DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 9 juin 2026
  • Vue aérienne du port d'Évian sur le lac Léman avec le logo officiel du Sommet du G7 France 2026, illustrant la situation où la Suisse anticipe des cyberattaques.
    Sommet du G7 : La Suisse anticipe des cyberattaques
  • Carte en relief bleu de l'Europe affichant les mentions AI et ANTHROPIC en blanc avec le logo dcod.ch, illustrant comment le modèle Claude Mythos s'ouvre à l'Europe et accélère la chasse aux bugs.
    Claude Mythos s’ouvre à l’Europe et accélère la chasse aux bugs
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 14 alertes critiques du 8 juin 2026
  • Illustration montrant un combiné de téléphone rouge à côté d'une carte de la Suisse sur fond de lignes de code numériques bleues, symbolisant le rejet par le Conseil fédéral du projet de hotline pour cyberattaques.
    Hotline pour cyberattaques : le Conseil fédéral dit non
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Les actualités cybersécurité du 19 oct 2025

  • Marc Barbezat
  • 19 octobre 2025
  • 4 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici la sélection hebdomadaire des actualités cybersécurité à retenir : faits marquants, signaux faibles et tendances observées au fil de la semaine.

Faits marquants de la semaine

  • Un juge américain a interdit à NSO Group de cibler les utilisateurs de WhatsApp, réduisant l’amende à 4 millions de dollars.
  • Le canal Telegram ScatteredLAPSUS$Hunters a été banni après avoir divulgué des données de 1 051 employés gouvernementaux.
  • Mysterious Elephant, un groupe APT, cible les gouvernements en Asie-Pacifique avec des outils sophistiqués.
  • Le régulateur suisse a déposé une plainte contre la plateforme NFT de la Coupe du Monde de la FIFA pour jeux d’argent illégaux.

La semaine écoulée a été marquée par plusieurs incidents significatifs dans le domaine de la cybersécurité. Un juge fédéral a interdit à NSO Group de cibler les utilisateurs de WhatsApp, soulignant ainsi les tensions entre les entreprises de cybersécurité et les plateformes de messagerie. Par ailleurs, le groupe ScatteredLAPSUS$Hunters a été banni de Telegram après avoir divulgué des informations sensibles sur des employés gouvernementaux. D’autres menaces émergent, comme le groupe APT Mysterious Elephant, qui cible les gouvernements de la région Asie-Pacifique. Enfin, la FIFA fait face à une plainte en Suisse concernant sa plateforme NFT, soulevant des questions sur la légalité des jeux d’argent en ligne. Ces événements illustrent la complexité croissante des défis en matière de cybersécurité à l’échelle mondiale.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un juge fédéral a accordé à WhatsApp, propriété de Meta, une injonction permanente contre NSO Group, empêchant cette entreprise israélienne de cibler les utilisateurs de l’application de messagerie. En 2019, NSO Group avait mené une campagne affectant plus de 1 400 utilisateurs de WhatsApp, dont des activistes et des journalistes. Initialement condamnée à payer plus de 167 millions de dollars, l’amende a été réduite à environ 4 millions de dollars par le juge Phyllis Hamilton, faute de preuves suffisantes d’un comportement « particulièrement odieux ». Selon TechCrunch, cette décision met fin à six années de litige pour tenir NSO responsable de ses actions.

Le canal Telegram ScatteredLAPSUS$Hunters a été banni après avoir divulgué des informations personnelles sur des employés de plusieurs agences gouvernementales américaines, notamment le DOJ, le DHS et la FAA. Les 16 et 17 octobre, le canal a violé les conditions d’utilisation de Telegram en publiant des fichiers contenant des données sensibles. Ces fichiers comprenaient 174 entrées pour le FBI, 197 pour le DOJ/USAO et 680 pour le DHS. Selon DataBreaches.net, les informations divulguées comprenaient des adresses e-mail, des numéros de téléphone et des adresses postales.

Mysterious Elephant, un groupe APT actif depuis 2023, cible principalement les gouvernements et les affaires étrangères dans la région Asie-Pacifique. Le groupe utilise des outils sophistiqués pour infiltrer et exfiltrer des informations sensibles. En 2025, ils ont intensifié l’utilisation d’outils sur mesure et de logiciels open-source modifiés, tels que BabShell et MemLoader. Selon Securelist, Mysterious Elephant a exploité les communications WhatsApp pour voler des données sensibles, y compris des documents et des fichiers d’archives.

Le régulateur suisse des jeux d’argent, GESPA, a déposé une plainte pénale contre la plateforme NFT de la Coupe du Monde de la FIFA pour des violations potentielles des lois suisses sur les jeux d’argent. GESPA a découvert que la plateforme FIFA Collect offrait des services de jeux d’argent non autorisés en Suisse, impliquant des mises monétaires et des prix en espèces. Selon The Block, FIFA Collect a été lancé en 2022 et migré vers la blockchain Polygon en 2023.

Les cyberattaques ont augmenté de 50 % au Royaume-Uni au cours de l’année écoulée, selon le National Cyber Security Centre (NCSC). Les services de sécurité traitent désormais une attaque nationale significative plus d’une fois tous les deux jours. Selon The Guardian, cette augmentation est attribuée à une dépendance accrue à la technologie, rendant la société plus vulnérable aux menaces telles que les ransomwares.

F5, une entreprise de logiciels de mise en réseau, a révélé une violation de ses systèmes par un groupe de hackers d’État-nation. Ce groupe a eu accès au système de construction de F5, téléchargeant des informations sensibles sur le code source de BIG-IP. Selon Wired, cette intrusion représente une menace imminente pour des milliers de réseaux, dont ceux du gouvernement américain et des entreprises du Fortune 500.

Des hackers ont divulgué des informations personnelles sur des centaines de responsables des agences ICE, DHS, DOJ et FBI. Ce groupe, connu sous le nom de « the Com », a causé des ravages ces dernières années avec des attaques ciblant des entreprises comme MGM et Marks & Spencer. Selon Wired, ces actions soulèvent des préoccupations quant à la sécurité des informations gouvernementales.

Discord a blâmé 5CA pour une fuite de données impliquant 70 000 photos d’identité gouvernementales, mais 5CA affirme ne pas avoir été piraté. Discord a déclaré que l’incident a affecté un nombre limité d’utilisateurs ayant communiqué avec leurs équipes de support. Selon The Verge, 5CA mène une enquête médico-légale en collaboration avec des experts en cybersécurité pour déterminer l’origine de l’incident.

La division ICE, le Secret Service et la Navy ont eu accès au réseau national de caméras de Flock, qui suit en permanence les mouvements des véhicules. Selon 404 Media, ces caméras, équipées d’IA, peuvent suivre les plaques d’immatriculation et d’autres caractéristiques des véhicules, soulevant des préoccupations quant à la vie privée.

Les escrocs nord-coréens, sous pression, ciblent désormais des organisations au Royaume-Uni et en Australie. Ces escrocs se font passer pour des chercheurs d’emploi, utilisant l’IA pour créer des personnalités fictives. Selon Politico, environ 75 % des escroqueries visent encore des entreprises américaines, mais d’autres pays sont de plus en plus ciblés.

Le projet européen « Chat Control » suscite une controverse en raison de son impact potentiel sur la vie privée. Ce règlement vise à détecter et signaler les contenus pédopornographiques en scannant automatiquement les messages échangés sur les messageries. Selon Siècle Digital, le texte divise profondément l’Europe entre protection des enfants et respect de la vie privée.

Des chercheurs ont découvert que les satellites transmettent des données sensibles non cryptées, y compris des communications militaires et des messages texte de T-Mobile. En utilisant un équipement de 800 $, ils ont intercepté ces données depuis un bâtiment universitaire. Selon Wired, cette découverte met en lumière des failles de sécurité majeures dans les communications par satellite.

Le nouveau système biométrique de l’UE a connu des débuts chaotiques à l’aéroport de Prague, avec des files d’attente de 90 minutes. Les équipements défectueux ont forcé le personnel à traiter manuellement les arrivées. Selon The Register, ce système enregistre les données biométriques des voyageurs non-UE, mais a souffert de problèmes techniques lors de son lancement.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • APT
  • biométrie
  • cybersécurité
  • Discord
  • espionnage
  • F5
  • FIFA
  • NFT
  • NSO
  • satellites
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 9 juin 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 14 alertes critiques du 8 juin 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 13 actualités majeures du 7 juin 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois