DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Photographe tenant un appareil photo numérique illustrant la technologie de l'ETH Zurich : une puce anti-deepfakes qui authentifie les médias et sécurise les captures d'images.
    ETH Zurich : une puce anti-deepfakes authentifie les médias
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 9 incidents majeurs au 16 avril 2026
  • Photographie sous-marine au format paysage montrant un épais câble de fibre optique noir reposant sur le fond marin accidenté. En arrière-plan, un sous-marin militaire sombre est en maraude, tandis qu'un drone sous-marin (ROV) explore la zone avec des projecteurs allumés. L'ambiance est sombre et froide, illustrant les infrastructures critiques en zone de conflit.
    Câbles sous-marins : le nouvel enjeu cyber des conflits mondiaux
  • Mascotte Tux de Linux devant un drapeau de la France illustrant la stratégie de souveraineté numérique de l'État pour le média dcod.ch.
    Souveraineté numérique : la France confirme Linux
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 8 actus clés du 15 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Les dernières cyberattaques – 14 oct 2025

  • Marc Barbezat
  • 14 octobre 2025
  • 5 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Un exploit zero-day d’Oracle EBS a été utilisé deux mois avant le correctif.
  • Le spyware Paragon a ciblé un homme d’affaires italien, élargissant le scandale.
  • Abracadabra a subi sa troisième attaque majeure en deux ans, perdant 1,8 million de dollars.
  • Le ransomware Qilin a revendiqué une attaque massive contre Asahi au Japon.

La semaine a été marquée par plusieurs incidents de cybersécurité notables, illustrant la diversité des menaces actuelles. Des vulnérabilités critiques ont été exploitées avant même la publication de correctifs, comme dans le cas d’Oracle E-Business Suite. Les attaques de ransomware continuent de perturber des entreprises de grande envergure, tandis que des outils de sécurité sont détournés à des fins malveillantes. Par ailleurs, des campagnes de phishing sophistiquées visent des utilisateurs à travers le monde, exploitant des plateformes populaires pour propager des logiciels malveillants. Ces événements soulignent l’importance de la vigilance et de la mise en œuvre de mesures de sécurité robustes pour protéger les données sensibles et les infrastructures critiques.

Selon SecurityWeek, des centaines d’instances d’Oracle E-Business Suite exposées à Internet pourraient encore être vulnérables à des attaques. Le groupe cybercriminel Cl0p a été identifié comme responsable des attaques, ayant probablement volé de grandes quantités de données depuis août. Le zero-day, identifié comme CVE-2025-61882 avec un score CVSS de 9.8, affecte le composant BI Publisher Integration. L’exploitation de cette vulnérabilité permet à un attaquant non authentifié d’exécuter du code à distance. CrowdStrike a lié ces attaques à un acteur menaçant associé à la Russie, connu sous le nom de Graceful Spider. L’exploitation a commencé le 9 août, et un exploit proof-of-concept a été publié par des groupes de hackers, augmentant le risque de nouvelles attaques.

D’après The Hacker News, des acteurs malveillants utilisent Velociraptor, un outil open-source de réponse aux incidents, pour mener des attaques de ransomware. Ces attaques sont probablement orchestrées par le groupe Storm-2603, connu pour déployer les ransomwares Warlock et LockBit. L’utilisation abusive de cet outil de sécurité a été documentée par Sophos, révélant une nouvelle méthode pour compromettre les systèmes. Les attaquants exploitent les fonctionnalités de Velociraptor pour accéder à des données sensibles et les chiffrer, demandant ensuite une rançon pour leur restitution. Cette tactique démontre comment des outils légitimes peuvent être détournés pour des activités malveillantes, posant un défi supplémentaire pour la protection des infrastructures numériques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le rapporte TechCrunch, un homme d’affaires italien a été ciblé par le spyware Paragon, élargissant le scandale en Italie. Ce logiciel espion a déjà visé des journalistes et des activistes, mais c’est la première fois qu’un homme d’affaires est ajouté à la liste des victimes. Paragon, basé en Israël, a récemment été acquis par AE Industrial et pourrait fusionner avec REDLattice. Le ciblage de cet homme d’affaires, qui possède des intérêts dans divers secteurs, soulève des questions sur les motivations derrière cette attaque. Paragon a coupé ses liens avec le gouvernement italien après ces révélations, ce qui pourrait avoir des répercussions sur ses opérations futures.

Selon Web3isgoinggreat, le projet de prêt DeFi Abracadabra a perdu 1,8 million de dollars lors de sa troisième attaque majeure en deux ans. L’attaquant a exploité un bug dans les contrats intelligents pour emprunter au-delà de la garantie fournie. Les fonds volés ont été échangés contre de l’ETH et blanchis via Tornado Cash. Abracadabra a minimisé l’incident en rachetant les actifs volés avec des fonds de trésorerie. Précédemment, le projet avait subi des pertes de 13 millions de dollars en mars 2025 et de 6,5 millions de dollars en janvier 2024, illustrant une vulnérabilité persistante dans ses systèmes.

D’après GBHackers, un nouveau kit de phishing automatise les attaques ClickFix pour contourner les défenses de sécurité. Le générateur IUAM ClickFix rend cette technique accessible à des acteurs malveillants de tous niveaux, facilitant le déploiement massif de voleurs d’informations. Cette automatisation abaisse la barrière à l’entrée pour les cybercriminels, augmentant le risque de compromission de données sensibles. Les victimes sont incitées à exécuter manuellement des logiciels malveillants sous prétexte de vérification de navigateur, une méthode de plus en plus répandue dans les campagnes de phishing modernes.

Comme le détaille Dark Reading, le collectif Crimson Collective s’est allié avec Scattered Lapsus$ Hunters après avoir compromis une instance GitLab de Red Hat Consulting. Le groupe a revendiqué le vol de 28 000 dépôts, incluant des codes et des rapports d’engagement client. Cette coopération pourrait accroître les menaces pour les entreprises, car le collectif élargit ses opérations. Red Hat a été ajouté à un site de fuite sur le Dark Web, avec une date limite pour le paiement d’une rançon avant la publication des données volées.

D’après SecurityAffairs, le ransomware Qilin a revendiqué une attaque contre le géant de la bière Asahi, perturbant ses opérations au Japon. L’attaque a conduit à la fuite de 27 Go de données, incluant des documents financiers et d’employés. Asahi a suspendu ses opérations au Japon, mais d’autres branches n’ont pas été affectées. L’entreprise enquête sur l’incident et a repris partiellement ses activités.

Selon SecurityAffairs, la campagne ClayRat utilise Telegram et des sites de phishing pour distribuer un spyware Android ciblant les utilisateurs russes. Plus de 600 échantillons et 50 droppers ont été observés en trois mois. Le malware abuse du gestionnaire SMS par défaut d’Android pour accéder aux données sensibles. Les sites de phishing imitent des applications populaires pour tromper les utilisateurs, et une fois installé, le malware envoie des SMS malveillants à tous les contacts de la victime.

D’après The Hacker News, 175 packages malveillants ont été découverts sur le registre npm, totalisant 26 000 téléchargements. Ces packages facilitent des attaques de phishing ciblant plus de 135 entreprises dans les secteurs industriel, technologique et énergétique. Cette campagne inhabituelle démontre l’utilisation croissante des registres de packages open-source pour distribuer des logiciels malveillants. Les chercheurs en cybersécurité continuent de surveiller ces menaces pour protéger les infrastructures critiques.

Selon BleepingComputer, le gang Storm-2657 cible les employés universitaires aux États-Unis pour détourner les paiements des salaires. Depuis mars 2025, 11 comptes ont été compromis, affectant près de 6 000 adresses e-mail dans 25 universités. Les attaques exploitent l’absence d’authentification multifactorielle résistante au phishing pour accéder aux comptes et rediriger les paiements.

D’après BleepingComputer, Salesforce a refusé de payer une rançon suite à des vols de données affectant ses clients. Les acteurs menaçants, connus sous le nom de Scattered Lapsus$ Hunters, ont volé près d’un milliard d’enregistrements de données. Ces données ont été exfiltrées lors de campagnes de vol de données en 2025, utilisant des attaques d’ingénierie sociale pour accéder aux environnements CRM des clients. Salesforce a informé ses clients et refuse de céder aux demandes d’extorsion.

Selon CyberPress, des acteurs menaçants prétendent avoir violé les dépôts internes de Huawei, exfiltrant du code source et des outils de développement. Bien que l’authenticité reste à vérifier, cette fuite potentielle pourrait exposer des vulnérabilités dans les équipements de télécommunications de Huawei. Les implications géopolitiques et de sécurité nationale sont significatives, car Huawei est déjà sous surveillance pour des risques de cybersécurité et d’espionnage.

D’après Dark Reading, la campagne Water Saci propage le malware Sorvepotel via WhatsApp au Brésil. Ce malware vole des informations pour compromettre des comptes dans des institutions financières. Il se propage automatiquement via des sessions WhatsApp, ciblant principalement les utilisateurs d’entreprise. Les industries les plus touchées incluent la technologie, l’éducation et la construction. Cette propagation rapide et automatisée exploite la confiance sociale pour infecter de nouveaux systèmes.

Selon The Hacker News, un groupe de cybercriminalité chinois, UAT-8099, est impliqué dans une fraude SEO mondiale. Les attaques ciblent les serveurs Microsoft IIS, avec des infections principalement signalées en Inde et en Thaïlande. Le groupe vole des identifiants de grande valeur, des fichiers de configuration et des données de certificats. Cette activité illustre l’utilisation croissante de techniques de fraude sophistiquées pour compromettre les systèmes et voler des informations sensibles.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • espionnage
  • Fraude
  • malware
  • Oracle
  • Paragon
  • phishing
  • ransomware
  • Salesforce
  • spyware
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie sous-marine au format paysage montrant un épais câble de fibre optique noir reposant sur le fond marin accidenté. En arrière-plan, un sous-marin militaire sombre est en maraude, tandis qu'un drone sous-marin (ROV) explore la zone avec des projecteurs allumés. L'ambiance est sombre et froide, illustrant les infrastructures critiques en zone de conflit.
Lire l'article

Câbles sous-marins : le nouvel enjeu cyber des conflits mondiaux

Infrastructures US : l'Iran pirate les réseaux d'eau et d'énergie. Illustration montrant une station de traitement d'eau et un transformateur électrique entourant le drapeau de l'Iran.
Lire l'article

Iran : les infrastructures critiques signalées comme cibles aux USA

Illustration montrant le drapeau de la Corée du Nord superposé à un tas de pièces de cryptomonnaies (Bitcoin, Ethereum, XRP, Litecoin), symbolisant le vol de 285 millions de dollars au protocole Drift par un groupe nord-coréen.
Lire l'article

Drift Protocol : un groupe nord-coréen dérobe 285 millions

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café