DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)

  • Marc Barbezat
  • 25 août 2026
  • 1 minutes de lecture
Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
Voici le tour d’horizon des cyberattaques marquantes de la semaine : cibles visées, méthodes employées et premières conséquences déjà connues.

Faits marquants de la semaine

  • Le FBI indique que le gang de ransomware Medusa a compromis plus de 500 organisations d’infrastructures critiques aux États-Unis depuis juin 2021, selon une communication relayée par la CISA.
  • Une campagne baptisée CameraSwarm a compromis plus de 14 500 caméras IP Dahua, principalement en Ukraine et en Russie, sur au moins 35 jours, via failles, force brute et codes de récupération.
  • Une nouvelle menace Android, Manic, a été observée en activité contre des banques ukrainiennes, des services gouvernementaux et d’identité, des applications de messagerie, ainsi que des institutions financières russes et européennes.
  • Google suit trois clusters d’espionnage liés à la Russie (UNC6293, UNC7005, UNC5976) qui abusent de mécanismes d’authentification légitimes (app passwords, OAuth, device code), notamment contre des chercheurs, diplomates et personnels de la défense.

Cette semaine, la veille met en évidence des attaques combinant compromissions à grande échelle d’équipements exposés et détournement de mécanismes de confiance. Un ransomware, Medusa, aurait touché plus de 500 organisations d’infrastructures critiques américaines depuis 2021. Côté objets connectés, CameraSwarm a visé plus de 14 500 caméras Dahua, tandis qu’un botnet Linux de type Mirai (Evooo1Bot) et une opération s’appuyant sur près de 2 000 sites WordPress compromis (StopAndProtect) illustrent l’industrialisation de l’infrastructure d’attaque. En parallèle, des campagnes d’espionnage et de malware ciblent comptes et terminaux, d’Android (Manic) aux extensions Firefox malveillantes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 13 actualités à retenir cette semaine

CISA : Le ransomware Medusa a touché plus de 500 organisations d’infrastructures critiques.

CISA : Le ransomware Medusa a touché plus de 500 organisations d’infrastructures critiques.

BleepingComputer.com

Le FBI a déclaré mardi que le groupe de ransomware Medusa avait infiltré les systèmes informatiques de plus de 500 organisations d'infrastructures critiques aux États-Unis depuis juin 2021. […] Lire la suite

Des pirates informatiques compromettent 14 500 webcams Dahua en 35 jours.

Des pirates informatiques compromettent 14 500 webcams Dahua en 35 jours.

BleepingComputer.com

Des pirates informatiques compromettent 14 500 webcams Dahua en 35 jours Dans le cadre d'une vaste campagne baptisée CameraSwarm, des pirates informatiques ont compromis plus de 14 500 caméras IP Dahua, principalement en Ukraine et en Russie. L'opération s'est… Lire la suite

Le malware Manic Android exfiltre des données de téléphones hors ligne via des appareils infectés à proximité.

Le malware Manic Android exfiltre des données de téléphones hors ligne via des appareils infectés à proximité.

The Hacker News

Une nouvelle menace Android, nom de code Manic, a été observée ciblant activement les banques, les services gouvernementaux et d'identité, ainsi que les applications de messagerie ukrainiennes, de même que les institutions financières russes et européennes, les… Lire la suite

Conférences fictives, OAuth et WhatsApp : au cœur des nouvelles tactiques d’espionnage russes

Conférences fictives, OAuth et WhatsApp : au cœur des nouvelles tactiques d’espionnage russes

Security Affairs

Google a démantelé trois réseaux d'espionnage liés à la Russie qui utilisent des techniques d'hameçonnage et des outils d'authentification légitimes pour cibler des chercheurs, des diplomates et des personnels de la défense. Le groupe de veille sur… Lire la suite

Des attaques DDoS provoquent des pannes majeures chez Threema

Des attaques DDoS provoquent des pannes majeures chez Threema

Security Affairs

Des attaques DDoS de grande ampleur ont perturbé le service Threema, provoquant de graves interruptions de communication. Les utilisateurs de Threema On-Prem n'ont pas été affectés. Threma a subi plusieurs attaques DDoS de grande envergure qui ont… Lire la suite

Le ransomware Akira utilise le mode sans échec pour contourner l'EDR

Le ransomware Akira utilise le mode sans échec pour contourner l'EDR

Security Affairs

Les auteurs de l'attaque Akira ont utilisé le mode sans échec pour désactiver l'EDR avant de déployer le ransomware, mais des problèmes de mémoire ont provoqué une défaillance du chiffrement. Le 4 août, un membre affilié à… Lire la suite

Un nouveau botnet Evooo1Bot basé sur Mirai cible les appareils Linux

Un nouveau botnet Evooo1Bot basé sur Mirai cible les appareils Linux

Security Affairs

Evooo1Bot est un botnet Linux basé sur Mirai qui détourne des routeurs et des objets connectés pour mener des attaques DDoS, voler des identifiants et proposer des services de proxy criminels. FortiGuard Labs (Fortinet) a révélé l'existence… Lire la suite

StopAndProtect transforme 2 000 sites WordPress piratés en un réseau criminel

StopAndProtect transforme 2 000 sites WordPress piratés en un réseau criminel

Security Affairs

StopAndProtect a transformé près de 2 000 sites WordPress piratés en un réseau criminel de diffusion de logiciels malveillants, de vol de données, de surveillance et de rançongiciels. Check Point Research a mis au jour une opération de… Lire la suite

40 extensions Firefox malveillantes se font passer pour des produits Web3 afin de voler des données de portefeuille électronique.

40 extensions Firefox malveillantes se font passer pour des produits Web3 afin de voler des données de portefeuille électronique.

The Hacker News

Quarante extensions pour Mozilla Firefox ont été découvertes. Elles se livrent au vol de portefeuilles de cryptomonnaies en se faisant passer pour OKX, Rabby Wallet, TronLink et d'autres produits Web3. Selon l'équipe de recherche Socket Threat Research,… Lire la suite

Une attaque contre la chaîne d'approvisionnement de Rust introduit un malware lors de la compilation dans des caisses totalisant 245 millions de téléchargements.

Une attaque contre la chaîne d'approvisionnement de Rust introduit un malware lors de la compilation dans des caisses totalisant 245 millions de téléchargements.

The Hacker News

Le projet Rust a supprimé de crates.io les versions malveillantes de trois crates Rust largement utilisées, suite à la publication, par un compte de mainteneur compromis, de versions intégrant une dépendance typosquattée dont le script de compilation… Lire la suite

Un affilié véreux de logiciels de ransomware se fait passer pour une société de récupération de fonds afin de voler des paiements.

Un affilié véreux de logiciels de ransomware se fait passer pour une société de récupération de fonds afin de voler des paiements.

BleepingComputer.com

Un affilié d'un groupe de ransomware malveillant se fait passer pour une entreprise de récupération de données afin d'escroquer les victimes. Un individu soupçonné d'être affilié à un groupe de ransomware se fait passer pour un service… Lire la suite

Des pirates informatiques exploitent les bannières des serveurs FTP pour diffuser de nouveaux logiciels malveillants Windows.

Des pirates informatiques exploitent les bannières des serveurs FTP pour diffuser de nouveaux logiciels malveillants Windows.

BleepingComputer.com

Des acteurs malveillants exploitent les bannières FTP pour dissimuler des commandes qui déploient deux chevaux de Troie d'accès à distance jusqu'alors inconnus, nommés E4del et PINHOLE. […] Lire la suite

Des pirates informatiques infectent les autoradios Android avec un logiciel malveillant de type botnet proxy.

Des pirates informatiques infectent les autoradios Android avec un logiciel malveillant de type botnet proxy.

BleepingComputer.com

Une attaque de la chaîne d'approvisionnement ciblant les systèmes multimédias embarqués de voitures sous Android utilise une application de mise à jour légitime pour diffuser un logiciel malveillant qui enrôle les appareils compromis dans un réseau de… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • CameraSwarm
  • Dahua
  • Google
  • Manic
  • Medusa
  • OAuth
  • ransomware
  • Wordpress
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
Lire l'article

A découvrir : 404 Media d’investigation Tech et IA

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois