DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Les dernières cyberattaques – 30 déc 2025

  • Marc Barbezat
  • 30 décembre 2025
  • 2 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Les services en ligne de La Poste, incluant banque numérique et autres plateformes, ont été mis hors ligne par un « incident réseau majeur », perturbant l’accès aux services postaux et bancaires pour des millions d’usagers en France.
  • Trust Wallet signale un incident de sécurité affectant son extension Google Chrome, ayant conduit à la perte d’environ 7 millions de dollars en cryptomonnaies, alors que l’extension compte près d’un million d’utilisateurs.
  • Le régulateur financier américain a engagé des poursuites contre trois plateformes de trading crypto et quatre clubs d’investissement accusés d’avoir détourné au moins 14 millions de dollars via de faux « Security Token Offerings » promus sur les réseaux sociaux et WhatsApp.
  • Le groupe prorusse Noname057 revendique une attaque par déni de service distribué (DDoS) contre La Poste qui a rendu inaccessibles son site, ses applications mobiles, ses services d’identité numérique et de stockage, poussant le renseignement français à ouvrir une enquête.

La multiplication d’incidents ciblant des infrastructures nationales, des services financiers et des plateformes grand public illustre une intensification des risques numériques sur plusieurs fronts. Les attaques contre La Poste française et l’autorité roumaine de gestion de l’eau montrent la vulnérabilité de services essentiels face aux dénis de service et au rançongiciel. Dans l’écosystème crypto, la faille de l’extension Trust Wallet et l’escroquerie massive détaillée par le régulateur américain confirment l’ampleur des détournements via plateformes frauduleuses et réseaux sociaux. En parallèle, l’essor d’outils comme NtKiller, la campagne « Operation PCPcat » exploitant la librairie incontournable Next.js et l’espionnage conduit par Evasive Panda avec MgBot témoignent d’un niveau de sophistication croissant, touchant à la fois développeurs, entreprises et États.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Une cyberattaque paralyse les services postaux et bancaires français.

Une cyberattaque paralyse les services postaux et bancaires français.

www.bleepingcomputer.com

Les services en ligne de la Poste française ont été mis hors service lundi suite à un incident majeur de réseau, perturbant les services bancaires numériques et d'autres services pour des millions de personnes. […] Lire la suite

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

securityaffairs.com

Le groupe de pirates informatiques pro-russe Noname057 a revendiqué la cyberattaque qui a récemment perturbé les services bancaires numériques et en ligne de La Poste. Cette semaine, La Poste a confirmé qu'un incident informatique majeur avait mis… Lire la suite

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

thehackernews.com

Trust Wallet exhorte ses utilisateurs à mettre à jour son extension Google Chrome vers la dernière version suite à un incident de sécurité ayant entraîné la perte d'environ 7 millions de dollars. Ce service de portefeuille de… Lire la suite

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

www.pymnts.com

Une escroquerie à l'investissement aurait dérobé 14 millions de dollars à des investisseurs particuliers en les contactant via les réseaux sociaux et en les incitant à alimenter des comptes sur de fausses plateformes de trading de cryptomonnaies…. Lire la suite

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

www.bleepingcomputer.com

L'Administration nationale des eaux roumaines (Administrația Națională Apele Române), l'autorité roumaine de gestion de l'eau, a été victime d'une attaque de rançongiciel ce week-end. […] Lire la suite

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

cyberinsider.com

Une attaque coordonnée a contraint Ubisoft à fermer les serveurs et la boutique en jeu de Rainbow Six Siege, suite à des signalements de bannissements massifs, d'exploitation de failles de sécurité affectant la monnaie virtuelle et de… Lire la suite

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

cyberpress.org

Un outil clandestin récemment promu, NtKiller, attire l'attention sur les forums de cybercriminalité après avoir été annoncé par le groupe de cybercriminalité AlphaGhoul. Cet outil est conçu pour interrompre les processus antivirus et EDR (Endpoint Detection and… Lire la suite

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

gbhackers.com

Une campagne sophistiquée de vol d'identifiants, baptisée « Opération PCPcat », a compromis plus de 59 000 serveurs Next.js à travers le monde. Cette campagne exploite des vulnérabilités critiques du framework React, très répandu, pour collecter des données d'authentification sensibles… Lire la suite

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

thehackernews.com

Le groupe APT iranien Infy a refait surface après des années de silence, utilisant des logiciels malveillants Foudre & Tonnerre mis à jour, une diffusion de phishing et une infrastructure C2 résiliente à l'échelle mondiale. Lire la suite

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

thehackernews.com

Un groupe de menaces persistantes avancées (APT) lié à la Chine a été impliqué dans une campagne de cyberespionnage très ciblée. L'adversaire a empoisonné les requêtes DNS afin de déployer sa porte dérobée MgBot lors d'attaques visant… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Evasive Panda
  • La Poste
  • MgBot
  • NoName057(16)
  • NtKiller
  • Trust Wallet
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois