DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 13 incidents majeurs du 21 avril 2026

  • Marc Barbezat
  • 21 avril 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Bluesky subit depuis le 15 avril des interruptions continues de service, que la plateforme attribue à une attaque par déni de service distribué visant son application.
  • Plus de 30 extensions WordPress du paquet EssentialPlugin ont été compromises par un code malveillant permettant un accès non autorisé aux sites qui les utilisent, exposant potentiellement des milliers de pages web à une prise de contrôle.
  • Le groupe Handala, lié à l’Iran, revendique une opération majeure contre les autorités de Dubaï, affirmant avoir détruit 6 pétaoctets de données et volé 149 téraoctets d’informations sensibles, bien que ces déclarations restent non vérifiées.
  • En Irlande du Nord, les systèmes informatiques des écoles touchées par une récente intrusion sur le réseau C2K, géré par l’Education Authority, ont été annoncés comme « largement rétablis » après une paralysie généralisée.

Les revendications du groupe Handala illustrent une montée en puissance des opérations destructrices à motivation géopolitique, combinant sabotage de données, vol massif d’informations et ciblage d’infrastructures critiques publiques et privées, du système judiciaire de Dubaï à une entreprise médicale mondiale, sous le regard désormais explicite des autorités américaines.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Bluesky confirme qu'une attaque DDoS est à l'origine des pannes continues de l'application.

Bluesky confirme qu'une attaque DDoS est à l'origine des pannes continues de l'application.

techcrunch.com

Bluesky subit des perturbations de service continues depuis peu avant 3 h HNE le 15 avril. Lire la suite

Une suite de plugins WordPress piratée pour diffuser un logiciel malveillant sur des milliers de sites

Une suite de plugins WordPress piratée pour diffuser un logiciel malveillant sur des milliers de sites

www.bleepingcomputer.com

Plus de 30 plugins WordPress du package EssentialPlugin ont été compromis par un code malveillant permettant un accès non autorisé aux sites web qui les utilisent. […] Lire la suite

Le groupe Handala, lié à l'Iran, affirme avoir pénétré les systèmes informatiques de trois grandes organisations des Émirats arabes unis.

Le groupe Handala, lié à l'Iran, affirme avoir pénétré les systèmes informatiques de trois grandes organisations des Émirats arabes unis.

securityaffairs.com

Le groupe Handala, lié à l'Iran, affirme avoir piraté trois grandes organisations des Émirats arabes unis : les tribunaux de Dubaï, le département foncier de Dubaï et l'Autorité des routes et des transports de Dubaï. Handala revendique une… Lire la suite

Les systèmes informatiques des écoles d'Irlande du Nord ont été « largement rétablis » après une cyberattaque.

Les systèmes informatiques des écoles d'Irlande du Nord ont été « largement rétablis » après une cyberattaque.

databreaches.net

Les systèmes informatiques des écoles ciblées par une cyberattaque la semaine dernière ont été « en grande partie rétablis », a déclaré… Lire la suite

Des pirates informatiques s'attaquent aux entreprises de transport routier pour voler des cargaisons.

Des pirates informatiques s'attaquent aux entreprises de transport routier pour voler des cargaisons.

gbhackers.com

Les pirates informatiques s'introduisent de plus en plus souvent dans les systèmes des entreprises de transport routier et de fret pour détourner discrètement des cargaisons, transformant ainsi l'accès numérique en vol physique à grande échelle. Selon des… Lire la suite

La campagne du logiciel malveillant Mirax touche 220 000 comptes et permet un contrôle total à distance.

La campagne du logiciel malveillant Mirax touche 220 000 comptes et permet un contrôle total à distance.

securityaffairs.com

Mirax, un nouveau cheval de Troie d'accès à distance pour Android, se propage via des publicités Meta, infectant 220 000 utilisateurs et transformant leurs appareils en serveurs proxy SOCKS5, offrant ainsi aux attaquants un contrôle total à distance…. Lire la suite

La plateforme d'échange de cryptomonnaies Kraken victime d'extorsion de fonds suite à une faille de sécurité interne.

La plateforme d'échange de cryptomonnaies Kraken victime d'extorsion de fonds suite à une faille de sécurité interne.

www.bleepingcomputer.com

La plateforme d'échange de cryptomonnaies Kraken a annoncé qu'un groupe de cybercriminels tentait d'extorquer de l'argent à l'entreprise en menaçant de diffuser des vidéos montrant des systèmes internes hébergeant des données clients. […] Lire la suite

Le nouveau logiciel malveillant AgingFly a été utilisé dans des attaques contre le gouvernement et les hôpitaux ukrainiens.

Le nouveau logiciel malveillant AgingFly a été utilisé dans des attaques contre le gouvernement et les hôpitaux ukrainiens.

www.bleepingcomputer.com

Une nouvelle famille de logiciels malveillants nommée « AgingFly » a été identifiée dans des attaques contre des administrations locales et des hôpitaux. Ces logiciels volent des données d'authentification à partir de navigateurs basés sur Chromium et… Lire la suite

Le logiciel malveillant ZionSiphon est conçu pour saboter les systèmes de traitement de l'eau.

Le logiciel malveillant ZionSiphon est conçu pour saboter les systèmes de traitement de l'eau.

www.bleepingcomputer.com

Un nouveau logiciel malveillant appelé ZionSiphon, spécifiquement conçu pour les technologies opérationnelles, cible les installations de traitement et de dessalement de l'eau afin de saboter leur fonctionnement. […] Lire la suite

Les webhooks n8n sont utilisés à mauvais escient depuis octobre 2025 pour diffuser des logiciels malveillants via des courriels d'hameçonnage.

Les webhooks n8n sont utilisés à mauvais escient depuis octobre 2025 pour diffuser des logiciels malveillants via des courriels d'hameçonnage.

thehackernews.com

Des acteurs malveillants ont été observés utilisant n8n, une plateforme d'automatisation des flux de travail basée sur l'intelligence artificielle (IA), pour mener des campagnes d'hameçonnage sophistiquées et diffuser des charges utiles malveillantes ou des dispositifs d'identification par… Lire la suite

Le groupe nord-coréen APT37 utilise l'ingénierie sociale sur Facebook pour diffuser le malware RokRAT.

Le groupe nord-coréen APT37 utilise l'ingénierie sociale sur Facebook pour diffuser le malware RokRAT.

thehackernews.com

Le groupe de pirates informatiques nord-coréen APT37 (alias ScarCruft) est responsable d'une nouvelle campagne d'ingénierie sociale en plusieurs étapes. Les cybercriminels contactent leurs cibles sur Facebook et les ajoutent comme amis, transformant ainsi cette démarche de confiance… Lire la suite

La Corée du Nord utilise ClickFix pour cibler les données des utilisateurs de macOS

La Corée du Nord utilise ClickFix pour cibler les données des utilisateurs de macOS

www.darkreading.com

Sapphire Sleet utilise de fausses offres d'emploi et de fausses mises à jour Zoom pour mener des attaques ClickFix qui volent des identifiants et des données sensibles sur les Mac. Lire la suite

108 extensions Chrome malveillantes volent des données Google et Telegram, affectant 20 000 utilisateurs.

108 extensions Chrome malveillantes volent des données Google et Telegram, affectant 20 000 utilisateurs.

thehackernews.com

Des chercheurs en cybersécurité ont découvert une nouvelle campagne dans laquelle un groupe de 108 extensions Google Chrome communique avec la même infrastructure de commande et de contrôle (C2) dans le but de collecter des données utilisateur… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • APT37
  • Bluesky
  • C2K network
  • EssentialPlugin
  • Handala
  • Kraken
  • Mirax
  • ZionSiphon
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois