 02.11.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.