DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
    Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Les dernières cyberattaques – 30 déc 2025

  • Marc Barbezat
  • 30 décembre 2025
  • 2 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Les services en ligne de La Poste, incluant banque numérique et autres plateformes, ont été mis hors ligne par un « incident réseau majeur », perturbant l’accès aux services postaux et bancaires pour des millions d’usagers en France.
  • Trust Wallet signale un incident de sécurité affectant son extension Google Chrome, ayant conduit à la perte d’environ 7 millions de dollars en cryptomonnaies, alors que l’extension compte près d’un million d’utilisateurs.
  • Le régulateur financier américain a engagé des poursuites contre trois plateformes de trading crypto et quatre clubs d’investissement accusés d’avoir détourné au moins 14 millions de dollars via de faux « Security Token Offerings » promus sur les réseaux sociaux et WhatsApp.
  • Le groupe prorusse Noname057 revendique une attaque par déni de service distribué (DDoS) contre La Poste qui a rendu inaccessibles son site, ses applications mobiles, ses services d’identité numérique et de stockage, poussant le renseignement français à ouvrir une enquête.

La multiplication d’incidents ciblant des infrastructures nationales, des services financiers et des plateformes grand public illustre une intensification des risques numériques sur plusieurs fronts. Les attaques contre La Poste française et l’autorité roumaine de gestion de l’eau montrent la vulnérabilité de services essentiels face aux dénis de service et au rançongiciel. Dans l’écosystème crypto, la faille de l’extension Trust Wallet et l’escroquerie massive détaillée par le régulateur américain confirment l’ampleur des détournements via plateformes frauduleuses et réseaux sociaux. En parallèle, l’essor d’outils comme NtKiller, la campagne « Operation PCPcat » exploitant la librairie incontournable Next.js et l’espionnage conduit par Evasive Panda avec MgBot témoignent d’un niveau de sophistication croissant, touchant à la fois développeurs, entreprises et États.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Une cyberattaque paralyse les services postaux et bancaires français.

Une cyberattaque paralyse les services postaux et bancaires français.

www.bleepingcomputer.com

Les services en ligne de la Poste française ont été mis hors service lundi suite à un incident majeur de réseau, perturbant les services bancaires numériques et d'autres services pour des millions de personnes. […] Lire la suite

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

securityaffairs.com

Le groupe de pirates informatiques pro-russe Noname057 a revendiqué la cyberattaque qui a récemment perturbé les services bancaires numériques et en ligne de La Poste. Cette semaine, La Poste a confirmé qu'un incident informatique majeur avait mis… Lire la suite

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

thehackernews.com

Trust Wallet exhorte ses utilisateurs à mettre à jour son extension Google Chrome vers la dernière version suite à un incident de sécurité ayant entraîné la perte d'environ 7 millions de dollars. Ce service de portefeuille de… Lire la suite

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

www.pymnts.com

Une escroquerie à l'investissement aurait dérobé 14 millions de dollars à des investisseurs particuliers en les contactant via les réseaux sociaux et en les incitant à alimenter des comptes sur de fausses plateformes de trading de cryptomonnaies…. Lire la suite

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

www.bleepingcomputer.com

L'Administration nationale des eaux roumaines (Administrația Națională Apele Române), l'autorité roumaine de gestion de l'eau, a été victime d'une attaque de rançongiciel ce week-end. […] Lire la suite

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

cyberinsider.com

Une attaque coordonnée a contraint Ubisoft à fermer les serveurs et la boutique en jeu de Rainbow Six Siege, suite à des signalements de bannissements massifs, d'exploitation de failles de sécurité affectant la monnaie virtuelle et de… Lire la suite

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

cyberpress.org

Un outil clandestin récemment promu, NtKiller, attire l'attention sur les forums de cybercriminalité après avoir été annoncé par le groupe de cybercriminalité AlphaGhoul. Cet outil est conçu pour interrompre les processus antivirus et EDR (Endpoint Detection and… Lire la suite

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

gbhackers.com

Une campagne sophistiquée de vol d'identifiants, baptisée « Opération PCPcat », a compromis plus de 59 000 serveurs Next.js à travers le monde. Cette campagne exploite des vulnérabilités critiques du framework React, très répandu, pour collecter des données d'authentification sensibles… Lire la suite

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

thehackernews.com

Le groupe APT iranien Infy a refait surface après des années de silence, utilisant des logiciels malveillants Foudre & Tonnerre mis à jour, une diffusion de phishing et une infrastructure C2 résiliente à l'échelle mondiale. Lire la suite

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

thehackernews.com

Un groupe de menaces persistantes avancées (APT) lié à la Chine a été impliqué dans une campagne de cyberespionnage très ciblée. L'adversaire a empoisonné les requêtes DNS afin de déployer sa porte dérobée MgBot lors d'attaques visant… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Evasive Panda
  • La Poste
  • MgBot
  • NoName057(16)
  • NtKiller
  • Trust Wallet
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
Lire l'article

Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)

Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois