DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration montrant deux silhouettes anonymes avec des points d'interrogation en nuages colorés à la place des têtes, symbolisant les enjeux de la désanonymisation par IA et l'identification des profils sur le Web pour le média DCOD.
    Désanonymisation par IA : deux tiers des profils Web identifiés
  • Illustration de Proton VPN montrant le mécanisme d'une connexion chiffrée (encrypted connection) entre un utilisateur et le web mondial, symbolisant le bouclier utilisé contre la censure web dans 62 pays en 2025.
    Censure Web : Proton voit les adhésions VPN exploser dans 62 pays
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 8 affaires et sanctions du 27 mars 2026
  • DCOD Entrainement IA Vendre son identite expose aux usurpations
    Entraînement IA : filmer ses pieds pour 14 dollars est risqué
  • Illustration montrant une femme surprise consultant son smartphone, encadrée par les logos de l'entreprise Stryker et de Microsoft sur un fond rose, pour l'article DCOD sur le détournement de Microsoft Intune.
    Microsoft Intune détourné pour effacer 200 000 terminaux Stryker
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Cyberattaques : les 14 incidents majeurs du 10 fév 2026

  • Marc Barbezat
  • 10 février 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • L’Italie a déjoué une série d’attaques russes visant ses ministères des Affaires étrangères, ses ambassades et les sites des Jeux olympiques d’hiver de Milan-Cortina, revendiquées en déni de service distribué par le groupe pro-russe Noname057.
  • Un groupe de cyber-espionnage soutenu par un État asiatique, nommé TGR-STA-1030, a infiltré au moins 70 organisations gouvernementales et d’infrastructures critiques dans 37 pays en un an, tout en menant une reconnaissance active supplémentaire contre des infrastructures gouvernementales.
  • L’infrastructure d’hébergement de l’éditeur open source Notepad++ a été compromise, permettant au groupe chinois Lotus Blossom de détourner le trafic de mise à jour pour livrer un implant inédit, Chrysalis, ciblant des victimes en Asie-Pacifique et en Amérique du Sud.
  • Des chercheurs ont observé une attaque fulgurante dans le cloud où un intrus, aidé par l’automatisation et l’intelligence artificielle, a obtenu un accès administrateur complet à un environnement Amazon Web Services en huit minutes en exploitant de simples identifiants exposés.

Les incidents récents illustrent la poursuite des opérations étatiques et para-étatiques combinant vitesse, effets de masse et détournement d’infrastructures de confiance, qu’il s’agisse de campagnes de déni de service contre un événement olympique, d’intrusions discrètes dans 70 infrastructures critiques ou d’une compromission de chaîne d’approvisionnement visant directement les mises à jour logicielles des utilisateurs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 14 actualités à retenir cette semaine

Le groupe pro-russe Noname057(16) a lancé des attaques DDoS contre les Jeux olympiques d'hiver de Milan-Cortina 2026.

Le groupe pro-russe Noname057(16) a lancé des attaques DDoS contre les Jeux olympiques d'hiver de Milan-Cortina 2026.

securityaffairs.com

L'Italie a déjoué des cyberattaques d'origine russe visant des bureaux du ministère des Affaires étrangères, des sites web et des hôtels liés aux Jeux olympiques d'hiver, a déclaré le ministre des Affaires étrangères, M. Tajani. L'Italie a… Lire la suite

Le groupe étatique asiatique TGR-STA-1030 enfreint 70 entités gouvernementales et d'infrastructures.

Le groupe étatique asiatique TGR-STA-1030 enfreint 70 entités gouvernementales et d'infrastructures.

thehackernews.com

Un groupe de cyberespionnage, jusqu'alors inconnu et opérant depuis l'Asie, a pénétré les réseaux d'au moins 70 organisations gouvernementales et d'infrastructures critiques dans 37 pays au cours de l'année écoulée, selon les nouvelles conclusions de l'unité 42… Lire la suite

Une faille de sécurité dans l'hébergement de Notepad++ est attribuée au groupe de pirates informatiques Lotus Blossom, lié à la Chine.

Une faille de sécurité dans l'hébergement de Notepad++ est attribuée au groupe de pirates informatiques Lotus Blossom, lié à la Chine.

thehackernews.com

Un groupe de pirates informatiques lié à la Chine et connu sous le nom de Lotus Blossom est soupçonné, avec un niveau de confiance moyen, d'être à l'origine de la récente compromission de l'infrastructure hébergeant Notepad++. Cette… Lire la suite

Des identifiants AWS exposés ont permis une intrusion dans le cloud assistée par l'IA en 8 minutes.

Des identifiants AWS exposés ont permis une intrusion dans le cloud assistée par l'IA en 8 minutes.

hackread.com

Des chercheurs ont récemment suivi une attaque cloud à grande vitesse au cours de laquelle un intrus a obtenu un accès administrateur complet en seulement huit minutes. Découvrez comment l'automatisation par IA et une simple erreur de… Lire la suite

Une alliance de pirates informatiques russes lance une cyberattaque de grande envergure visant le Danemark

Une alliance de pirates informatiques russes lance une cyberattaque de grande envergure visant le Danemark

gbhackers.com

Une alliance de pirates informatiques pro-russes se faisant appeler « Légion russe » a proféré des menaces directes contre le Danemark, mettant en garde contre des cyberattaques de grande ampleur liées au soutien militaire que le pays prévoit d'apporter… Lire la suite

LockBit 5.0 révèle des menaces multiplateformes pour les systèmes Windows, Linux et ESXi

LockBit 5.0 révèle des menaces multiplateformes pour les systèmes Windows, Linux et ESXi

gbhackers.com

Le fonctionnement interne de LockBit 5.0, une variante sophistiquée de ransomware ciblant simultanément les systèmes Windows, Linux et VMware ESXi. Cette dernière version représente une évolution significative dans le paysage des cybermenaces, démontrant comment les opérateurs de… Lire la suite

Des pirates informatiques russes exploitent une faille de sécurité de Microsoft Office en seulement 3 jours.

Des pirates informatiques russes exploitent une faille de sécurité de Microsoft Office en seulement 3 jours.

www.darkreading.com

Les attaques d'APT28 s'appuient sur des documents au format RTF (Rich Text Format) de Microsoft spécialement conçus pour déclencher une chaîne d'infection en plusieurs étapes afin de diffuser des charges utiles malveillantes. Lire la suite

Des attaquants utilisent des économiseurs d'écran Windows pour déployer des logiciels malveillants et des outils RMM.

Des attaquants utilisent des économiseurs d'écran Windows pour déployer des logiciels malveillants et des outils RMM.

www.darkreading.com

En exploitant le type de fichier inhabituel .scr, les attaquants tirent parti de « fichiers exécutables qui ne reçoivent pas toujours les contrôles au niveau de l'exécutable », a noté un chercheur. Lire la suite

L'université italienne La Sapienza privée d'accès à Internet suite à une cyberattaque

L'université italienne La Sapienza privée d'accès à Internet suite à une cyberattaque

www.bleepingcomputer.com

L'université « La Sapienza » de Rome a été la cible d'une cyberattaque qui a affecté ses systèmes informatiques et provoqué d'importantes perturbations opérationnelles au sein de l'établissement. […] Lire la suite

L'opérateur roumain d'oléoducs Conpet révèle une cyberattaque

L'opérateur roumain d'oléoducs Conpet révèle une cyberattaque

www.bleepingcomputer.com

Conpet, l'opérateur national roumain des oléoducs, a révélé qu'une cyberattaque avait perturbé ses systèmes informatiques et mis hors service le site web de l'entreprise mardi. […] Lire la suite

Amaranth-Dragon, lié à la Chine, exploite une faille de WinRAR dans des campagnes d'espionnage

Amaranth-Dragon, lié à la Chine, exploite une faille de WinRAR dans des campagnes d'espionnage

thehackernews.com

Des acteurs malveillants affiliés à la Chine sont responsables d'une nouvelle série de campagnes de cyberespionnage ciblant des agences gouvernementales et des forces de l'ordre en Asie du Sud-Est tout au long de l'année 2025. Check Point… Lire la suite

Les pirates informatiques d'Infosys reprennent leurs opérations avec de nouveaux serveurs C2 après la fin de la coupure d'Internet en Iran.

Les pirates informatiques d'Infosys reprennent leurs opérations avec de nouveaux serveurs C2 après la fin de la coupure d'Internet en Iran.

thehackernews.com

Le groupe terroriste iranien insaisissable connu sous le nom d'Infy (alias Prince de Perse) a fait évoluer ses tactiques afin de dissimuler ses activités, tout en mettant en place une nouvelle infrastructure de commandement et de contrôle… Lire la suite

Des pirates informatiques exploitent des instances MongoDB non sécurisées pour effacer des données et exiger une rançon.

Des pirates informatiques exploitent des instances MongoDB non sécurisées pour effacer des données et exiger une rançon.

securityaffairs.com

Plus de 1 400 serveurs MongoDB vulnérables ont été piratés et leurs données effacées par des hackers, qui ont laissé des demandes de rançon après avoir exploité des failles ou l'absence de contrôles d'accès. La société de cybersécurité… Lire la suite

Une attaque DDoS record de 31,4 Tbps a frappé en novembre 2025, stoppée par Cloudflare.

Une attaque DDoS record de 31,4 Tbps a frappé en novembre 2025, stoppée par Cloudflare.

securityaffairs.com

Le botnet AISURU/Kimwolf a perpétré une attaque DDoS record de 31,4 Tbps pendant 35 secondes en novembre 2025. Cloudflare l'a automatiquement détectée et bloquée. Ce botnet était lié à une attaque DDoS sans précédent, ayant atteint un… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Aisuru
  • AWS
  • Chrysalis
  • Kimwolf
  • Lotus Blossom
  • NoName057(16)
  • Notepad++
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 8 affaires et sanctions du 27 mars 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 9 incidents majeurs au 26 mars 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 4 actus clés du 25 mar 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café