DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 10 incidents majeurs du 31 mars 2026

  • Marc Barbezat
  • 31 mars 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • La plateforme de hameçonnage Tycoon2FA, pourtant démantelée début mars par Europol et ses partenaires, a déjà retrouvé ses niveaux d’activité antérieurs, illustrant la résilience des modèles criminels de phishing en tant que service.
  • En Inde, les autorités auraient lancé un audit national des caméras de vidéosurveillance après la découverte de dispositifs orientés vers des infrastructures sensibles, dans le cadre présumé d’une opération d’espionnage soutenue par le Pakistan.
  • Le FBI alerte sur des pirates liés au ministère iranien du Renseignement qui exploitent la messagerie chiffrée Telegram pour mener des attaques par logiciels malveillants, ciblant directement les défenseurs de réseaux américains.
  • Une attaque par rançongiciel a paralysé les systèmes numériques du port espagnol de Vigo, obligeant les autorités à déconnecter une partie du réseau et à gérer temporairement le fret de manière entièrement manuelle.

Les incidents récents confirment l’industrialisation et la diversification des opérations malveillantes, depuis la résurgence d’une plateforme de phishing-as-a-service jusqu’à l’usage de services chiffrés grand public et d’équipements de vidéosurveillance détournés, tandis que des rançongiciels perturbent directement des infrastructures portuaires critiques. Ce continuum, mêlant espionnage, fraude et sabotage opérationnel, souligne l’alignement croissant entre capacités techniques avancées et objectifs géopolitiques ou financiers.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

La plateforme de phishing Tycoon2FA fait son retour après une récente intervention policière.

La plateforme de phishing Tycoon2FA fait son retour après une récente intervention policière.

www.bleepingcomputer.com

La plateforme d'hameçonnage en tant que service (PhaaS) Tycoon2FA, démantelée par Europol et ses partenaires le 4 mars, a déjà retrouvé ses niveaux d'activité antérieurs. […] Lire la suite

Le gouvernement indien enquête sur une opération d'espionnage par vidéosurveillance liée au Pakistan.

Le gouvernement indien enquête sur une opération d'espionnage par vidéosurveillance liée au Pakistan.

go.theregister.com

La police a découvert des caméras pointées vers des infrastructures. Les autorités indiennes auraient ordonné un audit des caméras de vidéosurveillance du pays, après que la police a découvert ce qu'elle affirme être une opération de surveillance… Lire la suite

Le FBI met en garde contre les attaques de logiciels malveillants perpétrées par des pirates informatiques de Handala utilisant Telegram.

Le FBI met en garde contre les attaques de logiciels malveillants perpétrées par des pirates informatiques de Handala utilisant Telegram.

www.bleepingcomputer.com

Le Bureau fédéral d'enquête américain (FBI) a averti les spécialistes de la sécurité des réseaux que des pirates informatiques iraniens liés au ministère du Renseignement et de la Sécurité (MOIS) du pays utilisent Telegram dans des attaques… Lire la suite

Une attaque de ransomware perturbe les opérations d'un important port de pêche espagnol

Une attaque de ransomware perturbe les opérations d'un important port de pêche espagnol

therecord.media

Une attaque de ransomware a perturbé les systèmes numériques du port de Vigo en Espagne, obligeant les autorités à déconnecter des parties de son réseau et à gérer temporairement les opérations de fret manuellement. Lire la suite

Le groupe de cybercriminels Lapsus$ revendique le piratage du géant pharmaceutique AstraZeneca.

Le groupe de cybercriminels Lapsus$ revendique le piratage du géant pharmaceutique AstraZeneca.

securityaffairs.com

Le groupe de cybercriminels Lapsus$ affirme avoir piraté AstraZeneca et dérobé 3 Go de données, dont des identifiants, du code source et des informations sur les employés. Le groupe Lapsus$ revendique une intrusion dans le système d'AstraZeneca… Lire la suite

La Chine améliore la porte dérobée qu'elle utilise pour espionner les opérateurs télécoms du monde entier.

La Chine améliore la porte dérobée qu'elle utilise pour espionner les opérateurs télécoms du monde entier.

www.darkreading.com

Le logiciel malveillant BPFdoor, développé par le groupe APT chinois Red Menshen, contourne les protections de cybersécurité traditionnelles. Les opérateurs télécoms n'ont d'autre choix que de tenter de le traquer. Lire la suite

Les attaques PolyShell ciblent 56 % de toutes les boutiques Magento vulnérables.

Les attaques PolyShell ciblent 56 % de toutes les boutiques Magento vulnérables.

www.bleepingcomputer.com

Des attaques exploitant la vulnérabilité « PolyShell » de la version 2 des installations Magento Open Source et Adobe Commerce sont en cours, ciblant plus de la moitié des boutiques vulnérables. […] Lire la suite

Le framework d'exploitation de Coruna iOS est lié à des attaques par triangulation.

Le framework d'exploitation de Coruna iOS est lié à des attaques par triangulation.

www.bleepingcomputer.com

Le kit d'exploitation Coruna est une évolution du framework utilisé dans la campagne d'espionnage Opération Triangulation, qui, en 2023, ciblait les iPhones via des failles de sécurité iMessage ne nécessitant aucun clic. […] Lire la suite

Des pirates informatiques utilisent de faux CV pour voler des identifiants d'entreprise et déployer des mineurs de cryptomonnaie.

Des pirates informatiques utilisent de faux CV pour voler des identifiants d'entreprise et déployer des mineurs de cryptomonnaie.

thehackernews.com

Une campagne d'hameçonnage en cours cible les entreprises francophones avec de faux CV qui permettent le déploiement de mineurs de cryptomonnaie et de voleurs d'informations. « La campagne utilise des fichiers VBScript fortement obscurcis, dissimulés sous forme… Lire la suite

Bearlyfy cible plus de 70 entreprises russes avec un ransomware GenieLocker personnalisé.

Bearlyfy cible plus de 70 entreprises russes avec un ransomware GenieLocker personnalisé.

thehackernews.com

Un groupe pro-ukrainien du nom de Bearlyfy est responsable de plus de 70 cyberattaques visant des entreprises russes depuis son apparition en janvier 2025. Les attaques récentes exploitent une variante de ransomware Windows personnalisée, nommée GenieLocker. «… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • AstraZeneca
  • BPFdoor
  • Handala
  • LAPSUS$
  • Magento
  • Port of Vigo
  • Telegram
  • Tycoon2FA
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Lire l'article

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois