DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 15 incidents majeurs du 14 juillet 2026

  • Marc Barbezat
  • 14 juillet 2026
  • 1 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Un acteur malveillant assisté par intelligence artificielle a pris le contrôle d’un environnement Amazon Web Services en environ 72 heures, en combinant identifiants volés, contrôles d’identité faibles et secrets exposés pour obtenir un accès étendu au cloud.
  • Le compte officiel de messagerie chiffrée Signal utilisé comme ligne de contact pour des fuites d’informations a été détourné pendant des mois, un usurpateur se faisant passer pour le média d’investigation et risquant d’exposer des sources confidentielles.
  • Une campagne d’hameçonnage par courriel exploite l’engouement pour la Coupe du monde de football 2026, en dirigeant les supporters vers de fausses pages de récompenses multi-étapes destinées à collecter leurs données de cartes bancaires plutôt qu’à distribuer des prix.
  • Des pages d’erreur 404 de plusieurs sous-domaines de l’Armée américaine, dont ceux du laboratoire d’innovation ouverte et du centre d’intégration de l’intelligence artificielle, ont été défigurées via une plateforme tierce vieillissante, avec des messages pro-kurdes et politiques avant mise hors ligne.

La semaine illustre une même ligne de fracture : la compromission de la confiance numérique, qu’il s’agisse d’identifiants cloud exploités avec l’aide de l’intelligence artificielle, de l’usurpation d’une ligne de fuite chiffrée, de la manipulation de supporters via de faux concours ou du détournement discret de pages d’erreur de sites militaires pour diffuser des messages militants.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Des pirates informatiques utilisant l'IA compromettent le cloud AWS en 72 heures grâce à des identifiants volés.

Des pirates informatiques utilisant l'IA compromettent le cloud AWS en 72 heures grâce à des identifiants volés.

GBHackers On Security

Un acteur malveillant utilisant l'intelligence artificielle a démontré la rapidité avec laquelle un environnement AWS moderne peut être compromis lorsque des identifiants valides, des contrôles d'identité faibles et des secrets exposés se conjuguent. En 72 heures environ,… Lire la suite

Le nom d'utilisateur de la ligne d'assistance Signal de The Intercept a été piraté pendant des mois.

Le nom d'utilisateur de la ligne d'assistance Signal de The Intercept a été piraté pendant des mois.

Cyber Insider

The Intercept a averti que son nom d'utilisateur officiel sur Signal avait été compromis et utilisé par un usurpateur d'identité se faisant passer pour le média d'investigation, exposant potentiellement des sources confidentielles qui tentaient de lui transmettre… Lire la suite

Une arnaque par hameçonnage liée à la Coupe du Monde de la FIFA utilise de fausses pages de récompenses pour voler des données de cartes de crédit

Une arnaque par hameçonnage liée à la Coupe du Monde de la FIFA utilise de fausses pages de récompenses pour voler des données de cartes de crédit

GBHackers On Security

Une campagne sophistiquée d'hameçonnage par courriel exploite l'engouement mondial suscité par la Coupe du Monde de la FIFA 2026. Elle trompe les fans avec de fausses pages de récompenses conçues pour collecter les informations de cartes de… Lire la suite

Des sites web de l'armée américaine profanés avec des messages pro-kurdes et des insultes envers Trump

Des sites web de l'armée américaine profanés avec des messages pro-kurdes et des insultes envers Trump

CyberScoop

D'après les informations recueillies par CyberScoop, des pages d'erreur ont été défigurées sur plusieurs sous-domaines internet de l'armée américaine dans le cadre d'une campagne de détournement de pages 404. Des messages dénonçant le président Donald Trump et… Lire la suite

Le service WireVPN est lié à une opération de proxy résidentiel qui dure depuis des années.

Le service WireVPN est lié à une opération de proxy résidentiel qui dure depuis des années.

Cyber Insider

Un service VPN comptant plus d'un million de téléchargements sur Android est au cœur d'une opération de longue haleine qui recruterait les appareils des victimes dans un réseau proxy résidentiel. L'enquête d'Infoblox a débuté après que des… Lire la suite

Le malware RedWing, hébergé sur Telegram, permet à quiconque de louer des outils espions pour Android.

Le malware RedWing, hébergé sur Telegram, permet à quiconque de louer des outils espions pour Android.

Security Affairs

RedWing : Le cheval de Troie bancaire Android que vous pouvez louer sur Telegram pour moins cher qu’un abonnement à un café L’équipe zLabs de Zimperium a découvert RedWing, un logiciel espion pour Android vendu par abonnement sur… Lire la suite

Les fausses applications VPN et 7-Zip transforment les victimes en nœuds proxy résidentiels.

Les fausses applications VPN et 7-Zip transforment les victimes en nœuds proxy résidentiels.

Security Affairs

Des applications contrefaites comme WireVPN et une version de 7-Zip infectée par un cheval de Troie transforment les appareils des victimes en serveurs proxy résidentiels, permettant ainsi aux criminels de faire transiter le trafic par leurs adresses… Lire la suite

Un comté américain non identifié – peut-être dans l'Ohio – a versé 1 million de dollars à des cybercriminels pour extorquer de l'argent.

Un comté américain non identifié – peut-être dans l'Ohio – a versé 1 million de dollars à des cybercriminels pour extorquer de l'argent.

The Register – Security

Un comté américain aurait versé 1 million de dollars à Kairos, un groupe d'extorsion qui prétendait avoir dérobé plus de 2 To de données. Or, le comté n'a jamais reçu de preuve vérifiable de manière indépendante que… Lire la suite

Un nouveau groupe de vishing Helix fait son apparition dans les attaques de vol de données SharePoint.

Un nouveau groupe de vishing Helix fait son apparition dans les attaques de vol de données SharePoint.

BleepingComputer.com

Un nouveau groupe d'extorsion de données appelé Helix utilise des tactiques axées sur l'usurpation d'identité, telles que l'hameçonnage vocal (vishing), l'hameçonnage par code d'appareil et l'exploitation abusive de l'authentification multifacteurs (MFA), pour voler des données dans les… Lire la suite

Des pirates informatiques liés à l'Iran utilisent le nouveau framework C2 Cavern pour cibler des organisations israéliennes.

Des pirates informatiques liés à l'Iran utilisent le nouveau framework C2 Cavern pour cibler des organisations israéliennes.

The Hacker News

Un groupe de pirates informatiques iraniens affilié au ministère iranien du Renseignement et de la Sécurité (MOIS) a utilisé un système de commande et de contrôle (C2) modulaire, jusqu'alors inconnu, baptisé Cavern (ou Cav3rn), ciblant des organisations… Lire la suite

Le logiciel malveillant SCMBANKER utilise des leurres ClickFix pour cibler les utilisateurs de services bancaires mexicains.

Le logiciel malveillant SCMBANKER utilise des leurres ClickFix pour cibler les utilisateurs de services bancaires mexicains.

The Hacker News

Une nouvelle opération de fraude bancaire cible les clients de banques mexicaines, de fintechs, de processeurs de paiement et de plateformes d'échange de cryptomonnaies via des leurres ClickFix. Ce groupe d'activités, suivi par Elastic Security Labs sous… Lire la suite

Le nouveau logiciel espion GigaWiper pour Windows inclut l'effacement de disque, de faux ransomwares et des logiciels espions.

Le nouveau logiciel espion GigaWiper pour Windows inclut l'effacement de disque, de faux ransomwares et des logiciels espions.

The Hacker News

Microsoft a démantelé une porte dérobée destructrice pour Windows, baptisée GigaWiper. Sa structure est particulièrement frappante : il ne s’agit pas d’un seul outil, mais de trois anciens programmes destructeurs fusionnés en un seul, proposés sous forme de… Lire la suite

Des pirates informatiques utilisent une fausse inscription Microsoft Entra Passkey pour obtenir un accès à Microsoft 365

Des pirates informatiques utilisent une fausse inscription Microsoft Entra Passkey pour obtenir un accès à Microsoft 365

The Hacker News

Un acteur malveillant cible des organisations de divers secteurs en leur envoyant de fausses demandes de sécurité vocales. Ces demandes incitent les utilisateurs de Microsoft 365 à enregistrer une nouvelle clé d'accès Entra, dans le but de… Lire la suite

Le courtier d'accès initial est lié à l'exploitation de la faille CitrixBleed2.

Le courtier d'accès initial est lié à l'exploitation de la faille CitrixBleed2.

Cybersecurity Dive – Latest News

Une exploitation similaire a été observée dans une série d'attaques impliquant un émulateur de machine open source. Lire la suite

Des pirates informatiques utilisent le portail de la police du Baloutchistan comme une arme dans des campagnes d'espionnage menées par plusieurs groupes.

Des pirates informatiques utilisent le portail de la police du Baloutchistan comme une arme dans des campagnes d'espionnage menées par plusieurs groupes.

The Hacker News

Des chercheurs en cybersécurité ont révélé des détails sur une activité soutenue de cyberespionnage menée contre plusieurs organisations de maintien de l'ordre pakistanaises par des acteurs malveillants soupçonnés d'être liés à la Chine et à l'Inde, entre… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • AWS
  • FIFA World Cup 2026
  • kairos
  • Lurking Lizard
  • RedWing
  • Signal
  • U.S. Army
  • WireVPN
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois