DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 16 juin 2026
  • Infographie de la Swiss Cybersecurity Start-Up Map mettant en avant l'innovation suisse avec une structure en demi-cercle coloré listant les start-ups technologiques par segments, sur fond de drapeau helvétique rouge et blanc portant le logo dcod.ch.
    La Swiss Cybersecurity Start-Up Map met en avant l’innovation suisse
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 15 juin 2026
  • Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
    Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 14 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Cyberattaques : les 13 incidents majeurs du 16 juin 2026

  • Marc Barbezat
  • 16 juin 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Le gang de ransomware The Gentlemen revendique 478 victimes après avoir débuté comme affilié de double extorsion, en réutilisant des ressources issues de programmes ransomware-as-a-service tels que LockBit, Qilin et Medusa.
  • GitHub introduit dans npm version 12 une modification dite « rupturante » désactivant par défaut les scripts d’installation, afin de bloquer les attaques de chaîne d’approvisionnement exploitant la commande « npm install » pour exécuter du code malveillant.
  • Le kit Kali365, proposé en mode phishing-as-a-service, contourne l’authentification multifacteur de Microsoft 365 via le mécanisme de codes d’appareils OAuth, capte des jetons d’accès et de rafraîchissement, et fournit à ses affiliés des leurres générés par intelligence artificielle.
  • WhatsApp a identifié puis interrompu des campagnes de spear‑phishing attribuées au fournisseur de logiciels espions NSO Group, après enquête sur des signalements d’utilisateurs visant des tentatives de manipulation par ingénierie sociale sur la messagerie.

Les incidents de la semaine soulignent un glissement vers des modèles d’attaque industrialisés, mêlant services de phishing clé en main, réutilisation de ressources ransomware-as-a-service et compromission de plateformes logicielles centrales. Du durcissement de npm par GitHub à l’essor de Kali365 et aux campagnes ciblant WhatsApp, la surface d’attaque se recentre sur les écosystèmes applicatifs et leurs mécanismes d’authentification.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Le ransomware Gentlemen revendique 478 victimes et peut se propager comme un ver.

Le ransomware Gentlemen revendique 478 victimes et peut se propager comme un ver.

The Hacker News

Une nouvelle analyse de l'opération The Gentlemen a révélé que ce groupe de cybercriminels, motivé par le gain financier, opérait initialement comme une filiale chargée de mener des attaques par double extorsion, tout en exploitant les ressources… Lire la suite

GitHub désactive par défaut les scripts d'installation npm pour stopper les attaques sur la chaîne d'approvisionnement.

GitHub désactive par défaut les scripts d'installation npm pour stopper les attaques sur la chaîne d'approvisionnement.

The Hacker News

GitHub a annoncé des changements majeurs pour la version 12 de npm, dont la désactivation par défaut des scripts d'installation afin de lutter contre les menaces pesant sur la chaîne d'approvisionnement logicielle. Ces modifications visent à contrer… Lire la suite

Le FBI met en garde contre un kit de phishing en pleine expansion ciblant les utilisateurs de Microsoft 365

Le FBI met en garde contre un kit de phishing en pleine expansion ciblant les utilisateurs de Microsoft 365

CyberScoop

Le FBI met en garde les organisations et les équipes de sécurité contre Kali365, une plateforme de phishing en tant que service (PaaS) en pleine expansion qui récupère les jetons d'accès Microsoft 365. Un communiqué de service… Lire la suite

WhatsApp affirme avoir déjoué de nouvelles attaques de phishing par logiciel espion de NSO

WhatsApp affirme avoir déjoué de nouvelles attaques de phishing par logiciel espion de NSO

BleepingComputer.com

WhatsApp a détecté et stoppé des campagnes de spear-phishing qui auraient été menées par le groupe NSO après avoir enquêté sur des signalements d'utilisateurs faisant état d'attaques d'ingénierie sociale. […] Lire la suite

Des pirates informatiques liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour le dissimuler pendant près d'une décennie.

Des pirates informatiques liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour le dissimuler pendant près d'une décennie.

The Hacker News

Au lieu de se cacher sur les ordinateurs portables et les serveurs que les équipes de sécurité surveillent de près, un groupe lié à la Chine a passé près de dix ans infiltré au sein même du… Lire la suite

Des attaquants russes exploitent une faille de WinRAR contre des organisations ukrainiennes

Des attaquants russes exploitent une faille de WinRAR contre des organisations ukrainiennes

Dark Reading

Deux campagnes distinctes ciblent la vulnérabilité CVE-2025-8088, corrigée en juillet dernier, afin de mener des vols de données et du cyberespionnage contre des cibles militaires et gouvernementales en Ukraine. Lire la suite

Des pirates informatiques se font passer pour des femmes en quête d'amour afin d'espionner des soldats russes.

Des pirates informatiques se font passer pour des femmes en quête d'amour afin d'espionner des soldats russes.

The Record by Recorded Future

Le groupe, baptisé SiribClone par la société russe de cybersécurité F6, est actif depuis au moins l'été 2025 et cible principalement les membres des forces armées russes stationnés dans les régions frontalières et les zones de combat. Lire la suite

Des pirates informatiques nord-coréens utilisent GitHub comme une arme pour cibler les développeurs

Des pirates informatiques nord-coréens utilisent GitHub comme une arme pour cibler les développeurs

GBHackers On Security

Une campagne de phishing soutenue, utilisant le recrutement de développeurs et des leurres liés à la revue de code pour diffuser des logiciels malveillants multiplateformes via des dépôts GitHub contrôlés par l'attaquant, a été identifiée sous le… Lire la suite

Des pirates informatiques exploitent la Coupe du monde de la FIFA 2026 avec des arnaques de phishing et de billets.

Des pirates informatiques exploitent la Coupe du monde de la FIFA 2026 avec des arnaques de phishing et de billets.

GBHackers On Security

Les cybercriminels exploitent déjà la Coupe du Monde de la FIFA 2026 pour commettre des fraudes, en utilisant des pages d'hameçonnage, de fausses boutiques en ligne et des arnaques à la billetterie pour voler de l'argent et… Lire la suite

152 extensions Chrome malveillantes découvertes en train de falsifier le trafic de recherche organique de Google

152 extensions Chrome malveillantes découvertes en train de falsifier le trafic de recherche organique de Google

GBHackers On Security

Un vaste réseau coordonné de 152 extensions malveillantes pour le navigateur Google Chrome a été démantelé après que des chercheurs ont découvert que l'opération générait du faux trafic organique sur Google. L'équipe de recherche sur les menaces… Lire la suite

Handala, une entreprise liée à l'Iran, a piraté une compagnie des eaux californienne. Elle aurait pu faire pire, et elle le sait.

Handala, une entreprise liée à l'Iran, a piraté une compagnie des eaux californienne. Elle aurait pu faire pire, et elle le sait.

Security Affairs

Le groupe pro-iranien Handala a piraté Cal Water via une faille de sécurité dans son système d'exploitation, accédant ainsi aux données de facturation de 2 millions de clients. 5 Go de données ont fuité. Le 11 juin… Lire la suite

Deux groupes APT russes exploitent une faille de WinRAR corrigée il y a près d'un an pour attaquer l'Ukraine.

Deux groupes APT russes exploitent une faille de WinRAR corrigée il y a près d'un an pour attaquer l'Ukraine.

thenextweb.com

Deux groupes de pirates informatiques liés à l'État russe exploitent activement une faille de sécurité de type « path traversal » dans WinRAR, corrigée il y a près d'un an, afin de déployer des logiciels malveillants de vol d'identifiants… Lire la suite

Microsoft piraté pour diffuser un logiciel malveillant aux utilisateurs de Claude et Gemini

Microsoft piraté pour diffuser un logiciel malveillant aux utilisateurs de Claude et Gemini

www.404media.co

Microsoft a fermé plusieurs de ses dépôts sur GitHub, notamment ceux liés à Azure et aux agents de programmation d'IA, dans le cadre d'une enquête sur une fuite de données, selon une étude de chercheurs en cybersécurité… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Kali365
  • Lockbit
  • Medusa
  • Microsoft 365
  • npm
  • NSO Group
  • Qilin
  • The Gentlemen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Infographie de la Swiss Cybersecurity Start-Up Map mettant en avant l'innovation suisse avec une structure en demi-cercle coloré listant les start-ups technologiques par segments, sur fond de drapeau helvétique rouge et blanc portant le logo dcod.ch.
Lire l'article

La Swiss Cybersecurity Start-Up Map met en avant l’innovation suisse

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 15 alertes critiques du 15 juin 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 14 actualités majeures du 14 juin 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois