DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 13 incidents majeurs du 16 juin 2026

  • Marc Barbezat
  • 16 juin 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Le gang de ransomware The Gentlemen revendique 478 victimes après avoir débuté comme affilié de double extorsion, en réutilisant des ressources issues de programmes ransomware-as-a-service tels que LockBit, Qilin et Medusa.
  • GitHub introduit dans npm version 12 une modification dite « rupturante » désactivant par défaut les scripts d’installation, afin de bloquer les attaques de chaîne d’approvisionnement exploitant la commande « npm install » pour exécuter du code malveillant.
  • Le kit Kali365, proposé en mode phishing-as-a-service, contourne l’authentification multifacteur de Microsoft 365 via le mécanisme de codes d’appareils OAuth, capte des jetons d’accès et de rafraîchissement, et fournit à ses affiliés des leurres générés par intelligence artificielle.
  • WhatsApp a identifié puis interrompu des campagnes de spear‑phishing attribuées au fournisseur de logiciels espions NSO Group, après enquête sur des signalements d’utilisateurs visant des tentatives de manipulation par ingénierie sociale sur la messagerie.

Les incidents de la semaine soulignent un glissement vers des modèles d’attaque industrialisés, mêlant services de phishing clé en main, réutilisation de ressources ransomware-as-a-service et compromission de plateformes logicielles centrales. Du durcissement de npm par GitHub à l’essor de Kali365 et aux campagnes ciblant WhatsApp, la surface d’attaque se recentre sur les écosystèmes applicatifs et leurs mécanismes d’authentification.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

Le ransomware Gentlemen revendique 478 victimes et peut se propager comme un ver.

Le ransomware Gentlemen revendique 478 victimes et peut se propager comme un ver.

The Hacker News

Une nouvelle analyse de l'opération The Gentlemen a révélé que ce groupe de cybercriminels, motivé par le gain financier, opérait initialement comme une filiale chargée de mener des attaques par double extorsion, tout en exploitant les ressources… Lire la suite

GitHub désactive par défaut les scripts d'installation npm pour stopper les attaques sur la chaîne d'approvisionnement.

GitHub désactive par défaut les scripts d'installation npm pour stopper les attaques sur la chaîne d'approvisionnement.

The Hacker News

GitHub a annoncé des changements majeurs pour la version 12 de npm, dont la désactivation par défaut des scripts d'installation afin de lutter contre les menaces pesant sur la chaîne d'approvisionnement logicielle. Ces modifications visent à contrer… Lire la suite

Le FBI met en garde contre un kit de phishing en pleine expansion ciblant les utilisateurs de Microsoft 365

Le FBI met en garde contre un kit de phishing en pleine expansion ciblant les utilisateurs de Microsoft 365

CyberScoop

Le FBI met en garde les organisations et les équipes de sécurité contre Kali365, une plateforme de phishing en tant que service (PaaS) en pleine expansion qui récupère les jetons d'accès Microsoft 365. Un communiqué de service… Lire la suite

WhatsApp affirme avoir déjoué de nouvelles attaques de phishing par logiciel espion de NSO

WhatsApp affirme avoir déjoué de nouvelles attaques de phishing par logiciel espion de NSO

BleepingComputer.com

WhatsApp a détecté et stoppé des campagnes de spear-phishing qui auraient été menées par le groupe NSO après avoir enquêté sur des signalements d'utilisateurs faisant état d'attaques d'ingénierie sociale. […] Lire la suite

Des pirates informatiques liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour le dissimuler pendant près d'une décennie.

Des pirates informatiques liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour le dissimuler pendant près d'une décennie.

The Hacker News

Au lieu de se cacher sur les ordinateurs portables et les serveurs que les équipes de sécurité surveillent de près, un groupe lié à la Chine a passé près de dix ans infiltré au sein même du… Lire la suite

Des attaquants russes exploitent une faille de WinRAR contre des organisations ukrainiennes

Des attaquants russes exploitent une faille de WinRAR contre des organisations ukrainiennes

Dark Reading

Deux campagnes distinctes ciblent la vulnérabilité CVE-2025-8088, corrigée en juillet dernier, afin de mener des vols de données et du cyberespionnage contre des cibles militaires et gouvernementales en Ukraine. Lire la suite

Des pirates informatiques se font passer pour des femmes en quête d'amour afin d'espionner des soldats russes.

Des pirates informatiques se font passer pour des femmes en quête d'amour afin d'espionner des soldats russes.

The Record by Recorded Future

Le groupe, baptisé SiribClone par la société russe de cybersécurité F6, est actif depuis au moins l'été 2025 et cible principalement les membres des forces armées russes stationnés dans les régions frontalières et les zones de combat. Lire la suite

Des pirates informatiques nord-coréens utilisent GitHub comme une arme pour cibler les développeurs

Des pirates informatiques nord-coréens utilisent GitHub comme une arme pour cibler les développeurs

GBHackers On Security

Une campagne de phishing soutenue, utilisant le recrutement de développeurs et des leurres liés à la revue de code pour diffuser des logiciels malveillants multiplateformes via des dépôts GitHub contrôlés par l'attaquant, a été identifiée sous le… Lire la suite

Des pirates informatiques exploitent la Coupe du monde de la FIFA 2026 avec des arnaques de phishing et de billets.

Des pirates informatiques exploitent la Coupe du monde de la FIFA 2026 avec des arnaques de phishing et de billets.

GBHackers On Security

Les cybercriminels exploitent déjà la Coupe du Monde de la FIFA 2026 pour commettre des fraudes, en utilisant des pages d'hameçonnage, de fausses boutiques en ligne et des arnaques à la billetterie pour voler de l'argent et… Lire la suite

152 extensions Chrome malveillantes découvertes en train de falsifier le trafic de recherche organique de Google

152 extensions Chrome malveillantes découvertes en train de falsifier le trafic de recherche organique de Google

GBHackers On Security

Un vaste réseau coordonné de 152 extensions malveillantes pour le navigateur Google Chrome a été démantelé après que des chercheurs ont découvert que l'opération générait du faux trafic organique sur Google. L'équipe de recherche sur les menaces… Lire la suite

Handala, une entreprise liée à l'Iran, a piraté une compagnie des eaux californienne. Elle aurait pu faire pire, et elle le sait.

Handala, une entreprise liée à l'Iran, a piraté une compagnie des eaux californienne. Elle aurait pu faire pire, et elle le sait.

Security Affairs

Le groupe pro-iranien Handala a piraté Cal Water via une faille de sécurité dans son système d'exploitation, accédant ainsi aux données de facturation de 2 millions de clients. 5 Go de données ont fuité. Le 11 juin… Lire la suite

Deux groupes APT russes exploitent une faille de WinRAR corrigée il y a près d'un an pour attaquer l'Ukraine.

Deux groupes APT russes exploitent une faille de WinRAR corrigée il y a près d'un an pour attaquer l'Ukraine.

thenextweb.com

Deux groupes de pirates informatiques liés à l'État russe exploitent activement une faille de sécurité de type « path traversal » dans WinRAR, corrigée il y a près d'un an, afin de déployer des logiciels malveillants de vol d'identifiants… Lire la suite

Microsoft piraté pour diffuser un logiciel malveillant aux utilisateurs de Claude et Gemini

Microsoft piraté pour diffuser un logiciel malveillant aux utilisateurs de Claude et Gemini

www.404media.co

Microsoft a fermé plusieurs de ses dépôts sur GitHub, notamment ceux liés à Azure et aux agents de programmation d'IA, dans le cadre d'une enquête sur une fuite de données, selon une étude de chercheurs en cybersécurité… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Kali365
  • Lockbit
  • Medusa
  • Microsoft 365
  • npm
  • NSO Group
  • Qilin
  • The Gentlemen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois