DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration d'un personnage désespéré face à une chute du cours du Bitcoin, symbolisant comment un faux Ledger sur l'App Store siphonne les économies d'une vie.
    App Store : un faux Ledger siphonne les économies d’une vie
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 22 avril 2026
  • Visuel de couverture de l'article présentant le logo d'Europol et de l'opération PowerOFF sur un fond de code binaire rouge, illustrant la frappe contre 53 services mondiaux de DDoS-for-hire.
    DDoS-for-hire : l’opération PowerOFF frappe 53 services mondiaux
  • Trois jeunes personnes prenant un selfie devant une carte de l'Europe pour illustrer les enjeux de la vérification d'âge de l'UE et la découverte d'une faille critique.
    Vérification d’âge de l’UE : une faille critique découverte en deux minutes
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 21 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Les actualités cybersécurité du 19 oct 2025

  • Marc Barbezat
  • 19 octobre 2025
  • 4 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici la sélection hebdomadaire des actualités cybersécurité à retenir : faits marquants, signaux faibles et tendances observées au fil de la semaine.

Faits marquants de la semaine

  • Un juge américain a interdit à NSO Group de cibler les utilisateurs de WhatsApp, réduisant l’amende à 4 millions de dollars.
  • Le canal Telegram ScatteredLAPSUS$Hunters a été banni après avoir divulgué des données de 1 051 employés gouvernementaux.
  • Mysterious Elephant, un groupe APT, cible les gouvernements en Asie-Pacifique avec des outils sophistiqués.
  • Le régulateur suisse a déposé une plainte contre la plateforme NFT de la Coupe du Monde de la FIFA pour jeux d’argent illégaux.

La semaine écoulée a été marquée par plusieurs incidents significatifs dans le domaine de la cybersécurité. Un juge fédéral a interdit à NSO Group de cibler les utilisateurs de WhatsApp, soulignant ainsi les tensions entre les entreprises de cybersécurité et les plateformes de messagerie. Par ailleurs, le groupe ScatteredLAPSUS$Hunters a été banni de Telegram après avoir divulgué des informations sensibles sur des employés gouvernementaux. D’autres menaces émergent, comme le groupe APT Mysterious Elephant, qui cible les gouvernements de la région Asie-Pacifique. Enfin, la FIFA fait face à une plainte en Suisse concernant sa plateforme NFT, soulevant des questions sur la légalité des jeux d’argent en ligne. Ces événements illustrent la complexité croissante des défis en matière de cybersécurité à l’échelle mondiale.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un juge fédéral a accordé à WhatsApp, propriété de Meta, une injonction permanente contre NSO Group, empêchant cette entreprise israélienne de cibler les utilisateurs de l’application de messagerie. En 2019, NSO Group avait mené une campagne affectant plus de 1 400 utilisateurs de WhatsApp, dont des activistes et des journalistes. Initialement condamnée à payer plus de 167 millions de dollars, l’amende a été réduite à environ 4 millions de dollars par le juge Phyllis Hamilton, faute de preuves suffisantes d’un comportement « particulièrement odieux ». Selon TechCrunch, cette décision met fin à six années de litige pour tenir NSO responsable de ses actions.

Le canal Telegram ScatteredLAPSUS$Hunters a été banni après avoir divulgué des informations personnelles sur des employés de plusieurs agences gouvernementales américaines, notamment le DOJ, le DHS et la FAA. Les 16 et 17 octobre, le canal a violé les conditions d’utilisation de Telegram en publiant des fichiers contenant des données sensibles. Ces fichiers comprenaient 174 entrées pour le FBI, 197 pour le DOJ/USAO et 680 pour le DHS. Selon DataBreaches.net, les informations divulguées comprenaient des adresses e-mail, des numéros de téléphone et des adresses postales.

Mysterious Elephant, un groupe APT actif depuis 2023, cible principalement les gouvernements et les affaires étrangères dans la région Asie-Pacifique. Le groupe utilise des outils sophistiqués pour infiltrer et exfiltrer des informations sensibles. En 2025, ils ont intensifié l’utilisation d’outils sur mesure et de logiciels open-source modifiés, tels que BabShell et MemLoader. Selon Securelist, Mysterious Elephant a exploité les communications WhatsApp pour voler des données sensibles, y compris des documents et des fichiers d’archives.

Le régulateur suisse des jeux d’argent, GESPA, a déposé une plainte pénale contre la plateforme NFT de la Coupe du Monde de la FIFA pour des violations potentielles des lois suisses sur les jeux d’argent. GESPA a découvert que la plateforme FIFA Collect offrait des services de jeux d’argent non autorisés en Suisse, impliquant des mises monétaires et des prix en espèces. Selon The Block, FIFA Collect a été lancé en 2022 et migré vers la blockchain Polygon en 2023.

Les cyberattaques ont augmenté de 50 % au Royaume-Uni au cours de l’année écoulée, selon le National Cyber Security Centre (NCSC). Les services de sécurité traitent désormais une attaque nationale significative plus d’une fois tous les deux jours. Selon The Guardian, cette augmentation est attribuée à une dépendance accrue à la technologie, rendant la société plus vulnérable aux menaces telles que les ransomwares.

F5, une entreprise de logiciels de mise en réseau, a révélé une violation de ses systèmes par un groupe de hackers d’État-nation. Ce groupe a eu accès au système de construction de F5, téléchargeant des informations sensibles sur le code source de BIG-IP. Selon Wired, cette intrusion représente une menace imminente pour des milliers de réseaux, dont ceux du gouvernement américain et des entreprises du Fortune 500.

Des hackers ont divulgué des informations personnelles sur des centaines de responsables des agences ICE, DHS, DOJ et FBI. Ce groupe, connu sous le nom de « the Com », a causé des ravages ces dernières années avec des attaques ciblant des entreprises comme MGM et Marks & Spencer. Selon Wired, ces actions soulèvent des préoccupations quant à la sécurité des informations gouvernementales.

Discord a blâmé 5CA pour une fuite de données impliquant 70 000 photos d’identité gouvernementales, mais 5CA affirme ne pas avoir été piraté. Discord a déclaré que l’incident a affecté un nombre limité d’utilisateurs ayant communiqué avec leurs équipes de support. Selon The Verge, 5CA mène une enquête médico-légale en collaboration avec des experts en cybersécurité pour déterminer l’origine de l’incident.

La division ICE, le Secret Service et la Navy ont eu accès au réseau national de caméras de Flock, qui suit en permanence les mouvements des véhicules. Selon 404 Media, ces caméras, équipées d’IA, peuvent suivre les plaques d’immatriculation et d’autres caractéristiques des véhicules, soulevant des préoccupations quant à la vie privée.

Les escrocs nord-coréens, sous pression, ciblent désormais des organisations au Royaume-Uni et en Australie. Ces escrocs se font passer pour des chercheurs d’emploi, utilisant l’IA pour créer des personnalités fictives. Selon Politico, environ 75 % des escroqueries visent encore des entreprises américaines, mais d’autres pays sont de plus en plus ciblés.

Le projet européen « Chat Control » suscite une controverse en raison de son impact potentiel sur la vie privée. Ce règlement vise à détecter et signaler les contenus pédopornographiques en scannant automatiquement les messages échangés sur les messageries. Selon Siècle Digital, le texte divise profondément l’Europe entre protection des enfants et respect de la vie privée.

Des chercheurs ont découvert que les satellites transmettent des données sensibles non cryptées, y compris des communications militaires et des messages texte de T-Mobile. En utilisant un équipement de 800 $, ils ont intercepté ces données depuis un bâtiment universitaire. Selon Wired, cette découverte met en lumière des failles de sécurité majeures dans les communications par satellite.

Le nouveau système biométrique de l’UE a connu des débuts chaotiques à l’aéroport de Prague, avec des files d’attente de 90 minutes. Les équipements défectueux ont forcé le personnel à traiter manuellement les arrivées. Selon The Register, ce système enregistre les données biométriques des voyageurs non-UE, mais a souffert de problèmes techniques lors de son lancement.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • APT
  • biométrie
  • cybersécurité
  • Discord
  • espionnage
  • F5
  • FIFA
  • NFT
  • NSO
  • satellites
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 11 actus clés du 22 avril 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 13 incidents majeurs du 21 avril 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 11 alertes critiques du 20 avril 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café