DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une loupe examine du code binaire et révèle l'alerte rouge "WARNING MALWARE", illustrant les cyberattaques visant la chaîne de production logicielle où la confiance devient une arme.
    Chaîne de production logicielle : la confiance devient une arme
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 23 juin 2026
  • DCOD Anthropic bloque par les Etats Unis La souverainete numerique remise au coeur des debats
    Anthropic bloqué par les États-Unis : La souveraineté numérique remise au cœur des débats
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 14 alertes critiques du 22 juin 2026
  • Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
    Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Cyberattaques : les 15 incidents majeurs du 23 juin 2026

  • Marc Barbezat
  • 23 juin 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Une campagne dite FortiBleed a compromis environ 75 000 pare-feu Fortinet exposés sur Internet dans 194 pays, avec vol de mots de passe vérifiés pour plus de 21 000 domaines et compromissions complètes de réseaux.
  • Le rançongiciel en mode service The Gentlemen développe activement une suite d’outils pour neutraliser plusieurs solutions de détection et de réponse sur les postes EDR, afin d’aider ses affiliés à contourner les défenses durant les attaques.
  • Des réseaux de pirates exploitent la Coupe du monde de football 2026 en visant les supporters via de faux sites de billets, des réservations d’hôtel frauduleuses et des fonctionnalités de chat en direct destinées à les escroquer.
  • Le groupe Handala, présenté comme lié à l’Iran, affirme avoir attaqué l’une des plus grandes compagnies des eaux des États-Unis, poussant l’opérateur californien à enquêter sur une possible compromission.

Les mêmes logiques d’exploitation d’infrastructures de confiance se retrouvent dans des opérations criminelles et géopolitiques : la compromission massive de pare-feu Fortinet et les attaques revendiquées contre une grande compagnie des eaux illustrent comment des équipements et services critiques deviennent des points d’entrée stratégiques, tandis que des groupes états ou criminels affinent outils d’évasion et scénarios d’arnaque ciblant aussi bien les entreprises que le grand public.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Une attaque massive de vol de mots de passe touche 75 000 pare-feu Fortinet.

Une attaque massive de vol de mots de passe touche 75 000 pare-feu Fortinet.

The Register – Security

Si vous utilisez un pare-feu Fortinet, il est temps de changer vos mots de passe. Des intrus ont réussi à accéder à environ 75 000 pare-feu Fortinet et à dérober les identifiants de grandes entreprises dans 194 pays,… Lire la suite

Le ransomware Gentlemen utilise plusieurs attaquants EDR pour désactiver les défenses.

Le ransomware Gentlemen utilise plusieurs attaquants EDR pour désactiver les défenses.

BleepingComputer.com

Le service de ransomware Gentlemen (RaaS) développe et maintient activement une suite d'outils de détection et de réponse aux incidents sur les terminaux (EDR) afin d'aider ses affiliés à échapper à la détection lors d'attaques. […] Lire la suite

Coupe du Monde de la FIFA 2026 : Des pirates informatiques ciblent les fans de football avec des sites de faux billets

Coupe du Monde de la FIFA 2026 : Des pirates informatiques ciblent les fans de football avec des sites de faux billets

HackRead – Latest Cyber Crime – Information Security – Hacking News

Des experts en cybersécurité avertissent que des réseaux de pirates informatiques actifs utilisent de fausses réservations d'hôtel, des sites web clonés et des fonctionnalités de chat en direct pour escroquer les fans de la Coupe du monde… Lire la suite

Une compagnie des eaux californienne enquête sur une allégation de violation de service formulée par un acteur lié à l'Iran

Une compagnie des eaux californienne enquête sur une allégation de violation de service formulée par un acteur lié à l'Iran

Cybersecurity Dive – Latest News

Le groupe lié à l’Iran a suivi de près les déclarations de Handala, qui a revendiqué une attaque contre la compagnie des eaux, et a précisé qu’il avait délibérément évité toute tentative de perturbation de la distribution d’eau de l’installation,… Lire la suite

Google révèle l'existence d'un groupe d'espionnage chinois qui opérait en toute impunité depuis 2023.

Google révèle l'existence d'un groupe d'espionnage chinois qui opérait en toute impunité depuis 2023.

CyberScoop

Les analystes de Google spécialisés dans les menaces ont repéré un nouveau groupe d'espionnage parrainé par l'État chinois. Ce groupe s'infiltre depuis des années dans les systèmes d'organisations gouvernementales et privées afin de voler des données dans… Lire la suite

Des pirates informatiques nord-coréens transforment des outils de développement en canaux de diffusion de logiciels malveillants.

Des pirates informatiques nord-coréens transforment des outils de développement en canaux de diffusion de logiciels malveillants.

The Hacker News

Des chercheurs en cybersécurité ont signalé deux campagnes de cybercriminalité présentant des similitudes avec un groupe de menaces nord-coréen persistant connu sous le nom de Contagious Interview (également connu sous les noms de Famous Chollima, HexagonalRodent et… Lire la suite

Le botnet « Popa » lié à une entreprise israélienne cotée en bourse

Le botnet « Popa » lié à une entreprise israélienne cotée en bourse

Krebs on Security

Depuis quatre ans, un vaste réseau de zombies basé sur Android, appelé Popa, force des millions de boîtiers TV grand public à relayer du trafic Internet lié à la fraude publicitaire, au piratage de comptes et à… Lire la suite

Le plugin WordPress OptinMonster a été piraté lors d'une attaque sur la chaîne d'approvisionnement d'un CDN.

Le plugin WordPress OptinMonster a été piraté lors d'une attaque sur la chaîne d'approvisionnement d'un CDN.

BleepingComputer.com

Les plugins WordPress OptinMonster, TrustPulse et PushEngage ont été compromis lors d'une attaque de la chaîne d'approvisionnement affectant le réseau de distribution de contenu (CDN) d'Awesome Motive. […] Lire la suite

Plus de 50 applications Android propageant le cheval de Troie MagicAd via les boutiques officielles ont été découvertes.

Plus de 50 applications Android propageant le cheval de Troie MagicAd via les boutiques officielles ont été découvertes.

HackRead – Latest Cyber Crime – Information Security – Hacking News

Plus de 50 applications Android disponibles sur les boutiques officielles propagent le cheval de Troie MagicAd, utilisant des techniques système pour imposer des publicités en arrière-plan même après la fermeture des applications infectées. Lire la suite

FBI : Des escrocs utilisent des coursiers pour voler de l’argent dans des arnaques aux cryptomonnaies.

FBI : Des escrocs utilisent des coursiers pour voler de l’argent dans des arnaques aux cryptomonnaies.

BleepingComputer.com

Le Bureau fédéral d'enquête américain (FBI) a averti que des criminels utilisent des coursiers pour collecter l'argent des victimes d'escroqueries aux investissements en cryptomonnaie, également connues sous le nom d'arnaque au « pig butchering » ou d'« appâtage sentimental ». […] Lire la suite

Microsoft met en garde contre un logiciel malveillant de type ver USB utilisant Tor pour se dissimuler.

Microsoft met en garde contre un logiciel malveillant de type ver USB utilisant Tor pour se dissimuler.

Cyber Insider

Microsoft a identifié une campagne de logiciels malveillants ciblant les cryptomonnaies, active depuis février 2026, qui combine la propagation via USB, une infrastructure de commande et de contrôle dissimulée dans le réseau Tor et des capacités d'exécution… Lire la suite

Un groupe de ransomware exploite les relais de Microsoft Teams pour dissimuler un trafic malveillant

Un groupe de ransomware exploite les relais de Microsoft Teams pour dissimuler un trafic malveillant

BleepingComputer.com

Le ransomware DragonForce utilisait un logiciel malveillant personnalisé nommé « Backdoor.Turn » pour dissimuler le trafic de commande et de contrôle au sein de l'infrastructure de relais de Microsoft Teams. […] Lire la suite

L'Estonie va mettre en quarantaine les courriels provenant du domaine russe .ru avant qu'ils n'atteignent les autorités.

L'Estonie va mettre en quarantaine les courriels provenant du domaine russe .ru avant qu'ils n'atteignent les autorités.

therecord.media

L'Estonie exigera un contrôle de sécurité supplémentaire pour les courriels envoyés depuis le domaine de premier niveau russe .ru avant qu'ils ne parviennent aux responsables gouvernementaux, selon le ministre estonien de la Justice et des Affaires numériques. Lire la suite

Des pirates informatiques prennent désormais le contrôle de jeux Roblox entiers.

Des pirates informatiques prennent désormais le contrôle de jeux Roblox entiers.

www.404media.co

Les pirates informatiques ciblent depuis longtemps les comptes Roblox pour voler les objets de valeur des joueurs, qui peuvent parfois valoir plusieurs dizaines de milliers de dollars. Mais cela ne suffisait pas à certains. Désormais, ils s'emparent… Lire la suite

Brésil : une probable cyberattaque déclenche de fausses alertes d’urgence sur les téléphones

Brésil : une probable cyberattaque déclenche de fausses alertes d’urgence sur les téléphones

www.rtbf.be

Plusieurs Brésiliens ont ainsi raconté sur les réseaux sociaux comment ils avaient été réveillés par le son fort d'une alarme sur leur téléphone. u0022Le message diffusé était de type +Alerte extrême+ et contenait le mot +misanthropie+, qui… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • FIFA World Cup 2026
  • FortiBleed
  • FortiGate
  • Fortinet
  • Handala
  • The Gentlemen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 14 alertes critiques du 22 juin 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 16 actualités majeures du 21 juin 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 15 opérations et arrestations du 19 juin 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois