DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
  • T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
    A découvrir : 404 Media d’investigation Tech et IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyber IA : actualités du 1 oct 2025

  • Marc Barbezat
  • 1 octobre 2025
  • 3 minutes de lecture
Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
Voici le tour d’horizon hebdomadaire des actualités à l’intersection de l’intelligence artificielle et de la cybersécurité : avancées technologiques, vulnérabilités, usages malveillants, réglementations et initiatives stratégiques à suivre.

Faits marquants de la semaine

  • Des hackers ont utilisé l’IA pour perturber les systèmes de plusieurs aéroports européens, causant des annulations de vols.
  • L’ONU cherche à établir des normes mondiales pour une IA sûre et digne de confiance.
  • Le groupe RevengeHotels utilise désormais l’IA pour améliorer ses attaques de phishing sur les hôtels.
  • Une attaque nommée ForcedLeak a permis de voler des données CRM via des injections de prompt sur Salesforce.

La cybersécurité est confrontée à des défis croissants avec l’essor de l’intelligence artificielle. Cette semaine, plusieurs incidents ont mis en lumière l’utilisation de l’IA dans les cyberattaques, soulignant la nécessité de renforcer les défenses. Des hackers ont ciblé des infrastructures critiques comme les aéroports et les hôtels, utilisant des techniques sophistiquées pour contourner les systèmes de sécurité. Parallèlement, des initiatives internationales cherchent à établir des normes pour garantir une utilisation responsable de l’IA. Ces événements montrent que l’IA, tout en offrant des opportunités, présente également des risques importants pour la sécurité des données. Les entreprises doivent donc rester vigilantes et s’adapter rapidement à ces nouvelles menaces.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Selon Digital Journal, des cyberattaques ont perturbé les systèmes de plusieurs grands aéroports européens, notamment à Dublin, Londres, Bruxelles et Berlin, le 20 septembre 2025. L’incident a entraîné des annulations et des retards de vols, affectant des milliers de passagers. L’IA a joué un rôle clé dans ces attaques, permettant aux hackers de contourner les systèmes de sécurité traditionnels. L’IA peut identifier des failles en quelques secondes et imiter le comportement des utilisateurs pour éviter d’être détectée.

La cyberscoop.com rapporte que l’ONU a finalisé la création d’un panel d’experts pour développer des normes scientifiques et politiques autour de l’IA. Ce panel, composé de 40 experts internationaux, vise à promouvoir une IA sûre et digne de confiance. Le dialogue mondial sur la gouvernance de l’IA rassemblera gouvernements, entreprises et experts pour discuter de la coopération internationale et des meilleures pratiques. L’objectif est de créer un espace où les solutions communes peuvent être développées pour gérer les impacts de l’IA, y compris sa consommation énergétique et son impact sur le marché du travail.

D’après The Register, le groupe de hackers RevengeHotels a intensifié ses attaques en utilisant des codes générés par l’IA. Entre juin et août, des hôtels au Brésil et en Italie ont été ciblés par des emails de phishing sophistiqués. Ces emails, déguisés en demandes de réservation, contiennent un trojan qui permet aux attaquants d’accéder aux données des cartes de crédit des clients. L’utilisation de l’IA rend ces attaques plus difficiles à détecter, augmentant le risque de vol de données personnelles et financières pour les clients des hôtels.

Selon SecurityWeek, une attaque nommée ForcedLeak a exploité une injection de prompt pour voler des données CRM de la solution Salesforce Agentforce. Pour information, cette application permet aux entreprises de créer et de déployer des agents IA autonomes dans des fonctions telles que les ventes, le marketing et le commerce. Les chercheurs de Noma Security ont découvert que des formulaires Web-to-Lead pouvaient être manipulés pour exfiltrer des données vers un serveur distant.

Comme le détaille GBHackers, une campagne de phishing a utilisé des codes générés par l’IA pour masquer des comportements malveillants. Microsoft Threat Intelligence a détecté cette attaque le 18 août, où des fichiers SVG contenaient des codes obfusqués. Bien que ces techniques montrent l’ingéniosité des attaquants, les défenses augmentées par l’IA ont réussi à bloquer l’attaque. Cela démontre que même si les menaces basées sur l’IA évoluent, elles restent détectables lorsque les stratégies analytiques des défenseurs s’adaptent.

D’après Security Affairs, SentinelOne a découvert MalTerminal, un malware utilisant des capacités LLM, présenté à LABScon 2025. Ce malware génère du code malveillant à la volée, rendant sa détection complexe. Les chercheurs ont identifié des échantillons en analysant les clés API et les structures de prompts. L’intégration des LLMs dans le développement de malware pose de nouveaux défis pour les défenseurs, car elle permet aux attaquants de créer des codes dynamiques difficiles à détecter.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • ForcedLeak
  • intelligence artificielle
  • malware
  • normes internationales
  • ONU
  • phishing
  • RevengeHotels
  • Salesforce
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
Lire l'article

A découvrir : 404 Media d’investigation Tech et IA

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois