DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 25 mai 2026
  • Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
    Claude Mythos débusque 10’000 failles et sature la cybersécurité
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 24 mai 2026
  • DCOD Cybersecurite en Suisse
    Cybersécurité en Suisse (2026) : Moins d’attaques, mais une précision chirurgicale dopée à l’IA
  • Une illustration graphique sur fond de circuits imprimés numériques sombres, représentant visuellement la faille BitLocker YellowKey, une vulnérabilité critique et vieille de plusieurs années qui affecte le système d'exploitation de Microsoft. Au premier plan, une grande clé jaune stylisée, frappée du logo bleu de Windows, symbolise l'accès forcé aux mécanismes de chiffrement. En arrière-plan, une série de cadenas grisés et alignés illustre les couches de sécurité informatique et la protection des données désormais compromises par cette faille matérielle. Le logo officiel du média dcod.ch apparaît discrètement dans le coin inférieur droit de l'image.
    La faille BitLocker YellowKey, critique et vieille de plusieurs années
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Les dernières cyberattaques – 30 déc 2025

  • Marc Barbezat
  • 30 décembre 2025
  • 2 minutes de lecture
DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Les services en ligne de La Poste, incluant banque numérique et autres plateformes, ont été mis hors ligne par un « incident réseau majeur », perturbant l’accès aux services postaux et bancaires pour des millions d’usagers en France.
  • Trust Wallet signale un incident de sécurité affectant son extension Google Chrome, ayant conduit à la perte d’environ 7 millions de dollars en cryptomonnaies, alors que l’extension compte près d’un million d’utilisateurs.
  • Le régulateur financier américain a engagé des poursuites contre trois plateformes de trading crypto et quatre clubs d’investissement accusés d’avoir détourné au moins 14 millions de dollars via de faux « Security Token Offerings » promus sur les réseaux sociaux et WhatsApp.
  • Le groupe prorusse Noname057 revendique une attaque par déni de service distribué (DDoS) contre La Poste qui a rendu inaccessibles son site, ses applications mobiles, ses services d’identité numérique et de stockage, poussant le renseignement français à ouvrir une enquête.

La multiplication d’incidents ciblant des infrastructures nationales, des services financiers et des plateformes grand public illustre une intensification des risques numériques sur plusieurs fronts. Les attaques contre La Poste française et l’autorité roumaine de gestion de l’eau montrent la vulnérabilité de services essentiels face aux dénis de service et au rançongiciel. Dans l’écosystème crypto, la faille de l’extension Trust Wallet et l’escroquerie massive détaillée par le régulateur américain confirment l’ampleur des détournements via plateformes frauduleuses et réseaux sociaux. En parallèle, l’essor d’outils comme NtKiller, la campagne « Operation PCPcat » exploitant la librairie incontournable Next.js et l’espionnage conduit par Evasive Panda avec MgBot témoignent d’un niveau de sophistication croissant, touchant à la fois développeurs, entreprises et États.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Une cyberattaque paralyse les services postaux et bancaires français.

Une cyberattaque paralyse les services postaux et bancaires français.

www.bleepingcomputer.com

Les services en ligne de la Poste française ont été mis hors service lundi suite à un incident majeur de réseau, perturbant les services bancaires numériques et d'autres services pour des millions de personnes. […] Lire la suite

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

Le groupe pro-russe Noname057 revendique une cyberattaque contre les services de La Poste.

securityaffairs.com

Le groupe de pirates informatiques pro-russe Noname057 a revendiqué la cyberattaque qui a récemment perturbé les services bancaires numériques et en ligne de La Poste. Cette semaine, La Poste a confirmé qu'un incident informatique majeur avait mis… Lire la suite

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

Une faille de sécurité dans l'extension Chrome de Trust Wallet a entraîné une perte de 7 millions de dollars en cryptomonnaies via un code malveillant.

thehackernews.com

Trust Wallet exhorte ses utilisateurs à mettre à jour son extension Google Chrome vers la dernière version suite à un incident de sécurité ayant entraîné la perte d'environ 7 millions de dollars. Ce service de portefeuille de… Lire la suite

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

La SEC affirme qu'une escroquerie aux cryptomonnaies a dérobé 14 millions de dollars à des investisseurs particuliers.

www.pymnts.com

Une escroquerie à l'investissement aurait dérobé 14 millions de dollars à des investisseurs particuliers en les contactant via les réseaux sociaux et en les incitant à alimenter des comptes sur de fausses plateformes de trading de cryptomonnaies…. Lire la suite

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

L'autorité roumaine de l'eau victime d'une attaque de ransomware ce week-end

www.bleepingcomputer.com

L'Administration nationale des eaux roumaines (Administrația Națională Apele Române), l'autorité roumaine de gestion de l'eau, a été victime d'une attaque de rançongiciel ce week-end. […] Lire la suite

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

Rainbox Six Siege a été perturbé par une brèche de sécurité entraînant la fermeture de la plateforme.

cyberinsider.com

Une attaque coordonnée a contraint Ubisoft à fermer les serveurs et la boutique en jeu de Rainbow Six Siege, suite à des signalements de bannissements massifs, d'exploitation de failles de sécurité affectant la monnaie virtuelle et de… Lire la suite

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

Des annonces sur le Dark Web présentent le logiciel malveillant NtKiller comme un antivirus et un désactivateur EDR.

cyberpress.org

Un outil clandestin récemment promu, NtKiller, attire l'attention sur les forums de cybercriminalité après avoir été annoncé par le groupe de cybercriminalité AlphaGhoul. Cet outil est conçu pour interrompre les processus antivirus et EDR (Endpoint Detection and… Lire la suite

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

L'opération PCPcat exploite les failles de Next.js et React, affectant plus de 59 000 serveurs.

gbhackers.com

Une campagne sophistiquée de vol d'identifiants, baptisée « Opération PCPcat », a compromis plus de 59 000 serveurs Next.js à travers le monde. Cette campagne exploite des vulnérabilités critiques du framework React, très répandu, pour collecter des données d'authentification sensibles… Lire la suite

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

Le groupe APT iranien Infy refait surface avec une nouvelle activité de logiciels malveillants après des années de silence.

thehackernews.com

Le groupe APT iranien Infy a refait surface après des années de silence, utilisant des logiciels malveillants Foudre & Tonnerre mis à jour, une diffusion de phishing et une infrastructure C2 résiliente à l'échelle mondiale. Lire la suite

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

Evasive Panda, un groupe lié à la Chine, a mené une campagne d'empoisonnement DNS pour diffuser le malware MgBot.

thehackernews.com

Un groupe de menaces persistantes avancées (APT) lié à la Chine a été impliqué dans une campagne de cyberespionnage très ciblée. L'adversaire a empoisonné les requêtes DNS afin de déployer sa porte dérobée MgBot lors d'attaques visant… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Evasive Panda
  • La Poste
  • MgBot
  • NoName057(16)
  • NtKiller
  • Trust Wallet
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 15 alertes critiques du 25 mai 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 14 actualités majeures du 24 mai 2026

DCOD Cybersecurite en Suisse
Lire l'article

Cybersécurité en Suisse (2026) : Moins d’attaques, mais une précision chirurgicale dopée à l’IA

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café