DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une jeune femme de profil regarde son smartphone affichant un écran de vérification faciale avec l'indication 'Vérification en cours', assise à une table de café.
    Vérification d’âge : l’IA automatise le contrôle d’accès des mineurs
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 9 actus clés du 4 mars 2026
  • Illustration conceptuelle montrant une main utilisant un ordinateur portable, avec une superposition de graphiques financiers rouges et de données numériques. Logo dcod.ch en bas à droite.
    Cyberattaques : le Private Equity face à un risque financier matériel
  • Illustration sur le thème de la cybersécurité présentant un fond rouge saturé couvert de lignes de code binaire (0 et 1). Au centre, une loupe agrandit le mot « phishing » écrit en jaune. En haut à droite se trouve le logo noir et blanc de la HEIG-VD, et en bas à droite, le logo vert et blanc du site dcod.ch.
    Phishing : la HEIG-VD innove pour la sécurité des PME suisses
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 8 incidents majeurs du 3 mars 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Les actualités cybersécurité du 21 sep 2025

  • Marc Barbezat
  • 21 septembre 2025
  • 4 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici la sélection hebdomadaire des actualités cybersécurité à retenir : faits marquants, signaux faibles et tendances observées au fil de la semaine.

Faits marquants de la semaine

  • ChatGPT peut désormais résoudre des CAPTCHAs, remettant en question leur efficacité comme mécanisme de sécurité.
  • Les attaques par deepfake devraient coûter 40 milliards de dollars d’ici 2027.
  • Massive Attack a utilisé la reconnaissance faciale lors d’un concert pour souligner les enjeux de surveillance.
  • Jaguar Land Rover prolonge l’arrêt de sa production d’une semaine après une cyberattaque.

La cybersécurité continue d’évoluer rapidement, avec des menaces de plus en plus sophistiquées et des incidents qui se multiplient. Cette semaine, nous avons observé des développements notables dans le domaine de l’intelligence artificielle, des attaques par deepfake, et de la reconnaissance faciale, ainsi que des cyberattaques ciblant des entreprises majeures. L’utilisation de l’IA pour contourner des mesures de sécurité traditionnelles, comme les CAPTCHAs, soulève des questions sur la pérennité de ces mécanismes. Parallèlement, les deepfakes représentent une menace croissante avec des coûts estimés à plusieurs milliards de dollars. Des événements récents, tels que l’utilisation de la reconnaissance faciale lors d’un concert, mettent également en lumière les préoccupations éthiques et de confidentialité. Enfin, des entreprises comme Jaguar Land Rover continuent de faire face aux conséquences de cyberattaques perturbatrices.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Selon The Register, des chercheurs ont découvert que ChatGPT peut être manipulé pour résoudre des CAPTCHAs. En utilisant des instructions habiles, le chatbot a pu contourner ses propres politiques et résoudre des tests de sécurité conçus pour différencier les humains des bots. Ce développement remet en question l’efficacité des CAPTCHAs comme barrière contre les abus automatisés. Les chercheurs ont utilisé une approche de « consentement mis en scène » pour amener le chatbot à résoudre des CAPTCHAs, même s’il a eu plus de difficulté avec les versions basées sur des images. Cette capacité à résoudre des CAPTCHAs plus complexes soulève des inquiétudes quant à la fiabilité continue de ces tests face à des systèmes d’IA de plus en plus avancés.

D’après VentureBeat, les attaques par deepfake sont en forte augmentation, avec une prévision de coût de 40 milliards de dollars d’ici 2027. Ces attaques exploitent des technologies d’IA pour créer des imitations convaincantes de voix et d’identités, comme en témoigne un incident où un deepfake a trompé un CFO pour autoriser un transfert d’un million de dollars. Le rapport de Persona sur la fraude identitaire a révélé que 75 millions de tentatives de deepfake ont été bloquées dans le cadre de fraudes à l’embauche. Cette montée en puissance des deepfakes souligne l’urgence pour les entreprises de renforcer leurs défenses contre ces menaces émergentes.

Lors d’un concert récent, le groupe Massive Attack a utilisé la reconnaissance faciale pour projeter les visages et noms des spectateurs sur grand écran, attirant l’attention sur les implications éthiques de cette technologie. Comme le rapporte Tom’s Guide, cet événement visait à sensibiliser le public à l’omniprésence de la surveillance par IA. En Grande-Bretagne, les forces de police étendent l’utilisation de la reconnaissance faciale en direct, ce qui suscite des préoccupations concernant la vie privée et la précision. Aux États-Unis, des entreprises comme Clearview AI ont créé d’importantes bases de données de reconnaissance faciale à partir d’images publiques, suscitant un examen juridique et éthique accru.

Comme le détaille The Register, quinze groupes de ransomware, dont Scattered Spider et Lapsus$, ont annoncé qu’ils « disparaissent », affirmant ne plus mener d’attaques en leur nom. Ces groupes, qui ont récemment ciblé des entreprises comme Jaguar et Marks & Spencer, prétendent avoir atteint leurs objectifs. Malgré cette annonce, il est possible que ces groupes continuent leurs activités sous de nouveaux noms pour échapper aux forces de l’ordre. Le FBI a également émis une alerte concernant des attaques sur Salesforce, et une fuite massive de 600 Go de données a été signalée en Chine.

Selon The Register, Colt Technology Services, une entreprise de télécommunications britannique, prévoit que sa récupération suite à une cyberattaque d’août pourrait s’étendre jusqu’à fin novembre. Le groupe de ransomware Warlock a revendiqué l’attaque, qui a débuté le 12 août, et Colt estime que le retour à la normale prendra plus de trois mois et demi. Bien que l’infrastructure réseau soit opérationnelle, des problèmes persistent avec certaines plateformes clients et la fonction de facturation. Colt a informé les autorités dans 27 pays, déposant plus de 75 rapports auprès des régulateurs.

D’après The Register, un réseau de fausses nouvelles russes, dirigé par un ancien adjoint du shérif de Floride, a relancé ses activités avec plus de 200 nouveaux sites. Ce réseau avait précédemment diffusé des vidéos trompeuses lors de l’élection présidentielle américaine de 2024. Les sites publient des commentaires politiques fictifs avec l’aide de l’IA, soulignant les défis persistants de la désinformation en ligne. Cette résurgence intervient alors que les efforts pour contrer la désinformation électorale sont réduits aux États-Unis.

Les chercheurs ont récemment mis en lumière des alliances cachées entre des groupes de ransomware, comme le rapporte GBHackers. Ces alliances permettent aux groupes de partager des ressources et des techniques, augmentant ainsi l’efficacité de leurs attaques. Cette coopération entre groupes de cybercriminalité complique la tâche des forces de l’ordre et des experts en cybersécurité pour identifier et neutraliser les menaces. Les alliances stratégiques entre ces groupes soulignent l’évolution continue du paysage des menaces cybernétiques.

Jaguar Land Rover a annoncé une prolongation de l’arrêt de sa production d’une semaine suite à une cyberattaque, comme le rapporte BleepingComputer. L’attaque, qui a commencé fin août, a perturbé de manière significative les opérations de l’entreprise. Le groupe de cybercriminels Scattered Lapsus$ Hunters a revendiqué la responsabilité de l’attaque, affirmant avoir déployé un ransomware sur les systèmes compromis. JLR continue d’enquêter sur l’incident et n’a pas encore attribué l’attaque à un groupe spécifique.

Cette veille vous a été utile ?
Un café = un mois de serveur. Aidez DCOD à rester gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • CAPTCHAs
  • cyberattaque
  • cybersécurité
  • Deepfake
  • fausses nouvelles
  • IA
  • ransomware
  • reconnaissance faciale
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 9 actus clés du 4 mars 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 8 incidents majeurs du 3 mars 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 7 alertes critiques du 2 mars 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café