DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 9 incidents majeurs au 5 mars 2026
  • Un homme en sweat à capuche travaille sur son ordinateur portable dans un grand bureau paysager lumineux. L'écran de son ordinateur affiche le tableau de bord OpenClaw Dashboard. Le bureau est décoré de plantes et dispose de grandes fenêtres.
    OpenClaw : l’agent IA autonome qui fragilise la sécurité système
  • Une jeune femme de profil regarde son smartphone affichant un écran de vérification faciale avec l'indication 'Vérification en cours', assise à une table de café.
    Vérification d’âge : l’IA automatise le contrôle d’accès des mineurs
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 9 actus clés du 4 mars 2026
  • Illustration conceptuelle montrant une main utilisant un ordinateur portable, avec une superposition de graphiques financiers rouges et de données numériques. Logo dcod.ch en bas à droite.
    Cyberattaques : le Private Equity face à un risque financier matériel
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Les actualités cybersécurité du 19 oct 2025

  • Marc Barbezat
  • 19 octobre 2025
  • 4 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici la sélection hebdomadaire des actualités cybersécurité à retenir : faits marquants, signaux faibles et tendances observées au fil de la semaine.

Faits marquants de la semaine

  • Un juge américain a interdit à NSO Group de cibler les utilisateurs de WhatsApp, réduisant l’amende à 4 millions de dollars.
  • Le canal Telegram ScatteredLAPSUS$Hunters a été banni après avoir divulgué des données de 1 051 employés gouvernementaux.
  • Mysterious Elephant, un groupe APT, cible les gouvernements en Asie-Pacifique avec des outils sophistiqués.
  • Le régulateur suisse a déposé une plainte contre la plateforme NFT de la Coupe du Monde de la FIFA pour jeux d’argent illégaux.

La semaine écoulée a été marquée par plusieurs incidents significatifs dans le domaine de la cybersécurité. Un juge fédéral a interdit à NSO Group de cibler les utilisateurs de WhatsApp, soulignant ainsi les tensions entre les entreprises de cybersécurité et les plateformes de messagerie. Par ailleurs, le groupe ScatteredLAPSUS$Hunters a été banni de Telegram après avoir divulgué des informations sensibles sur des employés gouvernementaux. D’autres menaces émergent, comme le groupe APT Mysterious Elephant, qui cible les gouvernements de la région Asie-Pacifique. Enfin, la FIFA fait face à une plainte en Suisse concernant sa plateforme NFT, soulevant des questions sur la légalité des jeux d’argent en ligne. Ces événements illustrent la complexité croissante des défis en matière de cybersécurité à l’échelle mondiale.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un juge fédéral a accordé à WhatsApp, propriété de Meta, une injonction permanente contre NSO Group, empêchant cette entreprise israélienne de cibler les utilisateurs de l’application de messagerie. En 2019, NSO Group avait mené une campagne affectant plus de 1 400 utilisateurs de WhatsApp, dont des activistes et des journalistes. Initialement condamnée à payer plus de 167 millions de dollars, l’amende a été réduite à environ 4 millions de dollars par le juge Phyllis Hamilton, faute de preuves suffisantes d’un comportement « particulièrement odieux ». Selon TechCrunch, cette décision met fin à six années de litige pour tenir NSO responsable de ses actions.

Le canal Telegram ScatteredLAPSUS$Hunters a été banni après avoir divulgué des informations personnelles sur des employés de plusieurs agences gouvernementales américaines, notamment le DOJ, le DHS et la FAA. Les 16 et 17 octobre, le canal a violé les conditions d’utilisation de Telegram en publiant des fichiers contenant des données sensibles. Ces fichiers comprenaient 174 entrées pour le FBI, 197 pour le DOJ/USAO et 680 pour le DHS. Selon DataBreaches.net, les informations divulguées comprenaient des adresses e-mail, des numéros de téléphone et des adresses postales.

Mysterious Elephant, un groupe APT actif depuis 2023, cible principalement les gouvernements et les affaires étrangères dans la région Asie-Pacifique. Le groupe utilise des outils sophistiqués pour infiltrer et exfiltrer des informations sensibles. En 2025, ils ont intensifié l’utilisation d’outils sur mesure et de logiciels open-source modifiés, tels que BabShell et MemLoader. Selon Securelist, Mysterious Elephant a exploité les communications WhatsApp pour voler des données sensibles, y compris des documents et des fichiers d’archives.

Le régulateur suisse des jeux d’argent, GESPA, a déposé une plainte pénale contre la plateforme NFT de la Coupe du Monde de la FIFA pour des violations potentielles des lois suisses sur les jeux d’argent. GESPA a découvert que la plateforme FIFA Collect offrait des services de jeux d’argent non autorisés en Suisse, impliquant des mises monétaires et des prix en espèces. Selon The Block, FIFA Collect a été lancé en 2022 et migré vers la blockchain Polygon en 2023.

Les cyberattaques ont augmenté de 50 % au Royaume-Uni au cours de l’année écoulée, selon le National Cyber Security Centre (NCSC). Les services de sécurité traitent désormais une attaque nationale significative plus d’une fois tous les deux jours. Selon The Guardian, cette augmentation est attribuée à une dépendance accrue à la technologie, rendant la société plus vulnérable aux menaces telles que les ransomwares.

F5, une entreprise de logiciels de mise en réseau, a révélé une violation de ses systèmes par un groupe de hackers d’État-nation. Ce groupe a eu accès au système de construction de F5, téléchargeant des informations sensibles sur le code source de BIG-IP. Selon Wired, cette intrusion représente une menace imminente pour des milliers de réseaux, dont ceux du gouvernement américain et des entreprises du Fortune 500.

Des hackers ont divulgué des informations personnelles sur des centaines de responsables des agences ICE, DHS, DOJ et FBI. Ce groupe, connu sous le nom de « the Com », a causé des ravages ces dernières années avec des attaques ciblant des entreprises comme MGM et Marks & Spencer. Selon Wired, ces actions soulèvent des préoccupations quant à la sécurité des informations gouvernementales.

Discord a blâmé 5CA pour une fuite de données impliquant 70 000 photos d’identité gouvernementales, mais 5CA affirme ne pas avoir été piraté. Discord a déclaré que l’incident a affecté un nombre limité d’utilisateurs ayant communiqué avec leurs équipes de support. Selon The Verge, 5CA mène une enquête médico-légale en collaboration avec des experts en cybersécurité pour déterminer l’origine de l’incident.

La division ICE, le Secret Service et la Navy ont eu accès au réseau national de caméras de Flock, qui suit en permanence les mouvements des véhicules. Selon 404 Media, ces caméras, équipées d’IA, peuvent suivre les plaques d’immatriculation et d’autres caractéristiques des véhicules, soulevant des préoccupations quant à la vie privée.

Les escrocs nord-coréens, sous pression, ciblent désormais des organisations au Royaume-Uni et en Australie. Ces escrocs se font passer pour des chercheurs d’emploi, utilisant l’IA pour créer des personnalités fictives. Selon Politico, environ 75 % des escroqueries visent encore des entreprises américaines, mais d’autres pays sont de plus en plus ciblés.

Le projet européen « Chat Control » suscite une controverse en raison de son impact potentiel sur la vie privée. Ce règlement vise à détecter et signaler les contenus pédopornographiques en scannant automatiquement les messages échangés sur les messageries. Selon Siècle Digital, le texte divise profondément l’Europe entre protection des enfants et respect de la vie privée.

Des chercheurs ont découvert que les satellites transmettent des données sensibles non cryptées, y compris des communications militaires et des messages texte de T-Mobile. En utilisant un équipement de 800 $, ils ont intercepté ces données depuis un bâtiment universitaire. Selon Wired, cette découverte met en lumière des failles de sécurité majeures dans les communications par satellite.

Le nouveau système biométrique de l’UE a connu des débuts chaotiques à l’aéroport de Prague, avec des files d’attente de 90 minutes. Les équipements défectueux ont forcé le personnel à traiter manuellement les arrivées. Selon The Register, ce système enregistre les données biométriques des voyageurs non-UE, mais a souffert de problèmes techniques lors de son lancement.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • APT
  • biométrie
  • cybersécurité
  • Discord
  • espionnage
  • F5
  • FIFA
  • NFT
  • NSO
  • satellites
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 9 incidents majeurs au 5 mars 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 9 actus clés du 4 mars 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 8 incidents majeurs du 3 mars 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café