DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • À la une
  • Pertes / vols de données

CrowdStrike : un employé partage des données internes avec des hackers

  • Marc Barbezat
  • 25 novembre 2025
  • 2 minutes de lecture
Une personne encapuchonnée devant plusieurs écrans dans une pièce sombre, symbolisant une compromission interne liée au partage de données sensibles.
brève actu
Un employé de CrowdStrike a transmis des données internes à des hackers, sans provoquer de brèche ni d’exposition de données clients.

L’incident récent impliquant CrowdStrike, une entreprise de cybersécurité américaine, a mis en lumière les risques liés aux menaces internes. Un employé de l’entreprise a partagé des captures d’écran de systèmes internes avec des hackers, une action qui a été révélée après que ces images ont été diffusées sur Telegram par le groupe de cybercriminels Scattered Lapsus$ Hunters.

Bien que cet incident ait soulevé des inquiétudes, CrowdStrike a assuré qu’aucune brèche de ses systèmes n’avait eu lieu et que les données de ses clients n’avaient pas été compromises. L’affaire a été transmise aux forces de l’ordre pour enquête.

L’impact des menaces internes sur la cybersécurité

Les menaces internes représentent un défi majeur pour les entreprises, comme l’illustre ce récent incident chez CrowdStrike. Selon BleepingComputer, un employé a été identifié et licencié après avoir partagé des captures d’écran de son ordinateur avec des hackers. Le groupe de cybercriminels ShinyHunters a affirmé avoir offert 25 000 dollars à cet employé pour obtenir l’accès au réseau de CrowdStrike. Bien que l’employé ait fourni des cookies d’authentification SSO, CrowdStrike avait déjà détecté l’intrus et coupé son accès réseau. Cet événement souligne la nécessité pour les entreprises de surveiller activement les activités internes et de mettre en place des mesures de sécurité robustes pour prévenir les fuites de données. Les menaces internes peuvent provenir de divers facteurs, y compris l’appât du gain, la coercition ou des motivations personnelles, ce qui complique leur détection et leur gestion.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’incident avec CrowdStrike s’inscrit dans un contexte plus large d’attaques menées par des groupes tels que Scattered Lapsus$ Hunters, connus pour leurs méthodes agressives d’extorsion. Comme le détaille SecurityAffairs, ce groupe a ciblé de nombreuses entreprises de renom à travers des attaques de phishing et a provoqué des fuites de données massives. Parmi les entreprises concernées figurent des géants comme Google, Cisco, et même des marques de luxe telles que Dior et Louis Vuitton. Les attaques ont souvent entraîné des perturbations opérationnelles significatives et des pertes financières considérables. Par exemple, une attaque contre Jaguar Land Rover a causé des dommages estimés à plus de 2 milliards de pounds. Ce climat d’insécurité incite les entreprises à renforcer leurs protocoles de sécurité et à adopter une approche proactive pour contrer ces menaces.

Pour rappel

CrowdStrike reconnaît publiquement son échec au DEF CON

CrowdStrike a reçu le prix du « Most Epic Fail » suite à une mise à jour défectueuse. Il a été acceptée publiquement par son président, un geste d’humilité salué par la communauté.

Lire la suite sur dcod.ch
CrowdStrike reconnaît publiquement son échec au DEF CON

Comment Microsoft envisage de réorganiser l’accès à Windows suite à l’incident CrowdStrike

La panne de CrowdStrike a exposé les défis de la gestion des outils de sécurité sous Windows, poussant Microsoft à réévaluer l’intégration et la gestion des outils pour renforcer la sécurité.

Lire la suite sur dcod.ch
Bug bounty Microsoft

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • CrowdStrike
  • cybersécurité
  • menaces internes
  • Scattered LAPSUS$
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
Lire l'article

IDScan confirme le vol de 153 millions de permis de conduire

Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
Lire l'article

OpenAI : 3 700 agents IA détournent un wiki pour tricher

Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café