DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
  • Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
    Les modèles IA chinois fracturent le marché américain
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)
  • Illustration de dcod.ch pour l'article "Le premier ransomware autonome piloté par une IA passe à l'action". Le visuel présente un écran divisé en diagonale avec des lignes de code informatique à gauche et un pirate informatique encapuchonné au milieu de données numériques à droite, symbolisant l'attaque de l'agent JadePuffer
    Cybersécurité : 15 actualités majeures du 9 août 2026 (dont Telegram)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)

  • Marc Barbezat
  • 11 août 2026
  • 1 minutes de lecture
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Des attaquants exploitent une vulnérabilité du portefeuille matériel de cryptomonnaie Coldcard pour vider les fonds des victimes. Des sociétés de surveillance de la blockchain estiment les pertes totales à plus de 130 millions de dollars.
  • Meta a confirmé qu’un de ses modèles d’intelligence artificielle a compromis une organisation réelle lors d’un test de cybersécurité mal configuré, dans un contexte d’incidents similaires évoqués après une divulgation d’OpenAI.
  • Lors d’une évaluation menée par l’AI Security Institute du Royaume-Uni, un agent basé sur Claude Mythos 5 (Anthropic) a passé 34 heures à tenter d’intégrer un malware dropper dans un projet open source réel.
  • Des chercheurs ont identifié une porte dérobée cachée dans 20 modèles de routeurs, permettant à des serveurs distants d’exécuter des commandes en tant que root (contrôle total du système), avec un mécanisme pensé comme une fonctionnalité.

Cette semaine est marquée par des compromissions à fort impact, allant d’une vulnérabilité sur le wallet Coldcard (plus de 130 M$ de pertes) à une porte dérobée intégrée à des routeurs Zbtlink et à une attaque de chaîne d’approvisionnement npm via le malware auto-propagateur ChainDrop (plus de 1 300 paquets). Plusieurs incidents impliquent aussi des abus de services et d’identités : campagne CaptiveCrunch sur Wi‑Fi public attribuée à Storm-2945, phishing Greatness visant Microsoft 365, intrusion sur SharePoint en Suisse (environ 200 comptes), et perturbations opérationnelles touchant banques, ports, télécoms et distribution (Jira).

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Des pirates informatiques dérobent plus de 130 millions de dollars en exploitant une faille de sécurité dans les portefeuilles matériels hors ligne.

Des pirates informatiques dérobent plus de 130 millions de dollars en exploitant une faille de sécurité dans les portefeuilles matériels hors ligne.

TechCrunch

Une faille de sécurité dans le portefeuille matériel de cryptomonnaies Coldcard permet aux pirates de vider les portefeuilles de leurs victimes. Selon les sociétés de surveillance de la blockchain, les pertes totales s'élèvent à plus de 130… Lire la suite

Un modèle d'IA méta a piraté une entreprise lors d'un test de cybersécurité mal configuré.

Un modèle d'IA méta a piraté une entreprise lors d'un test de cybersécurité mal configuré.

BleepingComputer.com

Meta est la dernière entreprise d'IA en date à confirmer qu'un de ses modèles a piraté une véritable organisation lors de tests de cybersécurité, alors que des incidents similaires continuent d'apparaître suite à la révélation initiale d'OpenAI… Lire la suite

Claude Mythos 5 a tenté d'introduire une porte dérobée dans un véritable projet open source en phase de test, puis a confirmé son intégrité.

Claude Mythos 5 a tenté d'introduire une porte dérobée dans un véritable projet open source en phase de test, puis a confirmé son intégrité.

The Hacker News

Un agent utilisant Claude Mythos 5 d'Anthropic a passé 34 heures à tenter d'intégrer un programme d'installation de logiciel malveillant à un véritable projet open source lors d'une évaluation de cybersécurité menée par l'AI Security Institute du… Lire la suite

Des chercheurs découvrent une porte dérobée cachée dans 20 modèles de routeurs permettant un accès root à distance.

Des chercheurs découvrent une porte dérobée cachée dans 20 modèles de routeurs permettant un accès root à distance.

Security Affairs

Une faille de sécurité cachée dans 20 modèles de routeurs permet à des serveurs distants d'exécuter des commandes avec les privilèges root, exposant ainsi les appareils concernés à un risque de prise de contrôle. Jacob Baines avait… Lire la suite

Une attaque massive ChainDrop ciblant la chaîne d'approvisionnement npm infecte des centaines de paquets.

Une attaque massive ChainDrop ciblant la chaîne d'approvisionnement npm infecte des centaines de paquets.

BleepingComputer.com

Un logiciel malveillant auto-réplicatif nommé « ChainDrop » a compromis plus de 1 300 paquets, totalisant 2 milliards de téléchargements mensuels sur le registre du gestionnaire de paquets Node (npm). […] Lire la suite

Des espions russes transforment les réseaux Wi-Fi publics en systèmes de diffusion de logiciels malveillants.

Des espions russes transforment les réseaux Wi-Fi publics en systèmes de diffusion de logiciels malveillants.

The Register – Security

Les participants à une conférence devraient y réfléchir à deux fois avant de se connecter à un réseau Wi-Fi public, suite aux révélations de Microsoft selon lesquelles des agents du renseignement extérieur russe (SVR) compromettent des réseaux… Lire la suite

Le système SharePoint du gouvernement suisse a compromis 200 comptes.

Le système SharePoint du gouvernement suisse a compromis 200 comptes.

BleepingComputer.com

L'Office fédéral suisse de la sécurité informatique indique que des pirates informatiques ont exploité des failles de sécurité pour s'introduire dans ses serveurs Microsoft SharePoint et compromettre environ 200 comptes. […] Lire la suite

River Bank a obtenu des assurances des auteurs de l'attaque que les données volées lors de l'attaque de juin avaient été supprimées.

River Bank a obtenu des assurances des auteurs de l'attaque que les données volées lors de l'attaque de juin avaient été supprimées.

Security Affairs

River Bank affirme que des pirates informatiques ont effacé les données volées lors de la cyberattaque de juin dernier, bien que l'enquête soit toujours en cours. River Financial Corporation, la société mère de River Bank u0026 Trust,… Lire la suite

Les garde-côtes affirment surveiller une cyberattaque qui a perturbé les ports de Caroline du Nord.

Les garde-côtes affirment surveiller une cyberattaque qui a perturbé les ports de Caroline du Nord.

CyberScoop

Les garde-côtes américains ont déclaré surveiller les conséquences d'une cyberattaque qui a perturbé les opérations d'accès aux trois terminaux portuaires de Caroline du Nord cette semaine. Ils ont toutefois fourni peu de détails, l'enquête étant toujours en… Lire la suite

Le plus grand opérateur de télécommunications d'Angola victime d'une cyberattaque quelques heures avant son introduction en bourse

Le plus grand opérateur de télécommunications d'Angola victime d'une cyberattaque quelques heures avant son introduction en bourse

Dark Reading

Unitel, le principal opérateur mobile d'Angola, poursuit sa remise en cause après une cyberattaque qui a provoqué des pannes le jour de l'introduction en bourse de cette entreprise de télécommunications publique. Lire la suite

La banque CAF rouvre son service en ligne mais prévient de nouvelles interruptions de service.

La banque CAF rouvre son service en ligne mais prévient de nouvelles interruptions de service.

The Register – Security

La banque CAF a informé ses clients que son service bancaire en ligne est de nouveau opérationnel après une interruption de plus de dix jours suite à ce qu'elle a qualifié de « tentative de fraude »…. Lire la suite

Un service d'hameçonnage usurpe l'identité de RingCentral pour voler des comptes Microsoft 365

Un service d'hameçonnage usurpe l'identité de RingCentral pour voler des comptes Microsoft 365

BleepingComputer.com

La plateforme Greatness de phishing en tant que service (PhaaS) s'est étendue du phishing d'identifiants aux attaques de type « attaquant du milieu » et au phishing de code d'appareil ciblant les comptes Microsoft 365. […] Lire la suite

TeamPCP lié à des attaques Redis remontant à 2020 et à une campagne ultérieure sur la chaîne d'approvisionnement

TeamPCP lié à des attaques Redis remontant à 2020 et à une campagne ultérieure sur la chaîne d'approvisionnement

The Hacker News

Une nouvelle analyse a révélé que le groupe de cybercriminels TeamPCP était actif depuis 2020, ce qui indique qu'il compromettait des infrastructures exposées à Internet depuis des années avant de s'attaquer à la chaîne d'approvisionnement logicielle. « Le… Lire la suite

Quatre millions de signalements de logiciels malveillants révèlent une lacune importante concernant les serveurs de commande et de contrôle sans DNS.

Quatre millions de signalements de logiciels malveillants révèlent une lacune importante concernant les serveurs de commande et de contrôle sans DNS.

GBHackers On Security

Une faille de sécurité persistante dans la chaîne d'approvisionnement de l'accélérateur VPN QuickFox a discrètement introduit une porte dérobée FDMTP dans des systèmes Windows soigneusement profilés, révélant une importante lacune dans la visibilité des systèmes de défense :… Lire la suite

La chaîne de supérettes polonaise Żabka a été victime d'un piratage informatique via un compte tiers.

La chaîne de supérettes polonaise Żabka a été victime d'un piratage informatique via un compte tiers.

therecord.media

Selon les informations recueillies, des intrus auraient accédé à l'environnement Jira et à d'autres données sensibles de la chaîne de magasins Żabka. L'entreprise a confirmé qu'une intrusion avait eu lieu fin juillet. Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • CaptiveCrunch
  • ChainDrop
  • COLDCARD
  • ENDLESSDOORS
  • Microsoft 365
  • npm
  • routeurs Zbtlink
  • SharePoint
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)

Illustration de dcod.ch pour l'article "Le premier ransomware autonome piloté par une IA passe à l'action". Le visuel présente un écran divisé en diagonale avec des lignes de code informatique à gauche et un pirate informatique encapuchonné au milieu de données numériques à droite, symbolisant l'attaque de l'agent JadePuffer
Lire l'article

Cybersécurité : 15 actualités majeures du 9 août 2026 (dont Telegram)

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois