DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Une grande épingle de géolocalisation posée sur une carte illustrée, dominée par le logo coloré de Google au premier plan.
    Google Find Hub détourné pour effacer des données volées sur Android
  • Silhouette rouge de la Chine avec son drapeau intégrée à un réseau de circuits électroniques bleus devant une carte du monde.
    95 GB divulgués exposant des opérations chinoises d’espionnage dans 20 pays
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 18 nov 2025
  • Un bouclier lumineux au centre d’un paysage numérique, entouré du logo Anthropic, d’un pictogramme IA rouge et de lignes représentant le flux de données.
    Une attaque réellement automatisée à 90 % par l’IA d’Anthropic ?
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et signaux faibles décodés chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
  • Actualités cybersécurité

Le top 5 des actus cybersécurité -24 sep 2025

  • 24 septembre 2025
  • 2 minutes de lecture
Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

1. Vulnérabilités critiques dans Microsoft Entra ID >> Dirk-jan Mollema, chercheur en sécurité, a découvert deux vulnérabilités dans la plateforme de gestion des identités et des accès de Microsoft Azure, Entra ID. Ces failles auraient pu permettre une prise de contrôle catastrophique de tous les comptes clients Azure, exposant presque tous les locataires Entra ID dans le monde. Mollema a présenté ces découvertes lors de la conférence Black Hat à Las Vegas, soulignant la gravité potentielle de ces vulnérabilités. Selon Ars Technica, cette découverte met en lumière les risques associés à la dépendance croissante aux infrastructures cloud.

2. Retour de Scattered Spider dans le secteur financier >> Le groupe de cybercriminalité Scattered Spider a repris ses activités en ciblant le secteur financier, malgré ses affirmations de retrait. ReliaQuest a observé une augmentation des domaines similaires liés au groupe, ainsi qu’une intrusion ciblée contre une organisation bancaire américaine. Les attaquants ont utilisé des techniques d’ingénierie sociale pour accéder à des documents sensibles et compromettre les infrastructures informatiques. Comme le détaille The Hacker News, cette activité remet en question les déclarations de cessation d’activité du groupe.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

3. Vol de données clients chez Gucci, Balenciaga et Alexander McQueen >> Des hackers ont dérobé les données personnelles de millions de clients des marques de luxe Gucci, Balenciaga et Alexander McQueen. Le groupe Shiny Hunters est à l’origine de cette attaque, ayant accédé à des informations telles que les noms, adresses et détails de dépenses des clients. Bien que Kering, la société mère, ait confirmé la violation, aucune information financière n’a été compromise. Selon Security Affairs, les données volées pourraient exposer les clients à des escroqueries supplémentaires.

4. Cyberattaque sur Collins Aerospace affectant les aéroports européens >> Une attaque contre Collins Aerospace a perturbé les systèmes de check-in et d’embarquement dans plusieurs grands aéroports européens, notamment Heathrow, Bruxelles et Berlin. L’incident a causé des retards et des annulations de vols, obligeant les aéroports à recourir à des procédures manuelles. Collins Aerospace, filiale de RTX, a minimisé la gravité de l’incident, mais les experts soulignent la fragilité des infrastructures critiques face à de telles attaques. Security Affairs rapporte que l’origine de l’attaque est toujours en cours d’investigation.

5. Vente de données de passagers par un courtier aérien aux États-Unis >> Le courtier en données Airlines Reporting Corporation (ARC) a vendu au gouvernement américain l’accès à une base de données contenant cinq milliards d’enregistrements de passagers. Cette vente, bien plus importante que ce qui était initialement connu, soulève des questions sur la confidentialité des données des passagers. Des agences fédérales, telles que le US Secret Service, ont des contrats pour accéder à ces informations. Malwarebytes souligne l’ampleur de cette collaboration entre l’industrie aérienne et le gouvernement.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Airlines Reporting Corporation
  • Alexander McQueen
  • Balenciaga
  • Collins Aerospace
  • Gucci
  • Microsoft Entra ID
  • Scattered Spider
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : L'intelligence artificielle en 50 notions clés pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Une grande épingle de géolocalisation posée sur une carte illustrée, dominée par le logo coloré de Google au premier plan.
    Google Find Hub détourné pour effacer des données volées sur Android
    • 18.11.25
  • Silhouette rouge de la Chine avec son drapeau intégrée à un réseau de circuits électroniques bleus devant une carte du monde.
    95 GB divulgués exposant des opérations chinoises d’espionnage dans 20 pays
    • 18.11.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 18 nov 2025
    • 18.11.25
  • Un bouclier lumineux au centre d’un paysage numérique, entouré du logo Anthropic, d’un pictogramme IA rouge et de lignes représentant le flux de données.
    Une attaque réellement automatisée à 90 % par l’IA d’Anthropic ?
    • 18.11.25
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
    • 17.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.