DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
    Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 14 juin 2026
  • Illustration montrant un grand chiffre 5 formé de papillons rétro, barré en biais par l'inscription rouge « BLOQUÉ » avec le logo DCOD. Ce visuel accompagne l'information majeure : Fable 5 et Mythos 5 suspendus, coupant ainsi l'accès mondial à ces technologies.
    Fable 5 et Mythos 5 suspendus : l’accès mondial est coupé
  • Drapeau du Canada en transparence sur un fond de flux de données binaires et d'autoroute numérique, illustrant la sécurité du chiffrement alors qu'Apple et Google s'opposent au projet de loi canadien.
    Apple et Google s’opposent au projet de loi canadien
  • Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
    Claude Fable 5 d’Anthropic exaspère les experts de la cyber
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Cyberattaques : les 14 incidents majeurs du 2 juin 2026

  • Marc Barbezat
  • 2 juin 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Le FBI alerte sur Kali365, un service de phishing clé en main qui détourne l’authentification par code d’appareil OAuth de Microsoft 365 pour voler des jetons de session et contourner la double authentification, permettant la prise de contrôle de comptes.
  • Une campagne baptisée Megalodon a compromis plus de 5 500 dépôts GitHub en injectant de faux workflows GitHub Actions, capables de dérober identifiants, secrets d’intégration continue, clés et jetons utilisés dans les chaînes de développement logiciel.
  • Un nouveau groupe d’espionnage GopherWhisper, aligné sur la Chine, cible des institutions gouvernementales mongoles avec tout un arsenal de malwares, utilisant Discord, Slack, Outlook et d’autres services légitimes pour le contrôle à distance et l’exfiltration de données.
  • Une campagne zero-click exploite des failles d’iOS 16 et de WhatsApp pour détourner des comptes sur iPhone sans action de l’utilisateur, en exfiltrant le matériel cryptographique de session puis en envoyant des demandes de virements à partir des conversations récentes.

Les incidents de la semaine illustrent une même tendance : l’attaque directe des mécanismes de confiance – authentification OAuth, workflows GitHub, services de messagerie grand public – pour voler des jetons, secrets et sessions. Des plateformes critiques, de Microsoft 365 à WhatsApp en passant par GitHub et Slack, deviennent le terrain privilégié de campagnes industrielles mêlant phishing-as-a-service, supply chain logicielle et espionnage ciblé.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 14 actualités à retenir cette semaine

Le FBI met en garde contre le service d'hameçonnage Kali365 qui cible les comptes Microsoft 365.

Le FBI met en garde contre le service d'hameçonnage Kali365 qui cible les comptes Microsoft 365.

www.bleepingcomputer.com

Le FBI met en garde contre la plateforme d'hameçonnage en tant que service (PhaaS) Kali365, utilisée pour détourner des comptes Microsoft 365 en exploitant l'authentification par code de périphérique OAuth afin de voler des jetons de session… Lire la suite

Plus de 5 500 dépôts GitHub infectés par l’attaque de la chaîne d’approvisionnement « Megalodon »

Plus de 5 500 dépôts GitHub infectés par l’attaque de la chaîne d’approvisionnement « Megalodon »

www.securityweek.com

De faux commits automatisés ont injecté des workflows GitHub Actions contenant des charges utiles permettant de voler des identifiants, des secrets d'intégration continue, des clés et des jetons. L'article « Plus de 5 500 dépôts GitHub infectés par l'attaque… Lire la suite

GopherWhisper : un nouveau groupe APT lié à la Chine cible la Mongolie avec un logiciel malveillant basé sur le langage Go

GopherWhisper : un nouveau groupe APT lié à la Chine cible la Mongolie avec un logiciel malveillant basé sur le langage Go

Security Affairs

ESET a découvert un nouveau groupe APT lié à la Chine, identifié sous le nom de GopherWhisper, qui cible la Mongolie à l'aide de logiciels malveillants, de chargeurs et de portes dérobées basés sur le langage Go…. Lire la suite

Une attaque par piratage de compte WhatsApp sans clic cible les utilisateurs d'iPhone sous iOS 16. Aucun appareil lié, aucun avertissement préalable.

Une attaque par piratage de compte WhatsApp sans clic cible les utilisateurs d'iPhone sous iOS 16. Aucun appareil lié, aucun avertissement préalable.

securityaffairs.com

Une attaque sans interaction (zéro clic) cible les utilisateurs d'iPhone sous iOS 16. Aucun appareil lié, aucun avertissement. Une attaque sans interaction (zéro clic) ciblant les iPhone sous iOS 16 a permis de pirater des comptes WhatsApp… Lire la suite

Des chercheurs découvrent 73 fausses extensions VS Code diffusant le malware GlassWorm v2

Des chercheurs découvrent 73 fausses extensions VS Code diffusant le malware GlassWorm v2

The Hacker News

Des chercheurs en cybersécurité ont repéré des dizaines d'extensions Microsoft Visual Studio Code (VS Code) sur le dépôt Open VSX, liées à une campagne persistante de vol d'informations baptisée GlassWorm. Ce groupe de 73 extensions a été… Lire la suite

Frénésie alimentaire : le malware « Megalodon » infecte des milliers de dépôts GitHub

Frénésie alimentaire : le malware « Megalodon » infecte des milliers de dépôts GitHub

Dark Reading

En seulement six heures, la campagne a discrètement injecté des milliers de modifications malveillantes dans plus de 5 500 dépôts GitHub, volant des identifiants, des secrets de développeurs et bien plus encore. Lire la suite

Attaque Lotus Wiper visant des entreprises énergétiques et des services publics vénézuéliens

Attaque Lotus Wiper visant des entreprises énergétiques et des services publics vénézuéliens

Dark Reading

Une analyse du logiciel malveillant destructeur révèle des techniques sophistiquées de « vie hors du territoire » (LotL) et des stratégies détaillées pour la suppression généralisée des données. Lire la suite

Des hackers de TeamPCP utilisent LiteLLM comme une arme pour des attaques de collecte d'identifiants.

Des hackers de TeamPCP utilisent LiteLLM comme une arme pour des attaques de collecte d'identifiants.

Cyber Security News

Les attaques contre la chaîne d'approvisionnement sont en forte hausse et les cybercriminels concentrent leurs efforts sur les infrastructures d'intelligence artificielle. Dans le cadre d'une campagne très sophistiquée, le groupe TeamPCP a détourné la bibliothèque Python open… Lire la suite

CrowdStrike perturbe le botnet Glassworm qui s'attaquait à la chaîne d'approvisionnement open source.

CrowdStrike perturbe le botnet Glassworm qui s'attaquait à la chaîne d'approvisionnement open source.

CyberScoop

CrowdStrike a démantelé le botnet Glassworm lors d'une opération menée avec l'aide de Google et Shadowserver, privant ainsi les opérateurs d'accès à l'infrastructure qui leur permettait d'infecter des centaines de logiciels libres depuis début 2025, a annoncé… Lire la suite

Les services de renseignement iraniens seraient à l'origine du piratage du système de transport en commun de Los Angeles, selon des chercheurs.

Les services de renseignement iraniens seraient à l'origine du piratage du système de transport en commun de Los Angeles, selon des chercheurs.

The Record by Recorded Future

Le groupe de pirates informatiques prétendait être une équipe de hacktivistes indépendante, mais il a en réalité des liens avec le ministère du Renseignement de la République islamique d'Iran (MOIS), ont déclaré des chercheurs de Gambit Security… Lire la suite

Plus de 300 faux domaines utilisés dans la campagne GHOST STADIUM ciblant les fans de la Coupe du monde

Plus de 300 faux domaines utilisés dans la campagne GHOST STADIUM ciblant les fans de la Coupe du monde

Cyber Security News

La Coupe du Monde de la FIFA 2026 s'annonce comme le plus grand événement sportif de l'histoire, mais les cybercriminels sont déjà à l'œuvre. Face à des millions de fans en Amérique du Nord qui se disputent… Lire la suite

Le groupe GREYVIBE, lié à la Russie, cible l'Ukraine avec des cyberattaques utilisant l'intelligence artificielle.

Le groupe GREYVIBE, lié à la Russie, cible l'Ukraine avec des cyberattaques utilisant l'intelligence artificielle.

The Hacker News

Un acteur malveillant jusqu'alors inconnu, baptisé GREYVIBE, est responsable d'attaques continues et persistantes ciblant l'Ukraine et des entités qui lui sont liées depuis au moins août 2025. Selon WithSecure, GREYVIBE serait un groupe russophone opérant principalement dans… Lire la suite

Des auteurs de ransomware se présentent en personne pour voler les données d'un cabinet d'avocats.

Des auteurs de ransomware se présentent en personne pour voler les données d'un cabinet d'avocats.

Dark Reading

Le FBI a averti que le groupe d'extorsion Silent Ransom Group cible les cabinets d'avocats et utilise l'ingénierie sociale pour s'introduire dans les serveurs et les bases de données. Lire la suite

Une campagne d'hameçonnage cible des journalistes et des militants pour voler leurs clés de récupération de sauvegarde.

Une campagne d'hameçonnage cible des journalistes et des militants pour voler leurs clés de récupération de sauvegarde.

Security Affairs

Des pirates envoient des SMS aux utilisateurs de Signal en se faisant passer pour le service client, leur demandant des clés de récupération. Une fois obtenues, ces clés leur permettent de déchiffrer l'intégralité de l'historique des messages,… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • GitHub
  • GopherWhisper
  • iOS 16
  • Kali365
  • LaxGopher
  • Megalodon
  • Microsoft 365
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 14 actualités majeures du 14 juin 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 11 opérations et arrestations du 12 juin 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 12 incidents majeurs au 11 juin 2026

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois