DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le top 5 des actus cybersécurité -5 nov 2025

  • Marc Barbezat
  • 5 novembre 2025
  • 2 minutes de lecture
DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

Voici la sélection hebdomadaire des cinq actualités cybersécurité les plus marquantes : attaques, décisions, alertes ou signaux faibles à ne pas manquer.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Nouvelle faille dans le navigateur ChatGPT Atlas >> Des chercheurs ont identifié une vulnérabilité dans le navigateur ChatGPT Atlas d’OpenAI, permettant l’injection de commandes malveillantes dans la mémoire persistante de l’assistant. Cette faille repose sur une attaque CSRF (Cross-Site Request Forgery), exploitant la mémoire persistante introduite par OpenAI pour personnaliser les interactions. Les instructions malveillantes peuvent persister à travers les sessions et dispositifs, posant un risque significatif de compromission des comptes et systèmes des utilisateurs. Les détails techniques de l’attaque ont été partiellement retenus pour des raisons de sécurité.

UNC6384 exploite une faille Windows pour espionner des diplomates européens >> Le groupe APT UNC6384, lié à la Chine, a été découvert en train d’exploiter une faille zero-day de Windows pour mener des campagnes d’espionnage contre des diplomates européens. Utilisant des chaînes sophistiquées de social engineering et de malware en mémoire, le groupe déploie le RAT PlugX via des fichiers LNK malveillants. Cette campagne, active depuis septembre, cible principalement des entités diplomatiques en Hongrie et en Belgique.

Traité de l’ONU sur la cybercriminalité signé malgré les critiques >> Le traité de l’ONU contre la cybercriminalité a été signé par 72 pays, mais suscite des inquiétudes parmi les groupes de défense des droits humains. Ces derniers critiquent l’extension des pouvoirs de surveillance électronique sans garanties suffisantes pour les droits de l’homme. Malgré les critiques, le traité vise à améliorer la coopération internationale et le partage de preuves numériques pour lutter contre la cybercriminalité.

Le ransomware Akira revendique le vol de données d’Apache OpenOffice >> Le groupe Akira affirme avoir volé 23 Go de données d’Apache OpenOffice, incluant des dossiers d’employés et des informations financières. Bien que la violation ne soit pas confirmée par Apache, le groupe a déclaré son intention de publier les documents volés. Akira est connu pour ses tactiques de double extorsion, combinant vol de données et chiffrement des systèmes.

Exposition publique d’une sauvegarde SQL de 4 To chez EY >> Une sauvegarde SQL de 4 To appartenant à Ernst & Young a été découverte accessible publiquement sur Microsoft Azure. Bien que l’incident ait été rapidement résolu, il met en lumière les risques d’exposition de données sensibles dans les environnements cloud modernes. L’incident souligne l’importance de la visibilité continue et des outils de détection de fuites pour prévenir de telles expositions.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Akira Ransomware
  • ChatGPT Atlas
  • Ernst & Young
  • Microsoft Azure
  • ONU
  • SQL Server
  • UNC6384
  • Windows zero-day
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois