DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 16 incidents majeurs du 21 juillet 2026

  • Marc Barbezat
  • 21 juillet 2026
  • 2 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Un groupe lié au service de sécurité russe FSB Center 16, aussi suivi sous les noms Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard et Static Tundra, exploite des routeurs mal configurés et des failles Cisco, dont d’anciennes vulnérabilités, pour viser des infrastructures critiques mondiales. Un avis commun de 13 pays recommande de désactiver Cisco Smart Install et de renforcer l’authentification.
  • Un réseau décentralisé de groupes hacktivistes pro-Iran multiplie les actions contre des infrastructures critiques, administrations, fournisseurs technologiques et organisations perçues comme alignées sur les intérêts occidentaux, combinant attaques par déni de service, défigurations de sites, vol d’identifiants, fuites de données revendiquées et propagande.
  • Une attaque par rançongiciel contre l’activité laitière Fairlife de Coca-Cola a entraîné la suspension de la production aux États-Unis, tandis que l’entreprise tente encore d’évaluer l’ampleur exacte de la compromission de son environnement.
  • Sur le réseau d’une filiale taïwanaise d’un fabricant high-tech, des chercheurs ont découvert le rootkit Daxin, actif depuis 2013, et un nouveau cheval de Troie Stupig, capables de communiquer en mode noyau Windows, de masquer leur trafic et d’atteindre des machines sans accès direct à Internet.

Les incidents recensés illustrent une pression croissante sur les infrastructures critiques et industrielles, combinant opérations étatiques sophistiquées et attaques plus opportunistes. Des campagnes russes et chinoises s’appuient sur des équipements réseau mal sécurisés et des implants noyau furtifs, tandis que des hacktivistes pro-Iran visent symboles et services essentiels, et qu’un rançongiciel paralyse la production laitière de Fairlife, démontrant l’impact opérationnel immédiat de ces offensives.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 16 actualités à retenir cette semaine

Les autorités mettent une nouvelle fois en garde les défenseurs contre le fait que des pirates informatiques russes ciblent les appareils du réseau.

Les autorités mettent une nouvelle fois en garde les défenseurs contre le fait que des pirates informatiques russes ciblent les appareils du réseau.

CyberScoop

Des pirates informatiques parrainés par l'État russe s'introduisent dans des infrastructures critiques à travers le monde en exploitant des dispositifs réseau mal configurés et vulnérables, ont déclaré lundi les autorités des États-Unis et de 12 autres pays… Lire la suite

Des groupes de hacktivistes pro-iraniens lancent des attaques DDoS et des attaques de piratage et de fuite de données contre des infrastructures critiques.

Des groupes de hacktivistes pro-iraniens lancent des attaques DDoS et des attaques de piratage et de fuite de données contre des infrastructures critiques.

GBHackers On Security

Un réseau décentralisé de groupes hacktivistes pro-iraniens intensifie ses cyberopérations contre les infrastructures critiques, les entités gouvernementales, les fournisseurs de technologies et les organisations perçues comme étant alignées sur les intérêts américains, israéliens ou occidentaux. Cette activité… Lire la suite

Une attaque de ransomware contraint Coca-Cola à suspendre sa production américaine dans son usine laitière.

Une attaque de ransomware contraint Coca-Cola à suspendre sa production américaine dans son usine laitière.

Cybersecurity Dive – Latest News

L'entreprise de boissons s'efforce toujours de déterminer l'étendue complète de la violation de données au sein de sa filiale Fairlife. Lire la suite

Daxin : un logiciel malveillant lié à la Chine, vieux de 13 ans, toujours actif sur le réseau du fabricant

Daxin : un logiciel malveillant lié à la Chine, vieux de 13 ans, toujours actif sur le réseau du fabricant

Security Affairs

Des chercheurs ont découvert le rootkit Daxin, d'origine chinoise, et une nouvelle porte dérobée Stupig sur le réseau d'une entreprise taïwanaise, suggérant une intrusion furtive remontant à 2013. L'équipe de chasseurs de menaces de Symantec a détecté… Lire la suite

GigaWiper permet aux acteurs malveillants de choisir leur propre attaque destructive

GigaWiper permet aux acteurs malveillants de choisir leur propre attaque destructive

Dark Reading

Un implant modulaire emprunte à diverses familles de logiciels malveillants pour combiner les activités de porte dérobée et d'effacement de données afin de maximiser l'impact et de minimiser le rendement opérationnel. Lire la suite

Des millions de comptes Microsoft Entra ciblés par des campagnes d'usurpation d'identifiant client OAuth

Des millions de comptes Microsoft Entra ciblés par des campagnes d'usurpation d'identifiant client OAuth

HackRead – Latest Cyber Crime – Information Security – Hacking News

Proofpoint détaille comment les attaquants usurpent les identifiants clients OAuth pour sonder les comptes Microsoft Entra, tester les informations d'identification et contourner les détections de connexion courantes à l'échelle du cloud. Lire la suite

Un attaquant utilise un script PowerShell généré par une IA présumée pour cartographier Active Directory.

Un attaquant utilise un script PowerShell généré par une IA présumée pour cartographier Active Directory.

The Hacker News

Des chercheurs en cybersécurité ont signalé une intrusion au cours de laquelle un acteur malveillant inconnu a exploité un script PowerShell codé en Vibe pour l'énumération d'Active Directory (AD). « Le script recherchait le contrôleur de domaine… Lire la suite

Google et Microsoft retirent ModHeader, qui comptait 1,6 million d'installations, après la découverte d'un collecteur inactif.

Google et Microsoft retirent ModHeader, qui comptait 1,6 million d'installations, après la découverte d'un collecteur inactif.

The Hacker News

Google et Microsoft ont retiré ModHeader, une extension populaire d'édition d'en-tête comptant environ 1,6 million d'installations sur Chrome et Edge, après que des chercheurs ont découvert un collecteur d'historique de navigation caché dans sa version officielle. Ce… Lire la suite

Cyberattaque contre KFC Japon : les commandes et livraisons en ligne sont perturbées.

Cyberattaque contre KFC Japon : les commandes et livraisons en ligne sont perturbées.

Cyber Insider

KFC Japon a annoncé qu'une cyberattaque affectant l'un de ses prestataires logistiques perturbe les livraisons de repas aux restaurants à travers le pays, ce qui fait craindre des ruptures de stock, une réduction des horaires d'ouverture et… Lire la suite

La plus grande compagnie de taxis du Japon, Nihon Kotsu, est victime d'un logiciel malveillant ; ses services sont temporairement suspendus.

La plus grande compagnie de taxis du Japon, Nihon Kotsu, est victime d'un logiciel malveillant ; ses services sont temporairement suspendus.

Security Affairs

Nihon Kotsu, la plus grande compagnie de taxis du Japon, a dû interrompre ses services suite à une attaque de logiciel malveillant, perturbant ainsi la répartition des courses et les réservations. Nihon Kotsu a révélé le 13… Lire la suite

Des pirates informatiques de ShinyHunters exploitent l'authentification OAuth de Salesforce pour contourner l'authentification multifacteur et exfiltrer des données CRM.

Des pirates informatiques de ShinyHunters exploitent l'authentification OAuth de Salesforce pour contourner l'authentification multifacteur et exfiltrer des données CRM.

GBHackers On Security

Une série de campagnes à fort impact, liées par des techniques similaires à ShinyHunters, ont permis à des attaquants d'exploiter des relations OAuth Salesforce de confiance pour contourner les protections MFA classiques, s'assurer une présence persistante et… Lire la suite

Des cybercriminels ciblent les banques turques avec 8 400 domaines d'hameçonnage et 6 600 publicités frauduleuses.

Des cybercriminels ciblent les banques turques avec 8 400 domaines d'hameçonnage et 6 600 publicités frauduleuses.

GBHackers On Security

Des cybercriminels exploitent un écosystème de fraude à grande échelle ciblant le secteur financier turc, utilisant plus de 8 400 domaines d’hameçonnage, des milliers de publicités sur les réseaux sociaux, de fausses offres de prêt, des services de… Lire la suite

Le nouveau ransomware Spirals chiffre le réseau de la victime en moins de 24 heures.

Le nouveau ransomware Spirals chiffre le réseau de la victime en moins de 24 heures.

BleepingComputer.com

Un nouveau groupe de ransomware, Spirals, a mené à bien une intrusion dans une entreprise, de l'accès initial au vol et au chiffrement des données, en moins de 24 heures. […] Lire la suite

La société laitière Fairlife suspend sa production aux États-Unis suite à un incident de cybersécurité.

La société laitière Fairlife suspend sa production aux États-Unis suite à un incident de cybersécurité.

The Record by Recorded Future

Les activités américaines de Fairlife comprennent des usines au Michigan, à New York et en Arizona, et les ventes au détail de l'entreprise ont dépassé le milliard de dollars en 2022. Lire la suite

Des pirates informatiques prennent le contrôle du site web du président du Kenya et exigent une rançon de 5 bitcoins.

Des pirates informatiques prennent le contrôle du site web du président du Kenya et exigent une rançon de 5 bitcoins.

Techpoint.Africa

Le site web du président du Kenya a été piraté et défiguré par des messages dégradants visant le président ; le groupe inconnu responsable de l'attaque exige une rançon de 5 Bitcoins (environ 317 215 $). Lire la suite

Aujourd'hui, même les pirates informatiques les plus aguerris de Russie utilisent Clickfix pour infecter des appareils.

Aujourd'hui, même les pirates informatiques les plus aguerris de Russie utilisent Clickfix pour infecter des appareils.

Ars Technica

L'un des groupes de pirates informatiques les plus performants du gouvernement russe a adopté une attaque, connue sous le nom de Clickfix, pour compromettre des appareils appartenant à des organisations sensibles en Ukraine, avertit le CERT ukrainien…. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Coca-Cola
  • Daxin
  • Fairlife
  • FSB
  • GigaWiper
  • KFC
  • Microsoft
  • Nihon Kotsu
  • ShinyHunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois