DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 15 incidents majeurs du 28 juillet 2026

  • Marc Barbezat
  • 28 juillet 2026
  • 2 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Les services de renseignement néerlandais alertent sur une campagne russe, confirmée le 10 juillet, visant à compromettre des caméras IP connectées pour surveiller des routes logistiques et livraisons d’armes vers l’Ukraine.
  • Ostium indique qu’un attaquant a volé 23,75 millions de dollars depuis son coffre de fournisseur de liquidité, après compromission d’une infrastructure « off-chain » utilisée pour alimenter le protocole en données de prix.
  • Des agences fédérales américaines signalent que des acteurs liés à l’Iran ciblent des systèmes de contrôle de l’eau et de l’énergie exposés sur Internet, en modifiant des automates industriels (petits ordinateurs pilotant pompes et vannes).
  • Le constructeur ferroviaire suisse Stadler Rail rapporte qu’un rançongiciel, attribué au gang Everest, a conduit à une demande d’environ 12,3 millions de dollars, après une intrusion via une plateforme d’échange de données partagée avec un fournisseur.

Cette semaine, plusieurs signaux convergent vers des attaques qui combinent intrusions techniques et impacts concrets sur des opérations critiques. En Europe, des caméras IP compromises sont exploitées à des fins d’espionnage militaire, tandis que des rançongiciels et cyberattaques perturbent des activités industrielles et des services publics, du rail à l’enregistrement foncier. Aux États-Unis, des autorités décrivent des intrusions dans des systèmes industriels d’eau et d’énergie, avec manipulation d’écrans et d’automates (équipements pilotant des processus). En parallèle, les attaques financières et de fraude se diversifient : vol de crypto via infrastructure « off-chain », phishing DNS sur Wi‑Fi, fausses identités et campagnes malware à grande échelle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Les services de renseignement néerlandais mettent en garde contre l'utilisation par la Russie de caméras IP piratées à des fins d'espionnage militaire.

Les services de renseignement néerlandais mettent en garde contre l'utilisation par la Russie de caméras IP piratées à des fins d'espionnage militaire.

Security Affairs

Les services de renseignement néerlandais affirment que la Russie pirate des caméras IP pour surveiller la logistique militaire de l'OTAN et les livraisons d'armes à l'Ukraine. L'AIVD et le MIVD, les services de renseignement civils et militaires… Lire la suite

Des pirates informatiques ont dérobé 23,7 millions de dollars en cryptomonnaie à Ostium lors d'une attaque hors chaîne.

Des pirates informatiques ont dérobé 23,7 millions de dollars en cryptomonnaie à Ostium lors d'une attaque hors chaîne.

BleepingComputer.com

La plateforme de trading Ostium a annoncé qu'un pirate informatique avait dérobé 23,75 millions de dollars dans son coffre-fort de fournisseurs de liquidités la semaine dernière, après avoir compromis l'infrastructure hors chaîne utilisée pour alimenter le protocole… Lire la suite

Des acteurs liés à l'Iran commettent des intrusions et ciblent les systèmes de contrôle de l'eau et de l'énergie américains.

Des acteurs liés à l'Iran commettent des intrusions et ciblent les systèmes de contrôle de l'eau et de l'énergie américains.

Security Affairs

Les agences américaines mettent en garde contre des attaques d'acteurs liés à l'Iran visant les systèmes de contrôle de l'eau et de l'énergie exposés à Internet, avec un risque de perturbation. Les agences fédérales ont mis à… Lire la suite

Le géant ferroviaire suisse Stadler rejette une demande de rançon de 12,3 millions de dollars après une cyberattaque.

Le géant ferroviaire suisse Stadler rejette une demande de rançon de 12,3 millions de dollars après une cyberattaque.

BleepingComputer.com

Le constructeur ferroviaire suisse Stadler Rail affirme que le groupe de ransomware Everest a exigé environ 12,3 millions de dollars après avoir piraté une plateforme d'échange de données partagée avec l'un de ses fournisseurs. […] Lire la suite

La Roumanie s'efforce de rétablir le cadastre après une cyberattaque qui a perturbé le marché immobilier.

La Roumanie s'efforce de rétablir le cadastre après une cyberattaque qui a perturbé le marché immobilier.

therecord.media

L'agence roumaine du cadastre se remet encore d'une cyberattaque qu'elle a qualifiée d'« incident technique le plus grave de l'histoire de l'institution ». Lire la suite

Des pirates informatiques détournent le DNS du Wi-Fi d'un hôtel pour voler des comptes Microsoft 365

Des pirates informatiques détournent le DNS du Wi-Fi d'un hôtel pour voler des comptes Microsoft 365

BleepingComputer.com

Des pirates informatiques modifient les paramètres DNS des appareils Wi-Fi dans les hôtels et les centres de conférence afin de rediriger les utilisateurs vers de fausses pages de connexion Microsoft 365. […] Lire la suite

Des pirates informatiques nord-coréens utilisent de faux entretiens d'embauche pour déployer les RAT PylangGhost et GolangGhost.

Des pirates informatiques nord-coréens utilisent de faux entretiens d'embauche pour déployer les RAT PylangGhost et GolangGhost.

GBHackers On Security

Le groupe terroriste nord-coréen Famous Chollima, également connu sous le nom de Wagemole, mène activement une campagne de cyberespionnage sophistiquée baptisée ClickFake Interview. Cette opération cible les professionnels des cryptomonnaies et du Web3, les incitant à exécuter… Lire la suite

Des acteurs cybernétiques soutenus par l'État russe mènent une campagne d'hameçonnage ciblant les utilisateurs de la suite collaborative Zimbra.

Des acteurs cybernétiques soutenus par l'État russe mènent une campagne d'hameçonnage ciblant les utilisateurs de la suite collaborative Zimbra.

www.ic3.gov
Un cheval de Troie bancaire brésilien se propage activement au Portugal

Un cheval de Troie bancaire brésilien se propage activement au Portugal

Dark Reading

Les entreprises portugaises utilisent la même langue maternelle que les pirates informatiques brésiliens, ce qui en fait des cibles faciles. Lire la suite

La campagne FakeGit utilise 7 600 dépôts GitHub pour diffuser le logiciel malveillant SmartLoader.

La campagne FakeGit utilise 7 600 dépôts GitHub pour diffuser le logiciel malveillant SmartLoader.

BleepingComputer.com

Une opération de grande envergure baptisée « FakeGit » diffuse les logiciels malveillants SmartLoader et StealC via 7 600 dépôts GitHub malveillants, qui ont cumulé plus de 14 millions de téléchargements. […] Lire la suite

Des pirates informatiques utilisent des journaux de vol pour contourner l'authentification multifacteur et lancer des attaques de ransomware.

Des pirates informatiques utilisent des journaux de vol pour contourner l'authentification multifacteur et lancer des attaques de ransomware.

GBHackers On Security

Les logiciels malveillants voleurs d'informations constituent désormais le lien invisible entre les vols d'identifiants mineurs et les campagnes de ransomware de grande envergure. Les attaquants ne cherchent plus à forcer les pare-feu puisque les voleurs d'informations leur… Lire la suite

Des moniteurs LG ont été repérés en train d'installer une application de type logiciel publicitaire sur des PC Windows.

Des moniteurs LG ont été repérés en train d'installer une application de type logiciel publicitaire sur des PC Windows.

HackRead – Latest Cyber Crime – Information Security – Hacking News

Le branchement de certains moniteurs LG incite Windows Update à installer une application LG sans consentement, tandis que le logiciel s'exécute au démarrage et affiche des publicités pour la version d'essai de McAfee. Lire la suite

Des escrocs se font passer pour le FBI sur les réseaux sociaux et ciblent les victimes de crimes.

Des escrocs se font passer pour le FBI sur les réseaux sociaux et ciblent les victimes de crimes.

The Register – Security

De vrais agents du FBI ne vous contacteront pas par message privé pour vous proposer de vous aider à récupérer des fonds volés. Le Centre de plaintes pour la cybercriminalité (IC3) du FBI a mis à jour… Lire la suite

Des pirates informatiques dissimulent du trafic C2 au sein de Telegram tout en ciblant des gouvernements du Moyen-Orient

Des pirates informatiques dissimulent du trafic C2 au sein de Telegram tout en ciblant des gouvernements du Moyen-Orient

GBHackers On Security

Les pirates informatiques mêlent de plus en plus de trafic malveillant à des services légitimes, et une campagne récemment découverte illustre l'évolution de cette tactique. Cette activité a été attribuée à un acteur malveillant lié à l'Asie… Lire la suite

Une attaque de ransomware paralyse une chaîne de supermarchés japonais spécialisée dans les produits surgelés.

Une attaque de ransomware paralyse une chaîne de supermarchés japonais spécialisée dans les produits surgelés.

Dark Reading

Une cyberattaque contre une entreprise agroalimentaire perturbe l'approvisionnement en produits surgelés de milliers de clients, dont de grandes franchises comme Kentucky Fried Chicken. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • automates programmables
  • cryptomonnaie
  • FBI
  • Microsoft 365
  • ransomware
  • spyware
  • Stadler
  • Zimbra
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois