DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
    WhatsApp passe le cap du milliard d’utilisateurs de passkeys
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 30 août 2026 (dont Meta)
  • Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
    Agents IA : OpenAI détaille la compromission de Hugging Face
  • Une salle de conférence vide avec des sièges noirs au premier plan et une scène avec quatre chaises blanches à l'arrière-plan. Sur le grand écran de scène, on voit la page d'accueil YouTube de la chaîne 'Underscore_'
    À découvrir : Underscore_, talk-show cyber vidéo/podcast
  • Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
    Agents IA : la persuasion double le succès des attaques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données (31 oct 2024)

  • Marc Barbezat
  • 31 octobre 2024
  • 3 minutes de lecture
Actus Vols de données
▾ Sommaire
Les vols ou pertes de données de la semaineFuite massive de données suite à une cyberattaque sur Change HealthcareAmende infligée à LinkedIn par la Commission irlandaise de protection des donnéesFree confirme : un pirate a bien volé les données de 19 millions d’abonnésFuite de données chez Burger King RussieFuite de données de visa en AustraliePrès d’un million d’utilisateurs touchés par la violation de données de LandmarkUne base de données de l’ONU mal configurée révèle 228 Go de données sur les victimes de violences sexistesViolation de données chez OnePoint Patient Care
Voici le récapitulatif des plus gros vols ou pertes de données de la semaine passée.

Cette semaine, plusieurs incidents de sécurité ont mis en lumière la vulnérabilité des données personnelles face aux cyberattaques. Free a été victime d’une fuite massive touchant 19 millions de clients, révélant des informations sensibles qui se retrouvent désormais en vente sur le dark web. De son côté, LinkedIn a reçu une amende de 310 millions d’euros pour des pratiques publicitaires en violation du RGPD, utilisant les données de navigation sans consentement explicite.

Les secteurs variés touchés cette semaine incluent également la restauration, avec Burger King Russie, et les services pharmaceutiques, avec OnePoint Patient Care, exposant près de 800 000 individus à des risques accrus de confidentialité. Landmark Admin, fournisseur pour les assurances, a vu plus de 800 000 enregistrements compromis après une attaque par ransomware. De plus, une base de données de l’ONU mal configurée a divulgué des informations sensibles sur les victimes de violences sexistes, mettant en péril la confidentialité de centaines de milliers de personnes.

Ces événements démontrent également que les institutions publiques ne sont pas épargnées. En Australie, une cyberattaque a permis à des pirates d’accéder aux informations de demandeurs de visa via un fournisseur de services gouvernementaux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les vols ou pertes de données de la semaine

Fuite massive de données suite à une cyberattaque sur Change Healthcare

Change Healthcare, filiale de UnitedHealth, a été victime d’une importante attaque par ransomware en février 2024, compromettant les données personnelles et médicales de 100 millions de personnes. Les attaquants ont exploité des identifiants volés pour accéder au réseau via un portail Citrix non protégé par une authentification multifactorielle.

Lire la suite sur The Verge – Cybersecurities
UnitedHealth data breach leaked info on over 100 million people

Amende infligée à LinkedIn par la Commission irlandaise de protection des données

La Commission irlandaise de protection des données (DPC) a infligé une amende de 310 millions d’euros à LinkedIn pour violation du RGPD. Cette sanction découle de l’utilisation de pratiques publicitaires ciblées sans obtenir le consentement explicite des utilisateurs. L’enquête a révélé que LinkedIn exploitait les données de navigation et de profil pour personnaliser les annonces, contrevenant aux règles de transparence et de confidentialité imposées par le RGPD.

Lire la suite sur Security Affairs
Irish Data Protection Commission fined LinkedIn €310M for GDPR infringement

Free confirme : un pirate a bien volé les données de 19 millions d’abonnés

Free a confirmé une fuite de données touchant 19 millions de clients, causée par une cyberattaque visant un outil de gestion. Les informations volées incluent noms, adresses, dates de naissance, numéros de téléphone et détails contractuels, mais pas les mots de passe. Les données sont désormais en vente sur un marché noir.

Lire la suite sur Flux toutes les actualités – 01net
Free confirme : un pirate a bien volé les données de 19 millions d’abonnés

Fuite de données chez Burger King Russie

Une fuite massive de données a affecté 5,6 millions de clients de Burger King Russie. Les informations compromises incluent noms, adresses e-mail, numéros de téléphone, dates de naissance et détails de commande. Les données, collectées via l’application mobile, ont été mises en vente après avoir été exfiltrées entre mai 2018 et août 2024.

Lire la suite sur ZATAZ News
Fuite de données chez burger king : 5,6 millions de clients affectés

Fuite de données de visa en Australie

Un cyberincident a ciblé ZicroDATA, un fournisseur de services pour le gouvernement australien, exposant des informations sensibles de demandeurs de visa. Les données compromises incluent noms, numéros de passeport, informations médicales et autres détails personnels.

Lire la suite sur Cybersecurity Insiders
Australia government looses visa holders sensitive details in cyber attack

Près d’un million d’utilisateurs touchés par la violation de données de Landmark

Landmark Admin, un administrateur tiers pour les compagnies d’assurance-vie, a subi une attaque par ransomware en mai 2024. Les systèmes IT ont été désactivés pour limiter les dégâts, et une enquête a révélé que les informations de plus de 800 000 personnes ont été compromises. Les données exposées incluent noms, adresses, numéros de sécurité sociale, informations financières.

Lire la suite sur The Record by Recorded Future
Landmark, an administrator for insurance firms, says 800,000 affected by data breach

Une base de données de l’ONU mal configurée révèle 228 Go de données sur les victimes de violences sexistes

Une base de données mal configurée, associée au Fonds d’affectation spéciale des Nations Unies pour mettre fin à la violence contre les femmes, a exposé 228 Go de données sensibles. Les informations divulguées incluent des noms, adresses e-mail, informations financières, et témoignages de victimes.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Misconfigured UN Database Exposes 228GB of Gender Violence Victims’ Data

Violation de données chez OnePoint Patient Care

OnePoint Patient Care, un prestataire de services pharmaceutiques, a été victime d’une violation de données exposant des informations sensibles de près de 800’000 individus. Les données affectées incluent des noms, adresses, dates de naissance, et informations médicales. Cette fuite est survenue suite à un accès non autorisé détecté en juillet 2024.

Lire la suite sur Security Affairs
OnePoint Patient Care data breach impacted 795916 individuals

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois