DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Carte en relief bleu de l'Europe affichant les mentions AI et ANTHROPIC en blanc avec le logo dcod.ch, illustrant comment le modèle Claude Mythos s'ouvre à l'Europe et accélère la chasse aux bugs.
    Claude Mythos s’ouvre à l’Europe et accélère la chasse aux bugs
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 14 alertes critiques du 8 juin 2026
  • Illustration montrant un combiné de téléphone rouge à côté d'une carte de la Suisse sur fond de lignes de code numériques bleues, symbolisant le rejet par le Conseil fédéral du projet de hotline pour cyberattaques.
    Hotline pour cyberattaques : le Conseil fédéral dit non
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 13 actualités majeures du 7 juin 2026
  • Illustration technologique de sécurité des données montrant une personne tapant sur un clavier avec le logo de l’entreprise, mettant en avant le Proxy LLM : la technologie de Senseway pour renforcer sa souveraineté. En bas à droite, le logo dcod.ch.
    Proxy LLM : la technologie de Senseway pour renforcer sa souveraineté 
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Les dernières cyberattaques – 14 oct 2025

  • Marc Barbezat
  • 14 octobre 2025
  • 5 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Un exploit zero-day d’Oracle EBS a été utilisé deux mois avant le correctif.
  • Le spyware Paragon a ciblé un homme d’affaires italien, élargissant le scandale.
  • Abracadabra a subi sa troisième attaque majeure en deux ans, perdant 1,8 million de dollars.
  • Le ransomware Qilin a revendiqué une attaque massive contre Asahi au Japon.

La semaine a été marquée par plusieurs incidents de cybersécurité notables, illustrant la diversité des menaces actuelles. Des vulnérabilités critiques ont été exploitées avant même la publication de correctifs, comme dans le cas d’Oracle E-Business Suite. Les attaques de ransomware continuent de perturber des entreprises de grande envergure, tandis que des outils de sécurité sont détournés à des fins malveillantes. Par ailleurs, des campagnes de phishing sophistiquées visent des utilisateurs à travers le monde, exploitant des plateformes populaires pour propager des logiciels malveillants. Ces événements soulignent l’importance de la vigilance et de la mise en œuvre de mesures de sécurité robustes pour protéger les données sensibles et les infrastructures critiques.

Selon SecurityWeek, des centaines d’instances d’Oracle E-Business Suite exposées à Internet pourraient encore être vulnérables à des attaques. Le groupe cybercriminel Cl0p a été identifié comme responsable des attaques, ayant probablement volé de grandes quantités de données depuis août. Le zero-day, identifié comme CVE-2025-61882 avec un score CVSS de 9.8, affecte le composant BI Publisher Integration. L’exploitation de cette vulnérabilité permet à un attaquant non authentifié d’exécuter du code à distance. CrowdStrike a lié ces attaques à un acteur menaçant associé à la Russie, connu sous le nom de Graceful Spider. L’exploitation a commencé le 9 août, et un exploit proof-of-concept a été publié par des groupes de hackers, augmentant le risque de nouvelles attaques.

D’après The Hacker News, des acteurs malveillants utilisent Velociraptor, un outil open-source de réponse aux incidents, pour mener des attaques de ransomware. Ces attaques sont probablement orchestrées par le groupe Storm-2603, connu pour déployer les ransomwares Warlock et LockBit. L’utilisation abusive de cet outil de sécurité a été documentée par Sophos, révélant une nouvelle méthode pour compromettre les systèmes. Les attaquants exploitent les fonctionnalités de Velociraptor pour accéder à des données sensibles et les chiffrer, demandant ensuite une rançon pour leur restitution. Cette tactique démontre comment des outils légitimes peuvent être détournés pour des activités malveillantes, posant un défi supplémentaire pour la protection des infrastructures numériques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le rapporte TechCrunch, un homme d’affaires italien a été ciblé par le spyware Paragon, élargissant le scandale en Italie. Ce logiciel espion a déjà visé des journalistes et des activistes, mais c’est la première fois qu’un homme d’affaires est ajouté à la liste des victimes. Paragon, basé en Israël, a récemment été acquis par AE Industrial et pourrait fusionner avec REDLattice. Le ciblage de cet homme d’affaires, qui possède des intérêts dans divers secteurs, soulève des questions sur les motivations derrière cette attaque. Paragon a coupé ses liens avec le gouvernement italien après ces révélations, ce qui pourrait avoir des répercussions sur ses opérations futures.

Selon Web3isgoinggreat, le projet de prêt DeFi Abracadabra a perdu 1,8 million de dollars lors de sa troisième attaque majeure en deux ans. L’attaquant a exploité un bug dans les contrats intelligents pour emprunter au-delà de la garantie fournie. Les fonds volés ont été échangés contre de l’ETH et blanchis via Tornado Cash. Abracadabra a minimisé l’incident en rachetant les actifs volés avec des fonds de trésorerie. Précédemment, le projet avait subi des pertes de 13 millions de dollars en mars 2025 et de 6,5 millions de dollars en janvier 2024, illustrant une vulnérabilité persistante dans ses systèmes.

D’après GBHackers, un nouveau kit de phishing automatise les attaques ClickFix pour contourner les défenses de sécurité. Le générateur IUAM ClickFix rend cette technique accessible à des acteurs malveillants de tous niveaux, facilitant le déploiement massif de voleurs d’informations. Cette automatisation abaisse la barrière à l’entrée pour les cybercriminels, augmentant le risque de compromission de données sensibles. Les victimes sont incitées à exécuter manuellement des logiciels malveillants sous prétexte de vérification de navigateur, une méthode de plus en plus répandue dans les campagnes de phishing modernes.

Comme le détaille Dark Reading, le collectif Crimson Collective s’est allié avec Scattered Lapsus$ Hunters après avoir compromis une instance GitLab de Red Hat Consulting. Le groupe a revendiqué le vol de 28 000 dépôts, incluant des codes et des rapports d’engagement client. Cette coopération pourrait accroître les menaces pour les entreprises, car le collectif élargit ses opérations. Red Hat a été ajouté à un site de fuite sur le Dark Web, avec une date limite pour le paiement d’une rançon avant la publication des données volées.

D’après SecurityAffairs, le ransomware Qilin a revendiqué une attaque contre le géant de la bière Asahi, perturbant ses opérations au Japon. L’attaque a conduit à la fuite de 27 Go de données, incluant des documents financiers et d’employés. Asahi a suspendu ses opérations au Japon, mais d’autres branches n’ont pas été affectées. L’entreprise enquête sur l’incident et a repris partiellement ses activités.

Selon SecurityAffairs, la campagne ClayRat utilise Telegram et des sites de phishing pour distribuer un spyware Android ciblant les utilisateurs russes. Plus de 600 échantillons et 50 droppers ont été observés en trois mois. Le malware abuse du gestionnaire SMS par défaut d’Android pour accéder aux données sensibles. Les sites de phishing imitent des applications populaires pour tromper les utilisateurs, et une fois installé, le malware envoie des SMS malveillants à tous les contacts de la victime.

D’après The Hacker News, 175 packages malveillants ont été découverts sur le registre npm, totalisant 26 000 téléchargements. Ces packages facilitent des attaques de phishing ciblant plus de 135 entreprises dans les secteurs industriel, technologique et énergétique. Cette campagne inhabituelle démontre l’utilisation croissante des registres de packages open-source pour distribuer des logiciels malveillants. Les chercheurs en cybersécurité continuent de surveiller ces menaces pour protéger les infrastructures critiques.

Selon BleepingComputer, le gang Storm-2657 cible les employés universitaires aux États-Unis pour détourner les paiements des salaires. Depuis mars 2025, 11 comptes ont été compromis, affectant près de 6 000 adresses e-mail dans 25 universités. Les attaques exploitent l’absence d’authentification multifactorielle résistante au phishing pour accéder aux comptes et rediriger les paiements.

D’après BleepingComputer, Salesforce a refusé de payer une rançon suite à des vols de données affectant ses clients. Les acteurs menaçants, connus sous le nom de Scattered Lapsus$ Hunters, ont volé près d’un milliard d’enregistrements de données. Ces données ont été exfiltrées lors de campagnes de vol de données en 2025, utilisant des attaques d’ingénierie sociale pour accéder aux environnements CRM des clients. Salesforce a informé ses clients et refuse de céder aux demandes d’extorsion.

Selon CyberPress, des acteurs menaçants prétendent avoir violé les dépôts internes de Huawei, exfiltrant du code source et des outils de développement. Bien que l’authenticité reste à vérifier, cette fuite potentielle pourrait exposer des vulnérabilités dans les équipements de télécommunications de Huawei. Les implications géopolitiques et de sécurité nationale sont significatives, car Huawei est déjà sous surveillance pour des risques de cybersécurité et d’espionnage.

D’après Dark Reading, la campagne Water Saci propage le malware Sorvepotel via WhatsApp au Brésil. Ce malware vole des informations pour compromettre des comptes dans des institutions financières. Il se propage automatiquement via des sessions WhatsApp, ciblant principalement les utilisateurs d’entreprise. Les industries les plus touchées incluent la technologie, l’éducation et la construction. Cette propagation rapide et automatisée exploite la confiance sociale pour infecter de nouveaux systèmes.

Selon The Hacker News, un groupe de cybercriminalité chinois, UAT-8099, est impliqué dans une fraude SEO mondiale. Les attaques ciblent les serveurs Microsoft IIS, avec des infections principalement signalées en Inde et en Thaïlande. Le groupe vole des identifiants de grande valeur, des fichiers de configuration et des données de certificats. Cette activité illustre l’utilisation croissante de techniques de fraude sophistiquées pour compromettre les systèmes et voler des informations sensibles.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • espionnage
  • Fraude
  • malware
  • Oracle
  • Paragon
  • phishing
  • ransomware
  • Salesforce
  • spyware
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Arnaques a la Coupe du Monde de football 2026
Lire l'article

Arnaques à la Coupe du Monde FIFA 2026 : les faux sites débarquent déjà

Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
Lire l'article

Alerte du FBI : des intrusions physiques dans les bureaux

Ingénieure de sécurité chez Apple analysant le code et le statut de validation d'applications sur un grand écran dans les Security Labs, illustrant la lutte contre la fraude sur l'App Store en 2025 avec l'aide de l'IA.
Lire l'article

Sécurité App Store : l’IA bloque 2 milliards de fraudes en 2025

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois