DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 26 oct 2025
  • Une femme observe un écran rouge affichant un message de ransomware, entourée d’ordinateurs compromis, avec en surimpression la couverture du rapport « Microsoft Digital Defense Report 2025 » sur la cybersécurité.
    Rançongiciels et extorsion : plus de 50 % des cyberattaques motivées par l’argent
  • un tableau noir avec des multitudes de formules et croquis mathématiques en lien avec la physique quantique
    La Suisse accélère la révolution quantique avec l’EPFL en fer de lance
  • Personne en habits usés assise sur un canapé regardant la télévision
    TikTok : une blague d’IA déclenche des appels d’urgence aux États-Unis
  • Application BritCard affichant une identité numérique britannique devant Big Ben
    BritCard : la future carte d’identité numérique britannique fait polémique
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
  • Actualités cybersécurité

Les actualités cybersécurité du 26 oct 2025

  • 26 octobre 2025
  • 4 minutes de lecture
Voici la sélection hebdomadaire des actualités cybersécurité à retenir : faits marquants, signaux faibles et tendances observées au fil de la semaine.

Faits marquants de la semaine

  • Le Pwn2Own Ireland 2025 a récompensé des chercheurs en sécurité avec 1 024 750 $ pour 73 vulnérabilités zero-day.
  • La justice américaine interdit définitivement à NSO d’utiliser Pegasus contre les utilisateurs de WhatsApp.
  • La Chine accuse la NSA d’avoir piraté ses systèmes de synchronisation nationale avec 42 cyberarmes.
  • WazirX, après un piratage de 230 millions de dollars, reprend ses activités après une année d’arrêt.

La semaine a été marquée par des événements significatifs dans le domaine de la cybersécurité, allant de compétitions de piratage à des décisions judiciaires majeures. Le Pwn2Own Ireland 2025 a permis de découvrir 73 vulnérabilités zero-day, soulignant l’importance de ces compétitions pour la sécurité informatique. Par ailleurs, une décision de justice américaine a interdit à NSO d’utiliser son logiciel espion Pegasus contre les utilisateurs de WhatsApp, marquant une victoire pour la protection de la vie privée. En Chine, des accusations ont été portées contre la NSA pour avoir prétendument piraté des systèmes critiques. Enfin, après un piratage massif, la plateforme de cryptomonnaie WazirX a annoncé sa réouverture, testant ainsi la confiance des utilisateurs. Ces événements illustrent les défis constants auxquels sont confrontées les entreprises et les gouvernements dans le domaine de la cybersécurité.

Le concours de piratage Pwn2Own Ireland 2025 s’est terminé avec des chercheurs en sécurité remportant 1 024 750 $ après avoir exploité 73 vulnérabilités zero-day. Les participants ont ciblé huit catégories de produits, y compris des smartphones phares comme l’Apple iPhone 16 et le Samsung Galaxy S25. Une nouveauté cette année était l’inclusion de l’exploitation des ports USB sur les appareils mobiles verrouillés. Le concours, co-sponsorisé par Meta, s’est déroulé du 21 au 23 octobre à Cork, en Irlande. La Team Summoning a remporté l’édition avec 22 points Master of Pwn, gagnant 187 500 $. Le premier jour, 34 zero-days ont été exploités pour 522 500 $. Selon BleepingComputer, les vendeurs ont 90 jours pour publier des correctifs avant la divulgation publique par la Zero Day Initiative.

Un juge fédéral a ordonné à NSO de cesser d’utiliser son application Pegasus pour cibler les utilisateurs de WhatsApp. Cette décision, prise par le tribunal de district du nord de la Californie, fait suite à une plainte déposée par Meta en 2019. Meta avait découvert que NSO avait tenté d’infecter environ 1 400 téléphones mobiles avec Pegasus, appartenant notamment à des avocats et des journalistes. La décision exige également que NSO supprime toutes les données obtenues lors de ces ciblages. Selon Ars Technica, cette interdiction permanente pourrait mettre NSO en difficulté, Pegasus étant son produit phare.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

La Chine a accusé la NSA d’avoir exploité des vulnérabilités dans les services de messagerie d’une marque de téléphonie mobile étrangère pour voler des données et des identifiants de connexion du personnel du NTSC entre 2022 et 2024. Cette opération aurait permis à la NSA de surveiller les appareils mobiles des travailleurs ainsi que les systèmes réseau du centre. Selon TechSpot, ces allégations soulignent les tensions croissantes entre les États-Unis et la Chine dans le domaine de la cybersécurité.

WazirX, autrefois la plus grande plateforme de cryptomonnaie en Inde, reprendra ses opérations le 24 octobre après une interruption d’un an due à un piratage de 230 millions de dollars. La relance fait suite à une restructuration approuvée par la Haute Cour de Singapour. WazirX a promis des frais de négociation nuls au lancement. Selon CoinDesk, cette reprise mettra à l’épreuve la confiance de la communauté crypto indienne, déjà ébranlée par des échecs passés.

Un rapport de la Cyberspace Solarium Commission 2.0 a révélé que les objectifs de politique cybernétique des États-Unis ont régressé de 13 % sous l’administration Trump 2.0. Cette régression est attribuée à la réduction de la main-d’œuvre fédérale et à la fermeture de bureaux. Le rapport recommande de restaurer le personnel et le financement de l’Agence de cybersécurité et de sécurité des infrastructures (CISA). Selon NextGov, environ un tiers de la main-d’œuvre de la CISA a été coupée.

La Commission européenne a accusé Meta et TikTok de violer le règlement sur les services numériques (DSA) de l’UE. Meta n’aurait pas respecté ses obligations de permettre aux utilisateurs de signaler du contenu illégal et de contester les décisions de modération. TikTok, quant à lui, a été critiqué pour ses pratiques de partage de données. Selon Politico, les plateformes risquent des amendes pouvant atteindre 6 % de leur chiffre d’affaires annuel mondial.

L’attaque cybernétique contre Jaguar Land Rover pourrait finalement coûter au Royaume-Uni plus de 2 milliard de livres sterling. L’incident a perturbé les opérations de fabrication de l’entreprise, affectant plus de 5 000 organisations, et il a nécessité une intervention gouvernementale de 1,5 milliard de livres. Selon The Register, l’impact financier pourrait encore augmenter si des retards imprévus surviennent dans la reprise de la production.

Le groupe de hackers Lazarus, lié à la Corée du Nord, a ciblé trois entreprises de défense européennes via l’opération DreamJob, utilisant de fausses offres d’emploi pour accéder à des informations sensibles. Les attaques, observées depuis mars 2025, visaient des entreprises liées à la technologie des UAVs (pour Unmanned Aerial Vehicle). Selon Security Affairs, l’opération DreamJob reflète les efforts de la Corée du Nord pour développer des drones basés sur des conceptions occidentales.

Une panne d’AWS a causé l’interruption de millions de sites Web, y compris Amazon.com, Prime Video, et Fortnite. Cette panne a eu un impact significatif sur de nombreux services en ligne. Selon BleepingComputer, l’incident a souligné la dépendance croissante des entreprises envers les services cloud pour leurs opérations quotidiennes.

L’Office fédéral de la cybersécurité en Suisse devrait voir son budget augmenter de deux tiers pour 2026, puis presque doubler les années suivantes. Cette augmentation, soutenue par la Commission de la politique de sécurité du Conseil national, vise à renforcer la cybersécurité civile. Selon ICT Journal, cette décision est motivée par l’augmentation continue des cyberincidents en Suisse.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • AWS
  • cybersécurité
  • Jaguar Land Rover
  • Lazarus
  • OFCS
  • Pegasus
  • piratage
  • Pwn2Own
  • WazirX
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 26 oct 2025
    • 26.10.25
  • Une femme observe un écran rouge affichant un message de ransomware, entourée d’ordinateurs compromis, avec en surimpression la couverture du rapport « Microsoft Digital Defense Report 2025 » sur la cybersécurité.
    Rançongiciels et extorsion : plus de 50 % des cyberattaques motivées par l’argent
    • 26.10.25
  • un tableau noir avec des multitudes de formules et croquis mathématiques en lien avec la physique quantique
    La Suisse accélère la révolution quantique avec l’EPFL en fer de lance
    • 26.10.25
  • Personne en habits usés assise sur un canapé regardant la télévision
    TikTok : une blague d’IA déclenche des appels d’urgence aux États-Unis
    • 26.10.25
  • Application BritCard affichant une identité numérique britannique devant Big Ben
    BritCard : la future carte d’identité numérique britannique fait polémique
    • 25.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.