DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 28 juillet 2026
  • Main robotique représentant les agents IA autonomes de modèles OpenAI ciblant le logo Hugging Face sur un fond de réseau numérique.
    Agents IA autonomes : les modèles OpenAI piratent Hugging Face
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 13 alertes critiques du 27 juillet 2026
  • Photographie de l'intérieur d'un appartement typique à New York, avec un canapé gris et un coin repas. La grande fenêtre montre des façades d'immeubles avec escaliers de secours et un château d'eau. Cette image illustre un type de logement numérique faisant l'objet d'annonces immobilières susceptibles d'être retouchées par l'IA immobilier.
    Immobilier truqué par l’IA : New York impose la transparence
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 13 actualités majeures du 26 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Cyberattaques : les 15 incidents majeurs du 28 juillet 2026

  • Marc Barbezat
  • 28 juillet 2026
  • 2 minutes de lecture
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Les services de renseignement néerlandais alertent sur une campagne russe, confirmée le 10 juillet, visant à compromettre des caméras IP connectées pour surveiller des routes logistiques et livraisons d’armes vers l’Ukraine.
  • Ostium indique qu’un attaquant a volé 23,75 millions de dollars depuis son coffre de fournisseur de liquidité, après compromission d’une infrastructure « off-chain » utilisée pour alimenter le protocole en données de prix.
  • Des agences fédérales américaines signalent que des acteurs liés à l’Iran ciblent des systèmes de contrôle de l’eau et de l’énergie exposés sur Internet, en modifiant des automates industriels (petits ordinateurs pilotant pompes et vannes).
  • Le constructeur ferroviaire suisse Stadler Rail rapporte qu’un rançongiciel, attribué au gang Everest, a conduit à une demande d’environ 12,3 millions de dollars, après une intrusion via une plateforme d’échange de données partagée avec un fournisseur.

Cette semaine, plusieurs signaux convergent vers des attaques qui combinent intrusions techniques et impacts concrets sur des opérations critiques. En Europe, des caméras IP compromises sont exploitées à des fins d’espionnage militaire, tandis que des rançongiciels et cyberattaques perturbent des activités industrielles et des services publics, du rail à l’enregistrement foncier. Aux États-Unis, des autorités décrivent des intrusions dans des systèmes industriels d’eau et d’énergie, avec manipulation d’écrans et d’automates (équipements pilotant des processus). En parallèle, les attaques financières et de fraude se diversifient : vol de crypto via infrastructure « off-chain », phishing DNS sur Wi‑Fi, fausses identités et campagnes malware à grande échelle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Les services de renseignement néerlandais mettent en garde contre l'utilisation par la Russie de caméras IP piratées à des fins d'espionnage militaire.

Les services de renseignement néerlandais mettent en garde contre l'utilisation par la Russie de caméras IP piratées à des fins d'espionnage militaire.

Security Affairs

Les services de renseignement néerlandais affirment que la Russie pirate des caméras IP pour surveiller la logistique militaire de l'OTAN et les livraisons d'armes à l'Ukraine. L'AIVD et le MIVD, les services de renseignement civils et militaires… Lire la suite

Des pirates informatiques ont dérobé 23,7 millions de dollars en cryptomonnaie à Ostium lors d'une attaque hors chaîne.

Des pirates informatiques ont dérobé 23,7 millions de dollars en cryptomonnaie à Ostium lors d'une attaque hors chaîne.

BleepingComputer.com

La plateforme de trading Ostium a annoncé qu'un pirate informatique avait dérobé 23,75 millions de dollars dans son coffre-fort de fournisseurs de liquidités la semaine dernière, après avoir compromis l'infrastructure hors chaîne utilisée pour alimenter le protocole… Lire la suite

Des acteurs liés à l'Iran commettent des intrusions et ciblent les systèmes de contrôle de l'eau et de l'énergie américains.

Des acteurs liés à l'Iran commettent des intrusions et ciblent les systèmes de contrôle de l'eau et de l'énergie américains.

Security Affairs

Les agences américaines mettent en garde contre des attaques d'acteurs liés à l'Iran visant les systèmes de contrôle de l'eau et de l'énergie exposés à Internet, avec un risque de perturbation. Les agences fédérales ont mis à… Lire la suite

Le géant ferroviaire suisse Stadler rejette une demande de rançon de 12,3 millions de dollars après une cyberattaque.

Le géant ferroviaire suisse Stadler rejette une demande de rançon de 12,3 millions de dollars après une cyberattaque.

BleepingComputer.com

Le constructeur ferroviaire suisse Stadler Rail affirme que le groupe de ransomware Everest a exigé environ 12,3 millions de dollars après avoir piraté une plateforme d'échange de données partagée avec l'un de ses fournisseurs. […] Lire la suite

La Roumanie s'efforce de rétablir le cadastre après une cyberattaque qui a perturbé le marché immobilier.

La Roumanie s'efforce de rétablir le cadastre après une cyberattaque qui a perturbé le marché immobilier.

therecord.media

L'agence roumaine du cadastre se remet encore d'une cyberattaque qu'elle a qualifiée d'« incident technique le plus grave de l'histoire de l'institution ». Lire la suite

Des pirates informatiques détournent le DNS du Wi-Fi d'un hôtel pour voler des comptes Microsoft 365

Des pirates informatiques détournent le DNS du Wi-Fi d'un hôtel pour voler des comptes Microsoft 365

BleepingComputer.com

Des pirates informatiques modifient les paramètres DNS des appareils Wi-Fi dans les hôtels et les centres de conférence afin de rediriger les utilisateurs vers de fausses pages de connexion Microsoft 365. […] Lire la suite

Des pirates informatiques nord-coréens utilisent de faux entretiens d'embauche pour déployer les RAT PylangGhost et GolangGhost.

Des pirates informatiques nord-coréens utilisent de faux entretiens d'embauche pour déployer les RAT PylangGhost et GolangGhost.

GBHackers On Security

Le groupe terroriste nord-coréen Famous Chollima, également connu sous le nom de Wagemole, mène activement une campagne de cyberespionnage sophistiquée baptisée ClickFake Interview. Cette opération cible les professionnels des cryptomonnaies et du Web3, les incitant à exécuter… Lire la suite

Des acteurs cybernétiques soutenus par l'État russe mènent une campagne d'hameçonnage ciblant les utilisateurs de la suite collaborative Zimbra.

Des acteurs cybernétiques soutenus par l'État russe mènent une campagne d'hameçonnage ciblant les utilisateurs de la suite collaborative Zimbra.

www.ic3.gov
Un cheval de Troie bancaire brésilien se propage activement au Portugal

Un cheval de Troie bancaire brésilien se propage activement au Portugal

Dark Reading

Les entreprises portugaises utilisent la même langue maternelle que les pirates informatiques brésiliens, ce qui en fait des cibles faciles. Lire la suite

La campagne FakeGit utilise 7 600 dépôts GitHub pour diffuser le logiciel malveillant SmartLoader.

La campagne FakeGit utilise 7 600 dépôts GitHub pour diffuser le logiciel malveillant SmartLoader.

BleepingComputer.com

Une opération de grande envergure baptisée « FakeGit » diffuse les logiciels malveillants SmartLoader et StealC via 7 600 dépôts GitHub malveillants, qui ont cumulé plus de 14 millions de téléchargements. […] Lire la suite

Des pirates informatiques utilisent des journaux de vol pour contourner l'authentification multifacteur et lancer des attaques de ransomware.

Des pirates informatiques utilisent des journaux de vol pour contourner l'authentification multifacteur et lancer des attaques de ransomware.

GBHackers On Security

Les logiciels malveillants voleurs d'informations constituent désormais le lien invisible entre les vols d'identifiants mineurs et les campagnes de ransomware de grande envergure. Les attaquants ne cherchent plus à forcer les pare-feu puisque les voleurs d'informations leur… Lire la suite

Des moniteurs LG ont été repérés en train d'installer une application de type logiciel publicitaire sur des PC Windows.

Des moniteurs LG ont été repérés en train d'installer une application de type logiciel publicitaire sur des PC Windows.

HackRead – Latest Cyber Crime – Information Security – Hacking News

Le branchement de certains moniteurs LG incite Windows Update à installer une application LG sans consentement, tandis que le logiciel s'exécute au démarrage et affiche des publicités pour la version d'essai de McAfee. Lire la suite

Des escrocs se font passer pour le FBI sur les réseaux sociaux et ciblent les victimes de crimes.

Des escrocs se font passer pour le FBI sur les réseaux sociaux et ciblent les victimes de crimes.

The Register – Security

De vrais agents du FBI ne vous contacteront pas par message privé pour vous proposer de vous aider à récupérer des fonds volés. Le Centre de plaintes pour la cybercriminalité (IC3) du FBI a mis à jour… Lire la suite

Des pirates informatiques dissimulent du trafic C2 au sein de Telegram tout en ciblant des gouvernements du Moyen-Orient

Des pirates informatiques dissimulent du trafic C2 au sein de Telegram tout en ciblant des gouvernements du Moyen-Orient

GBHackers On Security

Les pirates informatiques mêlent de plus en plus de trafic malveillant à des services légitimes, et une campagne récemment découverte illustre l'évolution de cette tactique. Cette activité a été attribuée à un acteur malveillant lié à l'Asie… Lire la suite

Une attaque de ransomware paralyse une chaîne de supermarchés japonais spécialisée dans les produits surgelés.

Une attaque de ransomware paralyse une chaîne de supermarchés japonais spécialisée dans les produits surgelés.

Dark Reading

Une cyberattaque contre une entreprise agroalimentaire perturbe l'approvisionnement en produits surgelés de milliers de clients, dont de grandes franchises comme Kentucky Fried Chicken. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • automates programmables
  • cryptomonnaie
  • FBI
  • Microsoft 365
  • ransomware
  • spyware
  • Stadler
  • Zimbra
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 13 alertes critiques du 27 juillet 2026

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : les 13 actualités majeures du 26 juillet 2026

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 15 opérations et arrestations du 24 juillet 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois