DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Une personne encapuchonnée devant plusieurs écrans dans une pièce sombre, symbolisant une compromission interne liée au partage de données sensibles.
    CrowdStrike : un employé partage des données internes avec des hackers
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 25 nov 2025
  • Étiquette noire portant le texte Black Friday et icône de loupe avec symbole d’avertissement sur fond orange vif.
    Black Friday : 5 conseils pour ne pas être victime d’une arnaque en 2025
  • Icônes de bouclier brisé, cadenas et avertissement à côté d’un logo de messagerie évoquant une vulnérabilité exposant les comptes utilisateurs.
    WhatsApp : une faille a exposé 3,5 milliards de comptes
  • Un routeur blanc à antennes sur fond rose avec une silhouette noire de hacker symbolisant un détournement potentiel du réseau.
    WrtHug : 50 000 routeurs ASUS détournés dans une opération globale d’espionnage
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Cybercrime
  • À la une
  • Pertes / vols de données

CrowdStrike : un employé partage des données internes avec des hackers

  • 25 novembre 2025
  • 2 minutes de lecture
Une personne encapuchonnée devant plusieurs écrans dans une pièce sombre, symbolisant une compromission interne liée au partage de données sensibles.
brève actu
Un employé de CrowdStrike a transmis des données internes à des hackers, sans provoquer de brèche ni d’exposition de données clients.

L’incident récent impliquant CrowdStrike, une entreprise de cybersécurité américaine, a mis en lumière les risques liés aux menaces internes. Un employé de l’entreprise a partagé des captures d’écran de systèmes internes avec des hackers, une action qui a été révélée après que ces images ont été diffusées sur Telegram par le groupe de cybercriminels Scattered Lapsus$ Hunters.

Bien que cet incident ait soulevé des inquiétudes, CrowdStrike a assuré qu’aucune brèche de ses systèmes n’avait eu lieu et que les données de ses clients n’avaient pas été compromises. L’affaire a été transmise aux forces de l’ordre pour enquête.

L’impact des menaces internes sur la cybersécurité

Les menaces internes représentent un défi majeur pour les entreprises, comme l’illustre ce récent incident chez CrowdStrike. Selon BleepingComputer, un employé a été identifié et licencié après avoir partagé des captures d’écran de son ordinateur avec des hackers. Le groupe de cybercriminels ShinyHunters a affirmé avoir offert 25 000 dollars à cet employé pour obtenir l’accès au réseau de CrowdStrike. Bien que l’employé ait fourni des cookies d’authentification SSO, CrowdStrike avait déjà détecté l’intrus et coupé son accès réseau. Cet événement souligne la nécessité pour les entreprises de surveiller activement les activités internes et de mettre en place des mesures de sécurité robustes pour prévenir les fuites de données. Les menaces internes peuvent provenir de divers facteurs, y compris l’appât du gain, la coercition ou des motivations personnelles, ce qui complique leur détection et leur gestion.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

L’incident avec CrowdStrike s’inscrit dans un contexte plus large d’attaques menées par des groupes tels que Scattered Lapsus$ Hunters, connus pour leurs méthodes agressives d’extorsion. Comme le détaille SecurityAffairs, ce groupe a ciblé de nombreuses entreprises de renom à travers des attaques de phishing et a provoqué des fuites de données massives. Parmi les entreprises concernées figurent des géants comme Google, Cisco, et même des marques de luxe telles que Dior et Louis Vuitton. Les attaques ont souvent entraîné des perturbations opérationnelles significatives et des pertes financières considérables. Par exemple, une attaque contre Jaguar Land Rover a causé des dommages estimés à plus de 2 milliards de pounds. Ce climat d’insécurité incite les entreprises à renforcer leurs protocoles de sécurité et à adopter une approche proactive pour contrer ces menaces.

Pour rappel

CrowdStrike reconnaît publiquement son échec au DEF CON

CrowdStrike a reçu le prix du « Most Epic Fail » suite à une mise à jour défectueuse. Il a été acceptée publiquement par son président, un geste d’humilité salué par la communauté.

Lire la suite sur dcod.ch
CrowdStrike reconnaît publiquement son échec au DEF CON

Comment Microsoft envisage de réorganiser l’accès à Windows suite à l’incident CrowdStrike

La panne de CrowdStrike a exposé les défis de la gestion des outils de sécurité sous Windows, poussant Microsoft à réévaluer l’intégration et la gestion des outils pour renforcer la sécurité.

Lire la suite sur dcod.ch
Bug bounty Microsoft

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • CrowdStrike
  • cybersécurité
  • menaces internes
  • Scattered LAPSUS$
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Sécurité informatique - Ethical Hacking — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Une personne encapuchonnée devant plusieurs écrans dans une pièce sombre, symbolisant une compromission interne liée au partage de données sensibles.
    CrowdStrike : un employé partage des données internes avec des hackers
    • 25.11.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 25 nov 2025
    • 25.11.25
  • Étiquette noire portant le texte Black Friday et icône de loupe avec symbole d’avertissement sur fond orange vif.
    Black Friday : 5 conseils pour ne pas être victime d’une arnaque en 2025
    • 25.11.25
  • Icônes de bouclier brisé, cadenas et avertissement à côté d’un logo de messagerie évoquant une vulnérabilité exposant les comptes utilisateurs.
    WhatsApp : une faille a exposé 3,5 milliards de comptes
    • 24.11.25
  • Un routeur blanc à antennes sur fond rose avec une silhouette noire de hacker symbolisant un détournement potentiel du réseau.
    WrtHug : 50 000 routeurs ASUS détournés dans une opération globale d’espionnage
    • 24.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.