DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyber IA : actualités du 1 oct 2025

  • Marc Barbezat
  • 1 octobre 2025
  • 3 minutes de lecture
Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
Voici le tour d’horizon hebdomadaire des actualités à l’intersection de l’intelligence artificielle et de la cybersécurité : avancées technologiques, vulnérabilités, usages malveillants, réglementations et initiatives stratégiques à suivre.

Faits marquants de la semaine

  • Des hackers ont utilisé l’IA pour perturber les systèmes de plusieurs aéroports européens, causant des annulations de vols.
  • L’ONU cherche à établir des normes mondiales pour une IA sûre et digne de confiance.
  • Le groupe RevengeHotels utilise désormais l’IA pour améliorer ses attaques de phishing sur les hôtels.
  • Une attaque nommée ForcedLeak a permis de voler des données CRM via des injections de prompt sur Salesforce.

La cybersécurité est confrontée à des défis croissants avec l’essor de l’intelligence artificielle. Cette semaine, plusieurs incidents ont mis en lumière l’utilisation de l’IA dans les cyberattaques, soulignant la nécessité de renforcer les défenses. Des hackers ont ciblé des infrastructures critiques comme les aéroports et les hôtels, utilisant des techniques sophistiquées pour contourner les systèmes de sécurité. Parallèlement, des initiatives internationales cherchent à établir des normes pour garantir une utilisation responsable de l’IA. Ces événements montrent que l’IA, tout en offrant des opportunités, présente également des risques importants pour la sécurité des données. Les entreprises doivent donc rester vigilantes et s’adapter rapidement à ces nouvelles menaces.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Selon Digital Journal, des cyberattaques ont perturbé les systèmes de plusieurs grands aéroports européens, notamment à Dublin, Londres, Bruxelles et Berlin, le 20 septembre 2025. L’incident a entraîné des annulations et des retards de vols, affectant des milliers de passagers. L’IA a joué un rôle clé dans ces attaques, permettant aux hackers de contourner les systèmes de sécurité traditionnels. L’IA peut identifier des failles en quelques secondes et imiter le comportement des utilisateurs pour éviter d’être détectée.

La cyberscoop.com rapporte que l’ONU a finalisé la création d’un panel d’experts pour développer des normes scientifiques et politiques autour de l’IA. Ce panel, composé de 40 experts internationaux, vise à promouvoir une IA sûre et digne de confiance. Le dialogue mondial sur la gouvernance de l’IA rassemblera gouvernements, entreprises et experts pour discuter de la coopération internationale et des meilleures pratiques. L’objectif est de créer un espace où les solutions communes peuvent être développées pour gérer les impacts de l’IA, y compris sa consommation énergétique et son impact sur le marché du travail.

D’après The Register, le groupe de hackers RevengeHotels a intensifié ses attaques en utilisant des codes générés par l’IA. Entre juin et août, des hôtels au Brésil et en Italie ont été ciblés par des emails de phishing sophistiqués. Ces emails, déguisés en demandes de réservation, contiennent un trojan qui permet aux attaquants d’accéder aux données des cartes de crédit des clients. L’utilisation de l’IA rend ces attaques plus difficiles à détecter, augmentant le risque de vol de données personnelles et financières pour les clients des hôtels.

Selon SecurityWeek, une attaque nommée ForcedLeak a exploité une injection de prompt pour voler des données CRM de la solution Salesforce Agentforce. Pour information, cette application permet aux entreprises de créer et de déployer des agents IA autonomes dans des fonctions telles que les ventes, le marketing et le commerce. Les chercheurs de Noma Security ont découvert que des formulaires Web-to-Lead pouvaient être manipulés pour exfiltrer des données vers un serveur distant.

Comme le détaille GBHackers, une campagne de phishing a utilisé des codes générés par l’IA pour masquer des comportements malveillants. Microsoft Threat Intelligence a détecté cette attaque le 18 août, où des fichiers SVG contenaient des codes obfusqués. Bien que ces techniques montrent l’ingéniosité des attaquants, les défenses augmentées par l’IA ont réussi à bloquer l’attaque. Cela démontre que même si les menaces basées sur l’IA évoluent, elles restent détectables lorsque les stratégies analytiques des défenseurs s’adaptent.

D’après Security Affairs, SentinelOne a découvert MalTerminal, un malware utilisant des capacités LLM, présenté à LABScon 2025. Ce malware génère du code malveillant à la volée, rendant sa détection complexe. Les chercheurs ont identifié des échantillons en analysant les clés API et les structures de prompts. L’intégration des LLMs dans le développement de malware pose de nouveaux défis pour les défenseurs, car elle permet aux attaquants de créer des codes dynamiques difficiles à détecter.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • ForcedLeak
  • intelligence artificielle
  • malware
  • normes internationales
  • ONU
  • phishing
  • RevengeHotels
  • Salesforce
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois