DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité -24 sep 2025

  • Marc Barbezat
  • 24 septembre 2025
  • 2 minutes de lecture
DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

1. Vulnérabilités critiques dans Microsoft Entra ID >> Dirk-jan Mollema, chercheur en sécurité, a découvert deux vulnérabilités dans la plateforme de gestion des identités et des accès de Microsoft Azure, Entra ID. Ces failles auraient pu permettre une prise de contrôle catastrophique de tous les comptes clients Azure, exposant presque tous les locataires Entra ID dans le monde. Mollema a présenté ces découvertes lors de la conférence Black Hat à Las Vegas, soulignant la gravité potentielle de ces vulnérabilités. Selon Ars Technica, cette découverte met en lumière les risques associés à la dépendance croissante aux infrastructures cloud.

2. Retour de Scattered Spider dans le secteur financier >> Le groupe de cybercriminalité Scattered Spider a repris ses activités en ciblant le secteur financier, malgré ses affirmations de retrait. ReliaQuest a observé une augmentation des domaines similaires liés au groupe, ainsi qu’une intrusion ciblée contre une organisation bancaire américaine. Les attaquants ont utilisé des techniques d’ingénierie sociale pour accéder à des documents sensibles et compromettre les infrastructures informatiques. Comme le détaille The Hacker News, cette activité remet en question les déclarations de cessation d’activité du groupe.

3. Vol de données clients chez Gucci, Balenciaga et Alexander McQueen >> Des hackers ont dérobé les données personnelles de millions de clients des marques de luxe Gucci, Balenciaga et Alexander McQueen. Le groupe Shiny Hunters est à l’origine de cette attaque, ayant accédé à des informations telles que les noms, adresses et détails de dépenses des clients. Bien que Kering, la société mère, ait confirmé la violation, aucune information financière n’a été compromise. Selon Security Affairs, les données volées pourraient exposer les clients à des escroqueries supplémentaires.

4. Cyberattaque sur Collins Aerospace affectant les aéroports européens >> Une attaque contre Collins Aerospace a perturbé les systèmes de check-in et d’embarquement dans plusieurs grands aéroports européens, notamment Heathrow, Bruxelles et Berlin. L’incident a causé des retards et des annulations de vols, obligeant les aéroports à recourir à des procédures manuelles. Collins Aerospace, filiale de RTX, a minimisé la gravité de l’incident, mais les experts soulignent la fragilité des infrastructures critiques face à de telles attaques. Security Affairs rapporte que l’origine de l’attaque est toujours en cours d’investigation.

5. Vente de données de passagers par un courtier aérien aux États-Unis >> Le courtier en données Airlines Reporting Corporation (ARC) a vendu au gouvernement américain l’accès à une base de données contenant cinq milliards d’enregistrements de passagers. Cette vente, bien plus importante que ce qui était initialement connu, soulève des questions sur la confidentialité des données des passagers. Des agences fédérales, telles que le US Secret Service, ont des contrats pour accéder à ces informations. Malwarebytes souligne l’ampleur de cette collaboration entre l’industrie aérienne et le gouvernement.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Airlines Reporting Corporation
  • Alexander McQueen
  • Balenciaga
  • Collins Aerospace
  • Gucci
  • Microsoft Entra ID
  • Scattered Spider
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
Lire l'article

Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)

Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois