DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration montrant le drapeau de la Corée du Nord superposé à un tas de pièces de cryptomonnaies (Bitcoin, Ethereum, XRP, Litecoin), symbolisant le vol de 285 millions de dollars au protocole Drift par un groupe nord-coréen.
    Drift Protocol : un groupe nord-coréen dérobe 285 millions
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 10 avr 2026
  • Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
    Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 11 incidents majeurs au 9 avr 2026
  • Visuel d'un pirate informatique devant le rapport semestriel de l'OFCS sur la menace Akira, prédateur numéro 1 en Suisse, pour le média dcod.ch.
    Rapport OFCS : Akira s’impose comme le prédateur numéro 1 en Suisse
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime
  • À la une
  • Pertes / vols de données

CrowdStrike : un employé partage des données internes avec des hackers

  • Marc Barbezat
  • 25 novembre 2025
  • 2 minutes de lecture
Une personne encapuchonnée devant plusieurs écrans dans une pièce sombre, symbolisant une compromission interne liée au partage de données sensibles.
brève actu
Un employé de CrowdStrike a transmis des données internes à des hackers, sans provoquer de brèche ni d’exposition de données clients.

L’incident récent impliquant CrowdStrike, une entreprise de cybersécurité américaine, a mis en lumière les risques liés aux menaces internes. Un employé de l’entreprise a partagé des captures d’écran de systèmes internes avec des hackers, une action qui a été révélée après que ces images ont été diffusées sur Telegram par le groupe de cybercriminels Scattered Lapsus$ Hunters.

Bien que cet incident ait soulevé des inquiétudes, CrowdStrike a assuré qu’aucune brèche de ses systèmes n’avait eu lieu et que les données de ses clients n’avaient pas été compromises. L’affaire a été transmise aux forces de l’ordre pour enquête.

L’impact des menaces internes sur la cybersécurité

Les menaces internes représentent un défi majeur pour les entreprises, comme l’illustre ce récent incident chez CrowdStrike. Selon BleepingComputer, un employé a été identifié et licencié après avoir partagé des captures d’écran de son ordinateur avec des hackers. Le groupe de cybercriminels ShinyHunters a affirmé avoir offert 25 000 dollars à cet employé pour obtenir l’accès au réseau de CrowdStrike. Bien que l’employé ait fourni des cookies d’authentification SSO, CrowdStrike avait déjà détecté l’intrus et coupé son accès réseau. Cet événement souligne la nécessité pour les entreprises de surveiller activement les activités internes et de mettre en place des mesures de sécurité robustes pour prévenir les fuites de données. Les menaces internes peuvent provenir de divers facteurs, y compris l’appât du gain, la coercition ou des motivations personnelles, ce qui complique leur détection et leur gestion.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’incident avec CrowdStrike s’inscrit dans un contexte plus large d’attaques menées par des groupes tels que Scattered Lapsus$ Hunters, connus pour leurs méthodes agressives d’extorsion. Comme le détaille SecurityAffairs, ce groupe a ciblé de nombreuses entreprises de renom à travers des attaques de phishing et a provoqué des fuites de données massives. Parmi les entreprises concernées figurent des géants comme Google, Cisco, et même des marques de luxe telles que Dior et Louis Vuitton. Les attaques ont souvent entraîné des perturbations opérationnelles significatives et des pertes financières considérables. Par exemple, une attaque contre Jaguar Land Rover a causé des dommages estimés à plus de 2 milliards de pounds. Ce climat d’insécurité incite les entreprises à renforcer leurs protocoles de sécurité et à adopter une approche proactive pour contrer ces menaces.

Pour rappel

CrowdStrike reconnaît publiquement son échec au DEF CON

CrowdStrike a reçu le prix du « Most Epic Fail » suite à une mise à jour défectueuse. Il a été acceptée publiquement par son président, un geste d’humilité salué par la communauté.

Lire la suite sur dcod.ch
CrowdStrike reconnaît publiquement son échec au DEF CON

Comment Microsoft envisage de réorganiser l’accès à Windows suite à l’incident CrowdStrike

La panne de CrowdStrike a exposé les défis de la gestion des outils de sécurité sous Windows, poussant Microsoft à réévaluer l’intégration et la gestion des outils pour renforcer la sécurité.

Lire la suite sur dcod.ch
Bug bounty Microsoft

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • CrowdStrike
  • cybersécurité
  • menaces internes
  • Scattered LAPSUS$
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
Lire l'article

Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées

Logo LinkedIn sur un navigateur web illustrant l'article de DCOD : LinkedIn scanne secrètement plus de 6 000 extensions pour surveiller ses membres.
Lire l'article

LinkedIn scanne secrètement 6’000+ extensions pour surveiller ses membres

Illustration de la mission Artemis II montrant une pleine lune dans un ciel étoilé avec le logo Microsoft Outlook superposé, symbolisant la panne de messagerie survenue dans l'espace.
Lire l'article

Artemis II : Microsoft Outlook tombe aussi en panne dans l’espace

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café