DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 21 juillet 2026
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 20 juillet 2026
  • Capture d'écran du site officiel de la FIFA pour la Coupe du Monde de football. À gauche, un encart sur fond noir annonce l'affiche de la finale de juillet 2026 opposant l'Espagne à l'Argentine. À droite, une photographie présente le trophée officiel posé sur son socle au milieu de la pelouse d'un grand stade ensoleillé. Le filigrane du média dcod.ch est visible dans le coin inférieur droit.
    Faille de sécurité de la FIFA : le direct TV a failli être piraté
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 10 actualités majeures du 19 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 16 incidents majeurs du 21 juillet 2026

  • Marc Barbezat
  • 21 juillet 2026
  • 2 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Un groupe lié au service de sécurité russe FSB Center 16, aussi suivi sous les noms Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard et Static Tundra, exploite des routeurs mal configurés et des failles Cisco, dont d’anciennes vulnérabilités, pour viser des infrastructures critiques mondiales. Un avis commun de 13 pays recommande de désactiver Cisco Smart Install et de renforcer l’authentification.
  • Un réseau décentralisé de groupes hacktivistes pro-Iran multiplie les actions contre des infrastructures critiques, administrations, fournisseurs technologiques et organisations perçues comme alignées sur les intérêts occidentaux, combinant attaques par déni de service, défigurations de sites, vol d’identifiants, fuites de données revendiquées et propagande.
  • Une attaque par rançongiciel contre l’activité laitière Fairlife de Coca-Cola a entraîné la suspension de la production aux États-Unis, tandis que l’entreprise tente encore d’évaluer l’ampleur exacte de la compromission de son environnement.
  • Sur le réseau d’une filiale taïwanaise d’un fabricant high-tech, des chercheurs ont découvert le rootkit Daxin, actif depuis 2013, et un nouveau cheval de Troie Stupig, capables de communiquer en mode noyau Windows, de masquer leur trafic et d’atteindre des machines sans accès direct à Internet.

Les incidents recensés illustrent une pression croissante sur les infrastructures critiques et industrielles, combinant opérations étatiques sophistiquées et attaques plus opportunistes. Des campagnes russes et chinoises s’appuient sur des équipements réseau mal sécurisés et des implants noyau furtifs, tandis que des hacktivistes pro-Iran visent symboles et services essentiels, et qu’un rançongiciel paralyse la production laitière de Fairlife, démontrant l’impact opérationnel immédiat de ces offensives.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 16 actualités à retenir cette semaine

Les autorités mettent une nouvelle fois en garde les défenseurs contre le fait que des pirates informatiques russes ciblent les appareils du réseau.

Les autorités mettent une nouvelle fois en garde les défenseurs contre le fait que des pirates informatiques russes ciblent les appareils du réseau.

CyberScoop

Des pirates informatiques parrainés par l'État russe s'introduisent dans des infrastructures critiques à travers le monde en exploitant des dispositifs réseau mal configurés et vulnérables, ont déclaré lundi les autorités des États-Unis et de 12 autres pays… Lire la suite

Des groupes de hacktivistes pro-iraniens lancent des attaques DDoS et des attaques de piratage et de fuite de données contre des infrastructures critiques.

Des groupes de hacktivistes pro-iraniens lancent des attaques DDoS et des attaques de piratage et de fuite de données contre des infrastructures critiques.

GBHackers On Security

Un réseau décentralisé de groupes hacktivistes pro-iraniens intensifie ses cyberopérations contre les infrastructures critiques, les entités gouvernementales, les fournisseurs de technologies et les organisations perçues comme étant alignées sur les intérêts américains, israéliens ou occidentaux. Cette activité… Lire la suite

Une attaque de ransomware contraint Coca-Cola à suspendre sa production américaine dans son usine laitière.

Une attaque de ransomware contraint Coca-Cola à suspendre sa production américaine dans son usine laitière.

Cybersecurity Dive – Latest News

L'entreprise de boissons s'efforce toujours de déterminer l'étendue complète de la violation de données au sein de sa filiale Fairlife. Lire la suite

Daxin : un logiciel malveillant lié à la Chine, vieux de 13 ans, toujours actif sur le réseau du fabricant

Daxin : un logiciel malveillant lié à la Chine, vieux de 13 ans, toujours actif sur le réseau du fabricant

Security Affairs

Des chercheurs ont découvert le rootkit Daxin, d'origine chinoise, et une nouvelle porte dérobée Stupig sur le réseau d'une entreprise taïwanaise, suggérant une intrusion furtive remontant à 2013. L'équipe de chasseurs de menaces de Symantec a détecté… Lire la suite

GigaWiper permet aux acteurs malveillants de choisir leur propre attaque destructive

GigaWiper permet aux acteurs malveillants de choisir leur propre attaque destructive

Dark Reading

Un implant modulaire emprunte à diverses familles de logiciels malveillants pour combiner les activités de porte dérobée et d'effacement de données afin de maximiser l'impact et de minimiser le rendement opérationnel. Lire la suite

Des millions de comptes Microsoft Entra ciblés par des campagnes d'usurpation d'identifiant client OAuth

Des millions de comptes Microsoft Entra ciblés par des campagnes d'usurpation d'identifiant client OAuth

HackRead – Latest Cyber Crime – Information Security – Hacking News

Proofpoint détaille comment les attaquants usurpent les identifiants clients OAuth pour sonder les comptes Microsoft Entra, tester les informations d'identification et contourner les détections de connexion courantes à l'échelle du cloud. Lire la suite

Un attaquant utilise un script PowerShell généré par une IA présumée pour cartographier Active Directory.

Un attaquant utilise un script PowerShell généré par une IA présumée pour cartographier Active Directory.

The Hacker News

Des chercheurs en cybersécurité ont signalé une intrusion au cours de laquelle un acteur malveillant inconnu a exploité un script PowerShell codé en Vibe pour l'énumération d'Active Directory (AD). « Le script recherchait le contrôleur de domaine… Lire la suite

Google et Microsoft retirent ModHeader, qui comptait 1,6 million d'installations, après la découverte d'un collecteur inactif.

Google et Microsoft retirent ModHeader, qui comptait 1,6 million d'installations, après la découverte d'un collecteur inactif.

The Hacker News

Google et Microsoft ont retiré ModHeader, une extension populaire d'édition d'en-tête comptant environ 1,6 million d'installations sur Chrome et Edge, après que des chercheurs ont découvert un collecteur d'historique de navigation caché dans sa version officielle. Ce… Lire la suite

Cyberattaque contre KFC Japon : les commandes et livraisons en ligne sont perturbées.

Cyberattaque contre KFC Japon : les commandes et livraisons en ligne sont perturbées.

Cyber Insider

KFC Japon a annoncé qu'une cyberattaque affectant l'un de ses prestataires logistiques perturbe les livraisons de repas aux restaurants à travers le pays, ce qui fait craindre des ruptures de stock, une réduction des horaires d'ouverture et… Lire la suite

La plus grande compagnie de taxis du Japon, Nihon Kotsu, est victime d'un logiciel malveillant ; ses services sont temporairement suspendus.

La plus grande compagnie de taxis du Japon, Nihon Kotsu, est victime d'un logiciel malveillant ; ses services sont temporairement suspendus.

Security Affairs

Nihon Kotsu, la plus grande compagnie de taxis du Japon, a dû interrompre ses services suite à une attaque de logiciel malveillant, perturbant ainsi la répartition des courses et les réservations. Nihon Kotsu a révélé le 13… Lire la suite

Des pirates informatiques de ShinyHunters exploitent l'authentification OAuth de Salesforce pour contourner l'authentification multifacteur et exfiltrer des données CRM.

Des pirates informatiques de ShinyHunters exploitent l'authentification OAuth de Salesforce pour contourner l'authentification multifacteur et exfiltrer des données CRM.

GBHackers On Security

Une série de campagnes à fort impact, liées par des techniques similaires à ShinyHunters, ont permis à des attaquants d'exploiter des relations OAuth Salesforce de confiance pour contourner les protections MFA classiques, s'assurer une présence persistante et… Lire la suite

Des cybercriminels ciblent les banques turques avec 8 400 domaines d'hameçonnage et 6 600 publicités frauduleuses.

Des cybercriminels ciblent les banques turques avec 8 400 domaines d'hameçonnage et 6 600 publicités frauduleuses.

GBHackers On Security

Des cybercriminels exploitent un écosystème de fraude à grande échelle ciblant le secteur financier turc, utilisant plus de 8 400 domaines d’hameçonnage, des milliers de publicités sur les réseaux sociaux, de fausses offres de prêt, des services de… Lire la suite

Le nouveau ransomware Spirals chiffre le réseau de la victime en moins de 24 heures.

Le nouveau ransomware Spirals chiffre le réseau de la victime en moins de 24 heures.

BleepingComputer.com

Un nouveau groupe de ransomware, Spirals, a mené à bien une intrusion dans une entreprise, de l'accès initial au vol et au chiffrement des données, en moins de 24 heures. […] Lire la suite

La société laitière Fairlife suspend sa production aux États-Unis suite à un incident de cybersécurité.

La société laitière Fairlife suspend sa production aux États-Unis suite à un incident de cybersécurité.

The Record by Recorded Future

Les activités américaines de Fairlife comprennent des usines au Michigan, à New York et en Arizona, et les ventes au détail de l'entreprise ont dépassé le milliard de dollars en 2022. Lire la suite

Des pirates informatiques prennent le contrôle du site web du président du Kenya et exigent une rançon de 5 bitcoins.

Des pirates informatiques prennent le contrôle du site web du président du Kenya et exigent une rançon de 5 bitcoins.

Techpoint.Africa

Le site web du président du Kenya a été piraté et défiguré par des messages dégradants visant le président ; le groupe inconnu responsable de l'attaque exige une rançon de 5 Bitcoins (environ 317 215 $). Lire la suite

Aujourd'hui, même les pirates informatiques les plus aguerris de Russie utilisent Clickfix pour infecter des appareils.

Aujourd'hui, même les pirates informatiques les plus aguerris de Russie utilisent Clickfix pour infecter des appareils.

Ars Technica

L'un des groupes de pirates informatiques les plus performants du gouvernement russe a adopté une attaque, connue sous le nom de Clickfix, pour compromettre des appareils appartenant à des organisations sensibles en Ukraine, avertit le CERT ukrainien…. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Coca-Cola
  • Daxin
  • Fairlife
  • FSB
  • GigaWiper
  • KFC
  • Microsoft
  • Nihon Kotsu
  • ShinyHunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 15 alertes critiques du 20 juillet 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 10 actualités majeures du 19 juillet 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 14 opérations et arrestations du 17 juillet 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois