DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une
  • Cybercrime

Google Find Hub détourné pour effacer des données volées sur Android

  • Marc Barbezat
  • 18 novembre 2025
  • 2 minutes de lecture
Une grande épingle de géolocalisation posée sur une carte illustrée, dominée par le logo coloré de Google au premier plan.
brève actu
Des hackers nord-coréens utilisent Google Find Hub pour effacer des appareils Android compromis, supprimant des données volées et entravant les analyses.

Les espions soutenus par l’État nord-coréen ont développé une méthode sophistiquée pour masquer leurs activités de cyber-espionnage. En détournant la fonctionnalité Find My Device de Google, ils ont pu effacer à distance les téléphones Android de leurs cibles sud-coréennes.

Cette technique permet de détruire les preuves de leurs activités malveillantes en réinitialisant les appareils aux paramètres d’usine, ce qui complique la tâche des enquêteurs cherchant à retracer leurs actions. La cible principale de ces attaques est la Corée du Sud, où les appareils compromis contiennent souvent des informations sensibles.

Attaques sophistiquées et effacement des preuves numériques

Les hackers nord-coréens, connus sous le nom de groupe Konni, ont innové dans leur approche pour couvrir leurs traces après le vol de fichiers sensibles. Comme le détaille TechRadar, ces hackers ont utilisé le service Find Hub de Google pour localiser et effacer les appareils Android des victimes. En exploitant des comptes Google piratés, ils ont pu déclencher des réinitialisations d’usine destructrices, effaçant ainsi toutes les données et empêchant les victimes d’accéder à leurs appareils. Cette campagne s’inscrit dans une série d’attaques menées par des groupes parrainés par l’État nord-coréen, qui cherchent à déstabiliser leurs voisins du Sud tout en protégeant leurs propres opérations clandestines.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Ces attaques montrent une capacité accrue des hackers à manipuler des services légitimes pour mener des cyber-opérations offensives. Selon The Register, l’utilisation détournée de Google Find Hub pour effacer les appareils pose un défi significatif aux mesures de sécurité traditionnelles, car elle contourne les défenses habituelles en utilisant des fonctionnalités intégrées dans les systèmes d’exploitation. Ces attaques ont été précédées d’une période d’activité furtive d’un an, ce qui souligne la planification minutieuse et la patience des hackers pour atteindre leurs objectifs.

Les conséquences pour les victimes sont sévères, car elles perdent non seulement l’accès à leurs appareils, mais aussi à des données potentiellement irremplaçables. Comme le rapporte CyberInsider, cette campagne de piratage a perturbé de nombreux utilisateurs en Corée du Sud, soulignant la nécessité d’une vigilance accrue et de la mise en place de stratégies de sécurité plus robustes pour protéger les données sensibles contre de telles menaces.

Les attaques démontrent également l’importance de la collaboration internationale pour contrer les cyber-menaces émanant d’acteurs étatiques, qui possèdent les ressources et la motivation pour mener des opérations à grande échelle.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Android
  • effacement
  • Find My Device
  • Google
  • réinitialisation à distance
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
Lire l'article

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois