DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 20 juillet 2026
  • Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
    Faille de sécurité de la FIFA : le direct TV a failli être piraté
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 10 actualités majeures du 19 juillet 2026
  • Gros plan d'un circuit imprimé bleu avec le logo Microsoft en haut et un processeur central marqué d'un bouclier lumineux et du mot "Security", avec le logo dcod.ch dans le coin inférieur droit.
    Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Des routeurs détournés en Europe pour propager des SMS de phishing

  • Marc Barbezat
  • 8 octobre 2025
  • 2 minutes de lecture
Femme tenant un smartphone affichant une conversation par messagerie, avec une icône rouge représentant un hameçon et une enveloppe, symbole du phishing, en arrière-plan. Image illustrant les risques de cyberattaques par messages frauduleux.
brève actu
Des hackers exploitent les routeurs Milesight pour envoyer des SMS de phishing en Europe, ciblant la Suède et l’Italie depuis 2022.

Les cyberattaques évoluent constamment, et les hackers trouvent toujours de nouvelles méthodes pour atteindre leurs cibles. Récemment, des acteurs malveillants ont abusé de routeurs cellulaires industriels Milesight pour envoyer des SMS de phishing, aussi appelés « smishing », à des utilisateurs en Europe. Ces campagnes, qui ont débuté en février 2022, se concentrent principalement sur la Suède et l’Italie. En exploitant l’API des routeurs, les hackers parviennent à inclure des liens de phishing dans leurs messages, augmentant ainsi les risques pour les utilisateurs ciblés.

Exploitation des API de routeurs pour des campagnes de smishing

Selon The Hacker News, les cybercriminels ont trouvé un moyen d’exploiter les API des routeurs cellulaires Milesight pour mener leurs campagnes de smishing en Europe. L’attaque consiste à détourner les fonctionnalités légitimes des routeurs pour envoyer des messages contenant des liens malveillants. Ces liens, une fois cliqués, peuvent conduire à des pages web conçues pour voler des informations personnelles ou installer des logiciels malveillants sur les appareils des victimes. L’ampleur de cette attaque montre à quel point les infrastructures numériques peuvent être vulnérables aux manipulations malveillantes. En utilisant des équipements souvent laissés sans surveillance, les hackers profitent des failles pour mener leurs opérations à grande échelle.

Les équipes de recherche en cybersécurité, telles que celle de SEKOIA, jouent un rôle crucial dans l’identification et l’analyse de ces menaces. Leur travail consiste à surveiller les signaux d’attaque à travers des systèmes appelés honeypots, qui sont des systèmes informatiques conçus pour attirer et piéger les hackers. Cela permet aux chercheurs de comprendre les méthodes utilisées et de développer des stratégies pour contrer ces attaques. En juillet 2025, des traces suspectes ont été détectées, révélant l’exploitation de l’API des routeurs pour envoyer des SMS malveillants. Cette découverte a permis de mieux comprendre la manière dont les hackers opèrent et d’élaborer des mesures pour protéger les utilisateurs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le souligne GBHackers, la vigilance est essentielle pour contrer ces menaces. Les utilisateurs et les entreprises doivent être conscients des risques associés à l’utilisation de technologies connectées et prendre des mesures pour sécuriser leurs appareils. Cela inclut la mise à jour régulière des logiciels, la configuration correcte des équipements et l’utilisation de solutions de sécurité robustes. En outre, sensibiliser les utilisateurs aux dangers du phishing et les encourager à vérifier l’authenticité des messages reçus peut aider à réduire l’impact de ces attaques. Avec l’évolution constante des techniques de cyberattaque, la collaboration entre les chercheurs en sécurité et les utilisateurs finaux est plus importante que jamais.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • API
  • cybersécurité
  • Europe
  • phishing
  • routeurs
  • smishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
Lire l'article

Le CICR adopte l’emblème numérique ADEM contre les cyberattaques

Photographie à la première personne montrant un homme en gros plan saisissant un nom d'utilisateur sur l'application WhatsApp de son smartphone Android, avec l'écran affichant "Créer votre nom d'utilisateur WhatsApp" et "@user_". Le logo DCOD.CH est visible dans le coin inférieur droit.
Lire l'article

Le nom d’utilisateur WhatsApp arrive : attention aux arnaques

Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
Lire l'article

Cyberespionnage russe : l’Europe réplique par des sanctions

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois