DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 12 incidents majeurs du 10 mars 2026
  • Une femme portant des lunettes connectées Ray-Ban Meta dans un café utilise l'interface VisionClaw pour acheter un produit sur une tablette. Un cercle de visée numérique bleu sur l'écran illustre la validation d'un achat par reconnaissance visuelle et intelligence artificielle.
    VisionClaw : le hack qui valide un achat d’un simple regard
  • Photographie d'un homme désespéré, se tenant la tête, assis devant un ordinateur portable affichant une facture de 82 000 $ USD pour l'utilisation de l'API Google Gemini.
    Google Gemini : une startup piégée par 82 000 $ de facture
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 10 alertes critiques du 9 mars 2026
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 11 actualités majeures du 8 mars 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Cyberattaques : les 12 incidents majeurs du 10 mars 2026

  • Marc Barbezat
  • 10 mars 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Plusieurs médias rapportent que des caméras de circulation en Iran ont été piratées par Israël et exploitées pour soutenir une opération ayant conduit à la mise à mort de membres de la direction du pays.
  • Des chercheurs ont identifié une version espionne de l’application d’alerte aux roquettes Red Alert sur Android, diffusée via de faux SMS d’un commandement intérieur israélien, qui vole géolocalisation, messages texte et contacts tout en conservant ses fonctions d’alerte.
  • Une nouvelle analyse signale une forte hausse des attaques contre les systèmes de navigation par satellite, ayant perturbé environ 1 100 navires au Moyen-Orient depuis l’attaque menée par les États-Unis et Israël contre l’Iran le 28 février.
  • La Wikimedia Foundation a annoncé un incident impliquant un ver JavaScript auto-propagateur qui a vandalisé des pages et modifié des scripts utilisateurs sur plusieurs wikis, compromettant simultanément contenu et comportements personnalisés des comptes.

Les opérations numériques liées aux conflits étatiques s’intensifient, avec un continuum allant du piratage de caméras routières iraniennes aux attaques massives sur la navigation maritime GPS, en passant par la compromission d’applications d’alerte israéliennes. Parallèlement, des campagnes de hameçonnage et de logiciels espions menées par des groupes étatiques (APT36, MuddyWater, acteurs russes) et de nouveaux outils comme Starkiller ou InstallFix illustrent une industrialisation rapide des vecteurs d’intrusion.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 12 actualités à retenir cette semaine

Israël a piraté des caméras de circulation en Iran

Israël a piraté des caméras de circulation en Iran

www.schneier.com

Plusieurs médias font état du piratage par Israël des caméras de circulation iraniennes et de son rôle dans l'assassinat des dirigeants du pays. Le New York Times consacre un article à cette opération de renseignement en général. Lire la suite

Des pirates informatiques diffusent une fausse application d'alerte rouge pour espionner les utilisateurs israéliens.

Des pirates informatiques diffusent une fausse application d'alerte rouge pour espionner les utilisateurs israéliens.

hackread.com

Des chercheurs d'Acronis ont découvert une version malveillante de l'application d'alerte aux roquettes Red Alert, infectée par un cheval de Troie et ciblant les utilisateurs Android israéliens. Distribué par de faux SMS du Commandement du Front intérieur,… Lire la suite

Les attaques contre les systèmes GPS explosent dans le contexte de la guerre menée par les États-Unis et Israël contre l'Iran.

Les attaques contre les systèmes GPS explosent dans le contexte de la guerre menée par les États-Unis et Israël contre l'Iran.

www.wired.com

Une nouvelle analyse révèle que les attaques contre les systèmes de navigation par satellite ont touché quelque 1 100 navires au Moyen-Orient depuis l’attaque menée par les États-Unis et Israël contre l’Iran le 28 février. Lire la suite

Wikipédia touchée par un ver JavaScript auto-réplicatif qui a vandalisé des pages

Wikipédia touchée par un ver JavaScript auto-réplicatif qui a vandalisé des pages

www.bleepingcomputer.com

La Fondation Wikimedia a subi aujourd'hui un incident de sécurité après qu'un ver JavaScript auto-réplicatif a commencé à vandaliser des pages et à modifier des scripts utilisateurs sur plusieurs wikis. […] Lire la suite

Le navigateur Comet de Perplexity a été compromis par une attaque via une invitation de calendrier.

Le navigateur Comet de Perplexity a été compromis par une attaque via une invitation de calendrier.

gbhackers.com

Des chercheurs en sécurité de Zenity Labs ont révélé une faille critique dans le navigateur « agentic » Comet de Perplexity, permettant à des attaquants de voler des fichiers locaux via une invitation Google Agenda malveillante. Ce problème, baptisé… Lire la suite

L'utilisation abusive des redirections OAuth permet le phishing et la diffusion de logiciels malveillants.

L'utilisation abusive des redirections OAuth permet le phishing et la diffusion de logiciels malveillants.

www.microsoft.com

Microsoft a observé une exploitation, par hameçonnage, des mécanismes de redirection inhérents à OAuth. Cette activité cible les organismes gouvernementaux et du secteur public et utilise des flux d'authentification OAuth silencieux et des étendues intentionnellement invalides pour… Lire la suite

Le groupe APT36, lié au Pakistan, inonde les réseaux du gouvernement indien de logiciels malveillants basés sur l'intelligence artificielle (« Vibeware »).

Le groupe APT36, lié au Pakistan, inonde les réseaux du gouvernement indien de logiciels malveillants basés sur l'intelligence artificielle (« Vibeware »).

hackread.com

Une enquête de Bitdefender révèle que le groupe pakistanais APT36 utilise des logiciels malveillants générés par l'IA et des services cloud de confiance comme Google Sheets pour cibler des responsables indiens. Lire la suite

Le nouveau framework de phishing Starkiller utilise de véritables pages de connexion pour contourner l'authentification multifacteur.

Le nouveau framework de phishing Starkiller utilise de véritables pages de connexion pour contourner l'authentification multifacteur.

gbhackers.com

Un nouveau framework de phishing appelé Starkiller place la barre très haut pour le « phishing-as-a-service » en proposant aux victimes les véritables pages de connexion de grandes marques via l'infrastructure de l'attaquant, ce qui rend les pages authentiques… Lire la suite

Un groupe terroriste russe cible l'Ukraine avec les logiciels malveillants BadPaw et MeowMeow.

Un groupe terroriste russe cible l'Ukraine avec les logiciels malveillants BadPaw et MeowMeow.

securityaffairs.com

Des chercheurs ont mis au jour une campagne russe ciblant des entités ukrainiennes à l'aide des nouvelles familles de logiciels malveillants BadPaw et MeowMeow, diffusées par le biais de courriels d'hameçonnage. Des chercheurs ont signalé une campagne… Lire la suite

Les faux guides d'installation de Claude Code diffusent des logiciels espions dans le cadre d'attaques InstallFix.

Les faux guides d'installation de Claude Code diffusent des logiciels espions dans le cadre d'attaques InstallFix.

www.bleepingcomputer.com

Les acteurs malveillants utilisent une nouvelle variante de la technique d'ingénierie sociale ClickFix, appelée InstallFix, pour inciter les utilisateurs à exécuter des commandes malveillantes sous prétexte d'installer des outils légitimes d'interface en ligne de commande (CLI). […] Lire la suite

Des pirates informatiques de MuddyWater, liés à l'Iran, ciblent les réseaux américains avec une nouvelle porte dérobée Dindoor.

Des pirates informatiques de MuddyWater, liés à l'Iran, ciblent les réseaux américains avec une nouvelle porte dérobée Dindoor.

thehackernews.com

Une nouvelle étude menée par l'équipe de chasseurs de menaces Symantec et Carbon Black de Broadcom a mis en évidence la présence d'un groupe de pirates informatiques iraniens infiltrés dans les réseaux de plusieurs entreprises américaines, notamment… Lire la suite

Des escrocs tentent d'échanger les cartes SIM de citoyens de Dubaï quelques heures après les frappes de missiles iraniens.

Des escrocs tentent d'échanger les cartes SIM de citoyens de Dubaï quelques heures après les frappes de missiles iraniens.

go.theregister.com

Des citoyens vulnérables ciblés par des criminels se faisant passer pour des représentants du service de gestion de crise de la police. Des escrocs ont ciblé des citoyens de Dubaï quelques heures seulement après les frappes de… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • APT36
  • BadPaw
  • InstallFix
  • MeowMeow
  • MuddyWater
  • Perplexity Comet browser
  • phishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 10 alertes critiques du 9 mars 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 11 actualités majeures du 8 mars 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 12 affaires et sanctions du 6 mars 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café