DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 13 mai 2026
  • Image d'illustration montrant une épingle de localisation rouge et un panneau de police pour l'article sur la faille critique Bluetooth permettant de traquer les policiers en temps réel.
    Bluetooth : comment une faille critique trahit les policiers
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 11 incidents majeurs du 12 mai 2026
  • Main d'un étudiant rédigeant sa copie pour illustrer comment le piratage du portail scolaire Canvas paralyse les examens.
    Canvas : comment le piratage du portail scolaire paralyse les examens
  • Enfant portant une fausse moustache et un chapeau melon pour illustrer la facilité de tromper une IA de vérification d'âge avec des accessoires rudimentaires.
    Une moustache peut-elle tromper une IA de vérification d’âge ?
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Cyberattaques : les 14 incidents majeurs du 10 fév 2026

  • Marc Barbezat
  • 10 février 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • L’Italie a déjoué une série d’attaques russes visant ses ministères des Affaires étrangères, ses ambassades et les sites des Jeux olympiques d’hiver de Milan-Cortina, revendiquées en déni de service distribué par le groupe pro-russe Noname057.
  • Un groupe de cyber-espionnage soutenu par un État asiatique, nommé TGR-STA-1030, a infiltré au moins 70 organisations gouvernementales et d’infrastructures critiques dans 37 pays en un an, tout en menant une reconnaissance active supplémentaire contre des infrastructures gouvernementales.
  • L’infrastructure d’hébergement de l’éditeur open source Notepad++ a été compromise, permettant au groupe chinois Lotus Blossom de détourner le trafic de mise à jour pour livrer un implant inédit, Chrysalis, ciblant des victimes en Asie-Pacifique et en Amérique du Sud.
  • Des chercheurs ont observé une attaque fulgurante dans le cloud où un intrus, aidé par l’automatisation et l’intelligence artificielle, a obtenu un accès administrateur complet à un environnement Amazon Web Services en huit minutes en exploitant de simples identifiants exposés.

Les incidents récents illustrent la poursuite des opérations étatiques et para-étatiques combinant vitesse, effets de masse et détournement d’infrastructures de confiance, qu’il s’agisse de campagnes de déni de service contre un événement olympique, d’intrusions discrètes dans 70 infrastructures critiques ou d’une compromission de chaîne d’approvisionnement visant directement les mises à jour logicielles des utilisateurs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 14 actualités à retenir cette semaine

Le groupe pro-russe Noname057(16) a lancé des attaques DDoS contre les Jeux olympiques d'hiver de Milan-Cortina 2026.

Le groupe pro-russe Noname057(16) a lancé des attaques DDoS contre les Jeux olympiques d'hiver de Milan-Cortina 2026.

securityaffairs.com

L'Italie a déjoué des cyberattaques d'origine russe visant des bureaux du ministère des Affaires étrangères, des sites web et des hôtels liés aux Jeux olympiques d'hiver, a déclaré le ministre des Affaires étrangères, M. Tajani. L'Italie a… Lire la suite

Le groupe étatique asiatique TGR-STA-1030 enfreint 70 entités gouvernementales et d'infrastructures.

Le groupe étatique asiatique TGR-STA-1030 enfreint 70 entités gouvernementales et d'infrastructures.

thehackernews.com

Un groupe de cyberespionnage, jusqu'alors inconnu et opérant depuis l'Asie, a pénétré les réseaux d'au moins 70 organisations gouvernementales et d'infrastructures critiques dans 37 pays au cours de l'année écoulée, selon les nouvelles conclusions de l'unité 42… Lire la suite

Une faille de sécurité dans l'hébergement de Notepad++ est attribuée au groupe de pirates informatiques Lotus Blossom, lié à la Chine.

Une faille de sécurité dans l'hébergement de Notepad++ est attribuée au groupe de pirates informatiques Lotus Blossom, lié à la Chine.

thehackernews.com

Un groupe de pirates informatiques lié à la Chine et connu sous le nom de Lotus Blossom est soupçonné, avec un niveau de confiance moyen, d'être à l'origine de la récente compromission de l'infrastructure hébergeant Notepad++. Cette… Lire la suite

Des identifiants AWS exposés ont permis une intrusion dans le cloud assistée par l'IA en 8 minutes.

Des identifiants AWS exposés ont permis une intrusion dans le cloud assistée par l'IA en 8 minutes.

hackread.com

Des chercheurs ont récemment suivi une attaque cloud à grande vitesse au cours de laquelle un intrus a obtenu un accès administrateur complet en seulement huit minutes. Découvrez comment l'automatisation par IA et une simple erreur de… Lire la suite

Une alliance de pirates informatiques russes lance une cyberattaque de grande envergure visant le Danemark

Une alliance de pirates informatiques russes lance une cyberattaque de grande envergure visant le Danemark

gbhackers.com

Une alliance de pirates informatiques pro-russes se faisant appeler « Légion russe » a proféré des menaces directes contre le Danemark, mettant en garde contre des cyberattaques de grande ampleur liées au soutien militaire que le pays prévoit d'apporter… Lire la suite

LockBit 5.0 révèle des menaces multiplateformes pour les systèmes Windows, Linux et ESXi

LockBit 5.0 révèle des menaces multiplateformes pour les systèmes Windows, Linux et ESXi

gbhackers.com

Le fonctionnement interne de LockBit 5.0, une variante sophistiquée de ransomware ciblant simultanément les systèmes Windows, Linux et VMware ESXi. Cette dernière version représente une évolution significative dans le paysage des cybermenaces, démontrant comment les opérateurs de… Lire la suite

Des pirates informatiques russes exploitent une faille de sécurité de Microsoft Office en seulement 3 jours.

Des pirates informatiques russes exploitent une faille de sécurité de Microsoft Office en seulement 3 jours.

www.darkreading.com

Les attaques d'APT28 s'appuient sur des documents au format RTF (Rich Text Format) de Microsoft spécialement conçus pour déclencher une chaîne d'infection en plusieurs étapes afin de diffuser des charges utiles malveillantes. Lire la suite

Des attaquants utilisent des économiseurs d'écran Windows pour déployer des logiciels malveillants et des outils RMM.

Des attaquants utilisent des économiseurs d'écran Windows pour déployer des logiciels malveillants et des outils RMM.

www.darkreading.com

En exploitant le type de fichier inhabituel .scr, les attaquants tirent parti de « fichiers exécutables qui ne reçoivent pas toujours les contrôles au niveau de l'exécutable », a noté un chercheur. Lire la suite

L'université italienne La Sapienza privée d'accès à Internet suite à une cyberattaque

L'université italienne La Sapienza privée d'accès à Internet suite à une cyberattaque

www.bleepingcomputer.com

L'université « La Sapienza » de Rome a été la cible d'une cyberattaque qui a affecté ses systèmes informatiques et provoqué d'importantes perturbations opérationnelles au sein de l'établissement. […] Lire la suite

L'opérateur roumain d'oléoducs Conpet révèle une cyberattaque

L'opérateur roumain d'oléoducs Conpet révèle une cyberattaque

www.bleepingcomputer.com

Conpet, l'opérateur national roumain des oléoducs, a révélé qu'une cyberattaque avait perturbé ses systèmes informatiques et mis hors service le site web de l'entreprise mardi. […] Lire la suite

Amaranth-Dragon, lié à la Chine, exploite une faille de WinRAR dans des campagnes d'espionnage

Amaranth-Dragon, lié à la Chine, exploite une faille de WinRAR dans des campagnes d'espionnage

thehackernews.com

Des acteurs malveillants affiliés à la Chine sont responsables d'une nouvelle série de campagnes de cyberespionnage ciblant des agences gouvernementales et des forces de l'ordre en Asie du Sud-Est tout au long de l'année 2025. Check Point… Lire la suite

Les pirates informatiques d'Infosys reprennent leurs opérations avec de nouveaux serveurs C2 après la fin de la coupure d'Internet en Iran.

Les pirates informatiques d'Infosys reprennent leurs opérations avec de nouveaux serveurs C2 après la fin de la coupure d'Internet en Iran.

thehackernews.com

Le groupe terroriste iranien insaisissable connu sous le nom d'Infy (alias Prince de Perse) a fait évoluer ses tactiques afin de dissimuler ses activités, tout en mettant en place une nouvelle infrastructure de commandement et de contrôle… Lire la suite

Des pirates informatiques exploitent des instances MongoDB non sécurisées pour effacer des données et exiger une rançon.

Des pirates informatiques exploitent des instances MongoDB non sécurisées pour effacer des données et exiger une rançon.

securityaffairs.com

Plus de 1 400 serveurs MongoDB vulnérables ont été piratés et leurs données effacées par des hackers, qui ont laissé des demandes de rançon après avoir exploité des failles ou l'absence de contrôles d'accès. La société de cybersécurité… Lire la suite

Une attaque DDoS record de 31,4 Tbps a frappé en novembre 2025, stoppée par Cloudflare.

Une attaque DDoS record de 31,4 Tbps a frappé en novembre 2025, stoppée par Cloudflare.

securityaffairs.com

Le botnet AISURU/Kimwolf a perpétré une attaque DDoS record de 31,4 Tbps pendant 35 secondes en novembre 2025. Cloudflare l'a automatiquement détectée et bloquée. Ce botnet était lié à une attaque DDoS sans précédent, ayant atteint un… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Aisuru
  • AWS
  • Chrysalis
  • Kimwolf
  • Lotus Blossom
  • NoName057(16)
  • Notepad++
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 11 actus clés du 13 mai 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 11 incidents majeurs du 12 mai 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 12 alertes critiques du 11 mai 2026

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café