DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
  • T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
    A découvrir : 404 Media d’investigation Tech et IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Les actualités cybersécurité du 9 nov 2025

  • Marc Barbezat
  • 9 novembre 2025
  • 4 minutes de lecture
DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
Voici la sélection hebdomadaire des actualités cybersécurité à retenir : faits marquants, signaux faibles et tendances observées au fil de la semaine.

Faits marquants de la semaine

  • Un conseiller politique italien a été ciblé par le logiciel espion Graphite de Paragon, rejoignant 90 victimes identifiées par Citizenlab.
  • LinkedIn commencera à utiliser les données personnelles de ses utilisateurs pour entraîner son IA générative à partir du 3 novembre.
  • La Norvège a découvert des failles de cybersécurité dans les bus électriques Yutong, incluant des portes dérobées et des cartes SIM cachées.
  • La Suisse a organisé une simulation de cyberattaques massives pour tester sa sécurité nationale, impliquant toutes les couches politiques.

La cybersécurité continue de faire les gros titres cette semaine avec des incidents et des initiatives qui soulignent les défis et les vulnérabilités auxquels sont confrontées les organisations et les gouvernements à travers le monde. En Italie, l’utilisation du logiciel espion Graphite de Paragon a suscité des inquiétudes quant à la surveillance gouvernementale. LinkedIn, quant à lui, a prévu l’utilisation des données personnelles de ses utilisateurs n’ayant pas « opté-out » pour l’entraînement de son intelligence artificielle, ceci dès ce 3 novembre. La Norvège a découvert des failles critiques dans les bus électriques Yutong, tandis que le Louvre a été confronté à des questions sur sa cybersécurité après un cambriolage. Aux États-Unis, la fermeture du gouvernement a mis en lumière les risques pour la sécurité informatique des agences fédérales. Enfin, la Suisse a testé sa résilience face à des cyberattaques massives, une initiative qui pourrait servir de modèle pour d’autres pays.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un conseiller politique italien a été ciblé par le logiciel espion Graphite de Paragon, devenant ainsi le cinquième Italien impliqué dans cette activité de surveillance gouvernementale. Selon Security Affairs, un expert en communication digitale, a découvert l’infection après avoir ignoré un message WhatsApp suspect. Citizenlab a notifié 90 victimes de ce logiciel, et bien que le gouvernement ait reconnu certains cas, d’autres restent inexpliqués. Le logiciel espion Graphite est connu pour accéder secrètement aux données sensibles des téléphones, violant ainsi les droits humains selon les experts.

À partir du 3 novembre, LinkedIn a commencé à utiliser les données personnelles de ses utilisateurs pour entraîner son intelligence artificielle générative. Comme le rapporte Le Monde, les utilisateurs ont la possibilité de refuser ce changement en désactivant une option spécifique. Les données utilisées incluront les informations de profil, les messages postés, et les interactions dans les groupes, mais excluront les messages privés et les données salariales. LinkedIn a également précisé que les données des utilisateurs potentiellement mineurs ne seront pas utilisées pour l’entraînement de l’IA.

En Norvège, des failles de cybersécurité ont été découvertes dans les bus électriques Yutong, fabriqués en Chine. Selon Développez.com, ces véhicules contiennent des cartes SIM cachées et des portes dérobées permettant un arrêt à distance depuis l’étranger. Ces découvertes ont été faites lors de tests de sécurité par Ruter, l’opérateur de transports publics d’Oslo. Plus de 1 200 bus sont actuellement en cours d’enquête, et la Norvège revoit ses protocoles de cybersécurité pour protéger ses infrastructures critiques. Ces vulnérabilités soulèvent des préoccupations quant à la sécurité des véhicules connectés et à la chaîne d’approvisionnement mondiale.

Le musée du Louvre a été confronté à des questions sur sa cybersécurité après un cambriolage survenu le 19 octobre. E parallèle, des informations sur un ancien audit de sécurité a révélé des failles importantes, notamment l’utilisation de systèmes d’exploitation obsolètes comme Windows 2000, pour lesquels Microsoft a cessé de fournir des mises à jour de sécurité depuis 2010. Selon Le Monde Informatique, des mots de passe faibles ont également été identifiés, comme « Louvre » et « Thales » pour des systèmes de vidéosurveillance.

La fermeture prolongée du gouvernement américain expose les systèmes fédéraux à des risques accrus de cybersécurité. D’après Wired, le Congressional Budget Office a récemment subi une cyberattaque attribuée à un acteur étranger. Bien que certains systèmes critiques continuent d’être maintenus, des lacunes dans les mises à jour et la surveillance pourraient compromettre la sécurité des agences gouvernementales. Les experts avertissent que la réduction du personnel, notamment au sein de la CISA, pourrait entraver la défense numérique.

La Metropolitan Police de Londres a rapporté que l’utilisation de la reconnaissance faciale en direct a conduit à 962 arrestations au cours de l’année écoulée. Selon The Register, sur un peu plus de 200 déploiements, plus de 2’000 alertes ont été générées, avec un taux proche de 0,5 % de faux positifs. La technologie a principalement permis d’arrêter des personnes recherchées par les tribunaux et celles impliquées dans des violences. Cependant, des préoccupations subsistent quant aux biais et à la transparence de cette technologie, notamment en raison de la surreprésentation de personnes noires parmi les faux positifs.

En Suisse, un exercice de simulation de cyberattaques a été mené pour évaluer la résilience nationale face aux menaces hybrides. Cet exercice, qui s’est déroulé sur deux jours, a impliqué le Conseil fédéral, le Parlement, les cantons, et des organisations privées comme Migros et les CFF. Selon RTS, le scénario simulait des attaques contre les infrastructures ferroviaires et hospitalières. Bien que le fédéralisme ait ralenti certaines décisions, le bilan intermédiaire de l’exercice est jugé positif. Les résultats complets seront publiés au premier semestre 2026, offrant des enseignements précieux pour renforcer la sécurité nationale.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • données personnelles
  • espionnage
  • exercice national
  • simulation
  • Suisse
  • USA
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
Lire l'article

A découvrir : 404 Media d’investigation Tech et IA

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois