DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration de l'article d'ARTE sur les dérives des modèles d'IA, avec le mot HACKED sur fond numérique.
    À découvrir : ARTE et les dérives des modèles d’OpenAI
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Cybercrime

Nimbus Manticore : des cyberattaques iraniennes ciblent l’Europe avec des malwares avancés

  • Marc Barbezat
  • 3 octobre 2025
  • 2 minutes de lecture
Hacker anonyme en sweat à capuche, assis devant un ordinateur portable, sur fond du drapeau iranien semi-transparent, symbolisant une cyberattaque ou une menace informatique liée à l’Iran.
brève actu
Le groupe iranien Nimbus Manticore cible l’Europe avec des malwares signés, visant des secteurs sensibles via des attaques sophistiquées et difficiles à détecter.

Les cyberattaques menées par des hackers iraniens représentent une menace constante pour les infrastructures critiques. Récemment, le groupe nommé Nimbus Manticore a intensifié ses activités en Europe, une région qui n’était pas traditionnellement dans leur ligne de mire. Ces hackers utilisent des techniques sophistiquées pour infiltrer des secteurs sensibles tels que la défense, les télécommunications et l’aérospatiale. L’utilisation de malwares avancés et de techniques de social engineering, comme les fausses offres d’emploi, leur permet de voler des données sensibles et de compromettre la sécurité des entreprises ciblées.

Des techniques de piratage sophistiquées et ciblées

Selon Dark Reading, le groupe Nimbus Manticore, lié à l’Iran, a récemment développé de nouvelles variantes de son malware phare. Ces malwares améliorés sont déployés pour attaquer des entreprises européennes, marquant un changement stratégique dans les cibles habituelles du groupe. Les hackers utilisent des certificats de signature de code pour donner une apparence légitime à leurs logiciels malveillants, rendant leur détection plus difficile par les systèmes de défense traditionnels. Cette approche souligne l’évolution constante des techniques de cyberattaque employées, rendant la tâche des défenseurs de plus en plus complexe.

Comme le rapporte HackRead, ces cyberattaques visent principalement les industries critiques en Europe. En utilisant des leurres sous forme de fausses offres d’emploi, les hackers parviennent à piéger des employés, accédant ainsi à des systèmes internes sécurisés. L’objectif principal de ces attaques est le vol de données sensibles, qui peuvent être utilisées à des fins d’espionnage ou de sabotage. Les entreprises de défense, de télécommunications et d’aérospatiale sont particulièrement vulnérables à ces attaques sophistiquées, car elles détiennent des informations stratégiques cruciales.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les chercheurs en sécurité ont également découvert que d’autres groupes menacent également l’Europe et utilisent même des certificats SSL.com pour signer leurs malwares, selon Dark Reading. Cela permet aux hackers de masquer leurs logiciels malveillants sous une apparence légitime, contournant ainsi les mesures de sécurité. Ces certificats, émis par une entreprise basée à Houston, sont utilisés pour authentifier les logiciels et renforcer leur crédibilité. Cette méthode souligne l’ingéniosité des hackers et leur capacité à exploiter les vulnérabilités des systèmes de sécurité pour atteindre leurs objectifs.

Pour en savoir plus

Nimbus Manticore déploie un nouveau malware ciblant l’Europe – Check Point Research

Check Point Research suit une campagne de longue date menée par l’acteur iranien Nimbus Manticore , qui coïncide avec les opérations UNC1549, Smoke Sandstorm et « Iranian Dream Job ». Cette campagne cible les secteurs de l’industrie de la défense, des télécommunications et de l’aviation, qui correspondent aux priorités stratégiques du CGRI.

Lire la suite sur research.checkpoint.com
Nimbus Manticore déploie un nouveau malware ciblant l'Europe - Check Point Research

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cyberattaques
  • Europe
  • Iran
  • malwares
  • secteur critique
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois