DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Plan moyen d'une jeune femme marchant dans une rue animée de San Francisco, portant des lunettes de soleil noires de style Ray-Ban et tenant son smartphone. Derrière elle, on aperçoit un cable car et une foule de piétons. Cette image illustre la scène de l'article sur l'application Nearby Glasses, qui alerte sur la présence de lunettes intelligentes Meta Ray-Ban.
    Meta Ray-Ban : l’app Nearby Glasses alerte sur les lunettes intelligentes
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 10 incidents majeurs du 31 mars 2026
  • Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
    Google AI Overviews désormais utilisé pour des arnaques
  • Représentation conceptuelle de la surveillance domestique : une maison entourée d'ondes WiFi symbolisant la capacité du projet RuView à pister les mouvements à travers les murs.
    RuView : pister les humains à travers les murs grâce au WiFi
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 8 alertes critiques du 30 mars 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Les dernières cyberattaques – 30 déc 2025

  • Marc Barbezat
  • 30 décembre 2025
  • 2 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Les services en ligne de La Poste, incluant banque numérique et autres plateformes, ont été mis hors ligne par un « incident réseau majeur », perturbant l’accès aux services postaux et bancaires pour des millions d’usagers en France.
  • Trust Wallet signale un incident de sécurité affectant son extension Google Chrome, ayant conduit à la perte d’environ 7 millions de dollars en cryptomonnaies, alors que l’extension compte près d’un million d’utilisateurs.
  • Le régulateur financier américain a engagé des poursuites contre trois plateformes de trading crypto et quatre clubs d’investissement accusés d’avoir détourné au moins 14 millions de dollars via de faux « Security Token Offerings » promus sur les réseaux sociaux et WhatsApp.
  • Le groupe prorusse Noname057 revendique une attaque par déni de service distribué (DDoS) contre La Poste qui a rendu inaccessibles son site, ses applications mobiles, ses services d’identité numérique et de stockage, poussant le renseignement français à ouvrir une enquête.

La multiplication d’incidents ciblant des infrastructures nationales, des services financiers et des plateformes grand public illustre une intensification des risques numériques sur plusieurs fronts. Les attaques contre La Poste française et l’autorité roumaine de gestion de l’eau montrent la vulnérabilité de services essentiels face aux dénis de service et au rançongiciel. Dans l’écosystème crypto, la faille de l’extension Trust Wallet et l’escroquerie massive détaillée par le régulateur américain confirment l’ampleur des détournements via plateformes frauduleuses et réseaux sociaux. En parallèle, l’essor d’outils comme NtKiller, la campagne « Operation PCPcat » exploitant la librairie incontournable Next.js et l’espionnage conduit par Evasive Panda avec MgBot témoignent d’un niveau de sophistication croissant, touchant à la fois développeurs, entreprises et États.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Une cyberattaque paralyse les services postaux et bancaires français.

Une cyberattaque paralyse les services postaux et bancaires français.

www.bleepingcomputer.com

Les services en ligne de la Poste française ont été mis hors service lundi suite à un incident majeur de réseau, perturbant les services bancaires numériques et d'autres services pour des millions de personnes. […] Lire la suite

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

securityaffairs.com

Le groupe de pirates informatiques pro-russe Noname057 a revendiqué la cyberattaque qui a récemment perturbé les services bancaires numériques et en ligne de La Poste. Cette semaine, La Poste a confirmé qu'un incident informatique majeur avait mis… Lire la suite

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

thehackernews.com

Trust Wallet exhorte ses utilisateurs à mettre à jour son extension Google Chrome vers la dernière version suite à un incident de sécurité ayant entraîné la perte d'environ 7 millions de dollars. Ce service de portefeuille de… Lire la suite

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

www.pymnts.com

Une escroquerie à l'investissement aurait dérobé 14 millions de dollars à des investisseurs particuliers en les contactant via les réseaux sociaux et en les incitant à alimenter des comptes sur de fausses plateformes de trading de cryptomonnaies…. Lire la suite

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

www.bleepingcomputer.com

L'Administration nationale des eaux roumaines (Administrația Națională Apele Române), l'autorité roumaine de gestion de l'eau, a été victime d'une attaque de rançongiciel ce week-end. […] Lire la suite

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

cyberinsider.com

Une attaque coordonnée a contraint Ubisoft à fermer les serveurs et la boutique en jeu de Rainbow Six Siege, suite à des signalements de bannissements massifs, d'exploitation de failles de sécurité affectant la monnaie virtuelle et de… Lire la suite

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

cyberpress.org

Un outil clandestin récemment promu, NtKiller, attire l'attention sur les forums de cybercriminalité après avoir été annoncé par le groupe de cybercriminalité AlphaGhoul. Cet outil est conçu pour interrompre les processus antivirus et EDR (Endpoint Detection and… Lire la suite

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

gbhackers.com

Une campagne sophistiquée de vol d'identifiants, baptisée « Opération PCPcat », a compromis plus de 59 000 serveurs Next.js à travers le monde. Cette campagne exploite des vulnérabilités critiques du framework React, très répandu, pour collecter des données d'authentification sensibles… Lire la suite

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

thehackernews.com

Le groupe APT iranien Infy a refait surface après des années de silence, utilisant des logiciels malveillants Foudre & Tonnerre mis à jour, une diffusion de phishing et une infrastructure C2 résiliente à l'échelle mondiale. Lire la suite

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

thehackernews.com

Un groupe de menaces persistantes avancées (APT) lié à la Chine a été impliqué dans une campagne de cyberespionnage très ciblée. L'adversaire a empoisonné les requêtes DNS afin de déployer sa porte dérobée MgBot lors d'attaques visant… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Evasive Panda
  • La Poste
  • MgBot
  • NoName057(16)
  • NtKiller
  • Trust Wallet
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 10 incidents majeurs du 31 mars 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 8 alertes critiques du 30 mars 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 9 actualités majeures du 29 mars 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café