DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un homme dans la trentaine, vêtu d'une chemise en lin blanche et d'un pantalon beige, marche sur un trottoir parisien devant des bâtiments haussmanniens et une terrasse de café ensoleillée. Il porte des lunettes de soleil connectées noires, identifiables comme des Ray-Ban Meta. La lumière du soleil couchant éclaire la scène, et l'arrière-plan est légèrement flou, montrant des arbres et des voitures.
    Les lunettes connectées bousculent la protection des données
  • Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
    Cyberespionnage russe : l’Europe réplique par des sanctions
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 15 juillet 2026
  • Page de garde du Rapport annuel consolidé 2025 de l'ENISA à côté d'une carte en relief illustrant comment l'Europe s'unit, avec le logo de DCOD.
    Rapport annuel consolidé 2025 de l’ENISA : l’Europe s’unit
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 14 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 13 incidents majeurs du 16 juin 2026

  • Marc Barbezat
  • 16 juin 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Le gang de ransomware The Gentlemen revendique 478 victimes après avoir débuté comme affilié de double extorsion, en réutilisant des ressources issues de programmes ransomware-as-a-service tels que LockBit, Qilin et Medusa.
  • GitHub introduit dans npm version 12 une modification dite « rupturante » désactivant par défaut les scripts d’installation, afin de bloquer les attaques de chaîne d’approvisionnement exploitant la commande « npm install » pour exécuter du code malveillant.
  • Le kit Kali365, proposé en mode phishing-as-a-service, contourne l’authentification multifacteur de Microsoft 365 via le mécanisme de codes d’appareils OAuth, capte des jetons d’accès et de rafraîchissement, et fournit à ses affiliés des leurres générés par intelligence artificielle.
  • WhatsApp a identifié puis interrompu des campagnes de spear‑phishing attribuées au fournisseur de logiciels espions NSO Group, après enquête sur des signalements d’utilisateurs visant des tentatives de manipulation par ingénierie sociale sur la messagerie.

Les incidents de la semaine soulignent un glissement vers des modèles d’attaque industrialisés, mêlant services de phishing clé en main, réutilisation de ressources ransomware-as-a-service et compromission de plateformes logicielles centrales. Du durcissement de npm par GitHub à l’essor de Kali365 et aux campagnes ciblant WhatsApp, la surface d’attaque se recentre sur les écosystèmes applicatifs et leurs mécanismes d’authentification.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Le ransomware Gentlemen revendique 478 victimes et peut se propager comme un ver.

Le ransomware Gentlemen revendique 478 victimes et peut se propager comme un ver.

The Hacker News

Une nouvelle analyse de l'opération The Gentlemen a révélé que ce groupe de cybercriminels, motivé par le gain financier, opérait initialement comme une filiale chargée de mener des attaques par double extorsion, tout en exploitant les ressources… Lire la suite

GitHub désactive par défaut les scripts d'installation npm pour stopper les attaques sur la chaîne d'approvisionnement.

GitHub désactive par défaut les scripts d'installation npm pour stopper les attaques sur la chaîne d'approvisionnement.

The Hacker News

GitHub a annoncé des changements majeurs pour la version 12 de npm, dont la désactivation par défaut des scripts d'installation afin de lutter contre les menaces pesant sur la chaîne d'approvisionnement logicielle. Ces modifications visent à contrer… Lire la suite

Le FBI met en garde contre un kit de phishing en pleine expansion ciblant les utilisateurs de Microsoft 365

Le FBI met en garde contre un kit de phishing en pleine expansion ciblant les utilisateurs de Microsoft 365

CyberScoop

Le FBI met en garde les organisations et les équipes de sécurité contre Kali365, une plateforme de phishing en tant que service (PaaS) en pleine expansion qui récupère les jetons d'accès Microsoft 365. Un communiqué de service… Lire la suite

WhatsApp affirme avoir déjoué de nouvelles attaques de phishing par logiciel espion de NSO

WhatsApp affirme avoir déjoué de nouvelles attaques de phishing par logiciel espion de NSO

BleepingComputer.com

WhatsApp a détecté et stoppé des campagnes de spear-phishing qui auraient été menées par le groupe NSO après avoir enquêté sur des signalements d'utilisateurs faisant état d'attaques d'ingénierie sociale. […] Lire la suite

Des pirates informatiques liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour le dissimuler pendant près d'une décennie.

Des pirates informatiques liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour le dissimuler pendant près d'une décennie.

The Hacker News

Au lieu de se cacher sur les ordinateurs portables et les serveurs que les équipes de sécurité surveillent de près, un groupe lié à la Chine a passé près de dix ans infiltré au sein même du… Lire la suite

Des attaquants russes exploitent une faille de WinRAR contre des organisations ukrainiennes

Des attaquants russes exploitent une faille de WinRAR contre des organisations ukrainiennes

Dark Reading

Deux campagnes distinctes ciblent la vulnérabilité CVE-2025-8088, corrigée en juillet dernier, afin de mener des vols de données et du cyberespionnage contre des cibles militaires et gouvernementales en Ukraine. Lire la suite

Des pirates informatiques se font passer pour des femmes en quête d'amour afin d'espionner des soldats russes.

Des pirates informatiques se font passer pour des femmes en quête d'amour afin d'espionner des soldats russes.

The Record by Recorded Future

Le groupe, baptisé SiribClone par la société russe de cybersécurité F6, est actif depuis au moins l'été 2025 et cible principalement les membres des forces armées russes stationnés dans les régions frontalières et les zones de combat. Lire la suite

Des pirates informatiques nord-coréens utilisent GitHub comme une arme pour cibler les développeurs

Des pirates informatiques nord-coréens utilisent GitHub comme une arme pour cibler les développeurs

GBHackers On Security

Une campagne de phishing soutenue, utilisant le recrutement de développeurs et des leurres liés à la revue de code pour diffuser des logiciels malveillants multiplateformes via des dépôts GitHub contrôlés par l'attaquant, a été identifiée sous le… Lire la suite

Des pirates informatiques exploitent la Coupe du monde de la FIFA 2026 avec des arnaques de phishing et de billets.

Des pirates informatiques exploitent la Coupe du monde de la FIFA 2026 avec des arnaques de phishing et de billets.

GBHackers On Security

Les cybercriminels exploitent déjà la Coupe du Monde de la FIFA 2026 pour commettre des fraudes, en utilisant des pages d'hameçonnage, de fausses boutiques en ligne et des arnaques à la billetterie pour voler de l'argent et… Lire la suite

152 extensions Chrome malveillantes découvertes en train de falsifier le trafic de recherche organique de Google

152 extensions Chrome malveillantes découvertes en train de falsifier le trafic de recherche organique de Google

GBHackers On Security

Un vaste réseau coordonné de 152 extensions malveillantes pour le navigateur Google Chrome a été démantelé après que des chercheurs ont découvert que l'opération générait du faux trafic organique sur Google. L'équipe de recherche sur les menaces… Lire la suite

Handala, une entreprise liée à l'Iran, a piraté une compagnie des eaux californienne. Elle aurait pu faire pire, et elle le sait.

Handala, une entreprise liée à l'Iran, a piraté une compagnie des eaux californienne. Elle aurait pu faire pire, et elle le sait.

Security Affairs

Le groupe pro-iranien Handala a piraté Cal Water via une faille de sécurité dans son système d'exploitation, accédant ainsi aux données de facturation de 2 millions de clients. 5 Go de données ont fuité. Le 11 juin… Lire la suite

Deux groupes APT russes exploitent une faille de WinRAR corrigée il y a près d'un an pour attaquer l'Ukraine.

Deux groupes APT russes exploitent une faille de WinRAR corrigée il y a près d'un an pour attaquer l'Ukraine.

thenextweb.com

Deux groupes de pirates informatiques liés à l'État russe exploitent activement une faille de sécurité de type « path traversal » dans WinRAR, corrigée il y a près d'un an, afin de déployer des logiciels malveillants de vol d'identifiants… Lire la suite

Microsoft piraté pour diffuser un logiciel malveillant aux utilisateurs de Claude et Gemini

Microsoft piraté pour diffuser un logiciel malveillant aux utilisateurs de Claude et Gemini

www.404media.co

Microsoft a fermé plusieurs de ses dépôts sur GitHub, notamment ceux liés à Azure et aux agents de programmation d'IA, dans le cadre d'une enquête sur une fuite de données, selon une étude de chercheurs en cybersécurité… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Kali365
  • Lockbit
  • Medusa
  • Microsoft 365
  • npm
  • NSO Group
  • Qilin
  • The Gentlemen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 15 juillet 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 15 incidents majeurs du 14 juillet 2026

Visuel d'annonce où la Trust Valley intègre Adnovum comme nouveau partenaire contributeur pour stimuler l'innovation. Les logos de Trust Valley et d'Adnovum s'affichent sur un arrière-plan des vignobles de Lavaux et du lac Léman avec le logo dcod.ch.
Lire l'article

La Trust Valley intègre Adnovum pour stimuler l’innovation

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois