DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
    FulcrumSec vole 86 Go de données de Manchester Airports Group
  • Personne portant un sweat à capuche devant plusieurs écrans affichant du code, représentant une cyberattaque en cours, avec une icône de sécurité cassée en surimpression.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 1 septembre 2026 (dont DDoS)
  • Les tactiques de Scattered Spider, Lapsus$ et ShinyHunters redéfinissent la menace cyber actuelle.
    Alertes zero-day : 14 vulnérabilités critiques du 31 août 2026 (dont ServiceNow)
  • Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
    WhatsApp passe le cap du milliard d’utilisateurs de passkeys
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 30 août 2026 (dont Meta)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données (3 octobre 2024)

  • Marc Barbezat
  • 3 octobre 2024
  • 5 minutes de lecture
Actus Vols de données
▾ Sommaire
Les vols ou pertes de données de la semaineUn pirate informatique implante de faux souvenirs dans ChatGPT pour voler les données des utilisateursGameVN : Une nouvelle brèche expose des millions de comptesAutoCanada victime d’une attaque par ransomwareMeta reçoit une amende de 91 millions d’euros de la DPC irlandaiseAccord de 6,5 millions de dollars pour une faille dans un système de santéFuite majeure de SSN : une entreprise va cesser la vente de données d’utilisateursLes coordonnées de tous les policiers néerlandais volées lors d’une cyberattaquePiratage d’une grande assurance santé : fuite de données médicales sensibles100 millions de citoyens américains affectés par une fuite de données d’un service de vérification de casier judiciaire

Voici le rapport de veille des vols et pertes de données de la semaine passée. Ce rapport est une ressource très utile pour tous les professionnels et dirigeants préoccupés par les menaces actuelles et les évolutions technologiques dans le domaine de la sécurité numérique.

Cette semaine a été marquée par plusieurs violations importante de données à travers divers secteurs et régions, soulignant une fois de plus les vulnérabilités critiques auxquelles les entreprises et les organisations continuent de faire face.

Une des attaques les plus inquiétantes concerne une faille de sécurité dans ChatGPT, exploitant une fonctionnalité de mémoire à long terme introduite par OpenAI. Un pirate a réussi à manipuler la mémoire des conversations pour insérer de faux souvenirs, compromettant ainsi les données des utilisateurs. Cet incident souligne les risques inhérents à l’utilisation d’outils d’intelligence artificielle capables de stocker et de traiter des informations sensibles.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le site GameVN a, quant à lui, subi une violation de données, exposant 1,5 million de comptes d’utilisateurs. Les informations compromises incluent des adresses e-mail, des noms d’utilisateur et des mots de passe chiffrés, ce qui expose les utilisateurs à des risques de fraude et de vol d’identité.

Dans un autre registre, AutoCanada, un groupe de concessionnaires automobiles, a été la cible d’une attaque par ransomware. Les cybercriminels ont réussi à accéder à des informations internes, y compris des données sensibles des employés, mettant en évidence la vulnérabilité des entreprises face à ce type de menace.

Sur le plan des sanctions, Meta a été frappé d’une amende de 91 millions d’euros par la Commission irlandaise de protection des données pour des violations répétées du RGPD, notamment en ce qui concerne l’utilisation des données des utilisateurs à des fins publicitaires sans consentement explicite.

Dans le secteur de la santé, un grand système de santé américain a accepté de payer 6,5 millions de dollars pour régler une affaire liée à une fuite de données médicales sensibles. Les informations compromises concernaient des milliers de patients, une nouvelle illustration des failles de sécurité dans ce domaine particulièrement vulnérable.

Aux États-Unis, une entreprise responsable d’une fuite massive de numéros de sécurité sociale (SSN) a décidé de cesser la vente de données d’utilisateurs après avoir été vivement critiquée pour ses pratiques douteuses, tandis qu’aux Pays-Bas, une cyberattaque a exposé les coordonnées professionnelles de tous les policiers néerlandais, suscitant une vague d’inquiétudes quant à la sécurité des forces de l’ordre.

Enfin, Star Health and Allied Insurance, une grande compagnie d’assurance santé en Inde, a été victime d’une attaque, entraînant la fuite de données médicales sensibles de ses clients, qui ont été publiées sur des plateformes de messagerie cryptées.

L’une des fuites les plus massives de la semaine concerne un service de vérification des antécédents basé aux États-Unis, qui a vu les données personnelles de plus de 100 millions de citoyens américains exposées, y compris des numéros de sécurité sociale et des antécédents judiciaires, mettant en lumière une nouvelle faille majeure dans la protection des données personnelles.

Les vols ou pertes de données de la semaine

Un pirate informatique implante de faux souvenirs dans ChatGPT pour voler les données des utilisateurs

La vulnérabilité a abusé de la mémoire de conversation à long terme, une fonctionnalité qu’OpenAI a commencé à tester en février et rendue plus largement disponible en septembre. La mémoire avec ChatGPT stocke les informations des conversations précédentes et les utilise comme contexte dans toutes les conversations futures.

Lire la suite sur Ars Technica
Hacker plants false memories in ChatGPT to steal user data in perpetuity

GameVN : Une nouvelle brèche expose des millions de comptes

Le site GameVN a subi une violation de données, exposant 1,5 million de comptes d’utilisateurs. Les informations compromises incluent des adresses e-mail, des noms d’utilisateur et des mots de passe chiffrés.

Lire la suite sur Have I Been Pwned latest breaches
GameVN - 1,369,485 breached accounts

AutoCanada victime d’une attaque par ransomware

AutoCanada, un groupe de concessionnaires automobiles, a été la cible d’une attaque par ransomware. Les cybercriminels ont pu accéder à certaines informations internes, incluant potentiellement les données personnelles des employés. L’entreprise a mis en place des mesures de protection et une enquête est en cours pour évaluer l’étendue des dommages.

Lire la suite sur Latest news and stories from BleepingComputer.com
AutoCanada says ransomware attack "may" impact employee data

Meta reçoit une amende de 91 millions d’euros de la DPC irlandaise

La Commission irlandaise de protection des données a infligé une amende de 91 millions d’euros à Meta pour des violations répétées du RGPD. Cette amende s’inscrit dans une série de sanctions à l’encontre de Meta pour son manque de transparence et de conformité avec les régulations européennes.

Lire la suite sur Security Affairs
Irish Data Protection Commission fined Meta €91 million for storing passwords in readable format

Accord de 6,5 millions de dollars pour une faille dans un système de santé

Un grand système de santé américain a accepté de payer 6,5 millions de dollars pour régler une affaire liée à une violation massive de données. La fuite a compromis les informations médicales de milliers de patients, y compris des dossiers sensibles.

Lire la suite sur CySecurity News – Latest Information Security and Hacking Incidents
$65 Million Settlement for Health System After Nude Photos Leak

Fuite majeure de SSN : une entreprise va cesser la vente de données d’utilisateurs

Une entreprise américaine responsable d’une fuite massive de numéros de sécurité sociale (SSN) a annoncé qu’elle cesserait la vente de données d’utilisateurs. Après une série de critiques et d’amendes, l’entreprise a pris la décision d’arrêter ses activités controversées.

Lire la suite sur PCMag UK security
Company Behind Major SSN Leak to Stop Selling User Data

Les coordonnées de tous les policiers néerlandais volées lors d’une cyberattaque

David van Weel, ministre de la Justice et de la Sécurité des Pays-Bas, a déclaré dans une lettre adressée cet après-midi à la Chambre des représentants néerlandaise que le chef de la police l’avait informé hier que « les coordonnées professionnelles » de tous les policiers aux Pays-Bas avaient été volées lors d’une violation de données.

Lire la suite sur Cybersecurity and Data Protection – POLITICO
All Dutch police officers’ contact details stolen in cyberattack

Piratage d’une grande assurance santé : fuite de données médicales sensibles

Star Health and Allied Insurance, l’une des plus grandes organisations d’assurance maladie en Inde, a subi une cyberattaque qui a vu des données clients sensibles volées puis divulguées sur Telegram via un certain nombre de robots.

Lire la suite sur Techradar – All the latest technology news
Top health insurance firm hacked, sensitive customer data including medical records leaked online

100 millions de citoyens américains affectés par une fuite de données d’un service de vérification de casier judiciaire

Un service de vérification des antécédents basé aux États-Unis a exposé les données personnelles de plus de 100 millions de citoyens américains. Les informations compromises incluent des numéros de sécurité sociale et des antécédents judiciaires.

Lire la suite sur Malwarebytes Labs
100 million+ US citizens have records leaked by background check service

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
Lire l'article

FulcrumSec vole 86 Go de données de Manchester Airports Group

Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois