Faits marquants de la semaine
- Bitget a confirmé qu’un vol de 387,5 millions de dollars a été rendu possible par l’exploitation d’une vulnérabilité zero-day dans des produits de sécurité tiers, selon des éléments d’enquête attribués à SlowMist.
- Le nom de domaine slovène « .si » connaît une demande jugée sans précédent, dans la foulée d’un décret présidentiel américain sur la « super intelligence », entraînant une hausse des enregistrements de domaines.
- La Commission européenne propose 175 milliards d’euros pour Horizon Europe 2028–2034 et une étude du 29 septembre recommande de renforcer l’investissement sur l’identité numérique, dont l’identité décentralisée, les portefeuilles numériques et les justificatifs vérifiables.
- Des pirates liés à ShinyHunters affirment ne pas vouloir publier des données volées lors d’une brèche visant le FBI, portant sur des informations personnelles concernant « tous les employés et candidats », dont adresses, rôles et dossiers médicaux.
Cette semaine met en évidence des risques mêlant exploitation technique, exposition de données et enjeux de souveraineté. Un vol de 387,5 millions de dollars chez Bitget est attribué à une faille zero-day dans des produits tiers, tandis qu’une brèche visant le FBI a compromis des informations sensibles à grande échelle. Côté politiques publiques, l’Union européenne prépare Horizon Europe 2028–2034 et identifie l’identité numérique (portefeuilles, justificatifs vérifiables, preuve à divulgation nulle) comme axe d’investissement, dans un contexte où des alertes portent aussi sur la recherche et l’espionnage, la surveillance, et des incidents liés à l’accès non autorisé à des services en ligne.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
La sélection des 11 actualités à retenir cette semaine
Bitget confirme qu'une faille zero-day tierce est à l'origine du vol de 387,5 millions de dollars en cryptomonnaies.
La plateforme d'échange de cryptomonnaies Bitget a confirmé mercredi que les auteurs du vol de 387,5 millions de dollars la semaine dernière avaient exploité une faille zero-day dans des solutions de sécurité tierces, citant les conclusions de… Lire la suite
Le domaine .si slovène enregistre une forte hausse des enregistrements suite au décret de Trump sur les « super-renseignements ».
Le nom de domaine .si connaît une demande sans précédent suite au décret présidentiel de Trump sur les super-renseignements. Lire la suite
Une étude de l'UE inscrit l'identité numérique sur la feuille de route de recherche du prochain programme Horizon Europe.
L’Union européenne s’apprête à définir ses prochaines grandes orientations technologiques. La Commission européenne a proposé un budget de 175 milliards d’euros pour Horizon Europe (2028-2034), le prochain programme septennal de recherche et d’innovation de l’UE. La structure… Lire la suite
Les pirates informatiques du FBI affirment qu'ils ne publieront pas l'énorme quantité de données des employés du FBI.
Les pirates informatiques à l'origine de la fuite massive de données du FBI ont déclaré lundi à 404 Media qu'ils n'avaient pas l'intention de publier les données. Cette fuite, au cours de laquelle les pirates ont dérobé… Lire la suite
Une entreprise russe de surveillance technologique a infiltré les forces de l'ordre européennes.
Une société américaine d'extraction de données, accusée d'être secrètement gérée depuis la Russie, a travaillé sur des projets financés par l'UE et vendu ses services à des agences répressives européennes, selon des documents consultés par… Lire la suite
« Faites mieux pour l’Australie » : OpenAI présente ses excuses pour l’accès non autorisé
OpenAI a présenté ses excuses à l'Australie pour l'accès non autorisé de ses agents aux données statistiques de Medicare et pour sa gestion de l'incident. L'entreprise a promis de faire mieux et de rétablir la… Lire la suite
Plus de la moitié des entreprises britanniques manquent de confiance dans les compétences de base en cybersécurité.
D'après la dernière enquête gouvernementale sur les compétences, plus de la moitié des entreprises britanniques manquent de confiance en leur capacité à effectuer au moins une tâche de base en cybersécurité. Cette étude annuelle révèle que 57… Lire la suite
Le MI5 avertit des universitaires britanniques que leurs recherches pourraient avoir aidé des espions chinois.
Le MI5 a averti que plus de 100 universitaires liés au Royaume-Uni ont contribué à des projets de recherche prétendument financés pour améliorer les capacités d'espionnage de la Chine. Le service de sécurité a publié cette semaine… Lire la suite
Une super-application permet au pouvoir russe de surveiller la population
Une enquête du Guardian fait la lumière sur les capacités de surveillance de l'application Max promue par les autorités russes: elle peut accéder à des données sensibles et saisir des captures d'écran à l'insu des utilisateurs. Lire la suite
Les États-Unis et la Chine conviennent d'un dialogue de haut niveau en matière de renseignement et d'un canal de communication dédié aux incidents.
Les États-Unis et la Chine tiendront un dialogue régulier sur la superintelligence et mettront en place un mécanisme de communication pour les incidents. La Maison Blanche a annoncé cet accord dans une fiche d'information relative à la… Lire la suite
Reddit supprime les flux RSS et met fin à l'accès public à son API à cause des bots IA.
Reddit met fin à la prise en charge des flux RSS, alors que l'entreprise continue de restreindre l'accès à son immense réserve de contenu généré par les utilisateurs. Lire la suite
Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.










