DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)
  • Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
    Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données (19 déc 2024)

  • Marc Barbezat
  • 19 décembre 2024
  • 4 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Les vols ou pertes de données de la semaineRhode Island indique que des données personnelles ont probablement été compromises lors d’une cyberattaque contre les services sociaux.Deuxième vague de cyberattaque : LDLC à nouveau touché par une violation de donnéesViolation majeure de données par ransomware dans un hôpital exposant les données de 300 000 patientsLa principale entreprise fintech mexicaine divulgue les détails de 1,6 million de clientsViolation de données sur le site Web de rencontres pour seniors expose les informations de 765 000 utilisateursL’entreprise canadienne d’optique Care1 expose 2,2 To de dossiers de patients.La campagne de vol d’informations RedLine cible les entreprises russes à travers des logiciels d’entreprise piratés.L’opérateur de distributeurs automatiques de bitcoins américain Byte Federal a subi une violation de données.
Voici le récapitulatif des plus gros vols ou pertes de données de la semaine passée.

Au cours de la semaine écoulée, plusieurs incidents de cybersécurité notables ont été rapportés, touchant divers secteurs à travers le monde.

L’État de Rhode Island a signalé une cyberattaque ayant compromis les systèmes de ses services sociaux, notamment le portail RIBridges qui gère les programmes SNAP et Medicaid. Des informations personnelles, incluant des noms, adresses, numéros de sécurité sociale et données médicales, ont probablement été exposées. Les autorités enquêtent activement pour déterminer l’ampleur des dégâts et renforcer la sécurité de leurs systèmes.

Aux États-Unis, un incident majeur a frappé l’hôpital Anna Jaques, situé dans le Massachusetts, victime d’une attaque par ransomware orchestrée par le groupe Money Message. Les données de plus de 300 000 patients ont été compromises, incluant des informations démographiques, médicales et financières.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Au Mexique, la fintech Kapital a exposé les informations sensibles de 1,6 million de clients à la suite d’une base de données mal configurée. Parmi les données compromises figuraient des identifiants d’électeurs et des selfies, augmentant les risques de fraude et de vol d’identité. Malgré des alertes répétées, cette base est restée accessible pendant plusieurs mois, soulignant des failles critiques dans la gestion de la sécurité des données.

En France, l’entreprise de commerce en ligne LDLC a été frappée par une seconde cyberattaque en moins d’un an. Cette intrusion a entraîné une nouvelle fuite de données clients, bien que les détails précis des informations compromises n’aient pas été dévoilés. L’entreprise a conseillé à ses clients de rester vigilants face à d’éventuelles tentatives de phishing.

Un site de rencontres pour seniors a également été touché par une violation de données, exposant les informations de 765 000 utilisateurs. Les données compromises incluent des photos, des adresses e-mail et des habitudes personnelles, augmentant les risques de vols d’identité et d’escroqueries ciblées.

Au Canada, la société Care1, spécialisée dans les solutions ophtalmologiques, a laissé une base de données non sécurisée contenant 2,2 To de dossiers patients, représentant plus de 4,8 millions d’enregistrements. Ce type d’incident reflète les conséquences graves d’une gestion inadéquate des infrastructures cloud.

Dans le domaine des crypto-monnaies, Byte Federal, un opérateur de distributeurs automatiques de Bitcoin aux États-Unis, a signalé une violation de données. Les informations compromises incluent des coordonnées personnelles, des données financières et des détails relatifs aux transactions, exposant les utilisateurs à des risques accrus de fraudes et d’attaques ciblées.

En Russie, une campagne malveillante exploitant le malware RedLine a visé les entreprises locales. Ce logiciel voleur d’informations est conçu pour extraire des données sensibles, telles que des informations d’identification et des portefeuilles de crypto-monnaies, en ciblant principalement les PME. Cette campagne souligne une tendance croissante à l’échelle internationale : l’adaptation rapide des cybercriminels pour exploiter des opportunités localisées.

Les vols ou pertes de données de la semaine

Rhode Island indique que des données personnelles ont probablement été compromises lors d’une cyberattaque contre les services sociaux.

Les autorités de l’État ont déclaré que des centaines de milliers de résidents de Rhode Island pourraient être affectés par une cyberattaque sur le portail en ligne de l’État pour les services sociaux.

Lire la suite sur techcrunch.com
Rhode Island indique que des données personnelles ont probablement été compromises lors d'une cyberattaque contre les services sociaux.

Deuxième vague de cyberattaque : LDLC à nouveau touché par une violation de données

L’entreprise française spécialisée dans la vente en ligne de matériel informatique et électronique, LDLC, fait face à sa deuxième cyberattaque majeure en l’espace d’un an. Les informations concernant cette nouvelle intrusion ont été rendues publiques récemment, suscitant des inquiétudes croissantes en matière de cybersécurité.

Lire la suite sur Siècle Digital
Deuxième vague de cyberattaque : LDLC à nouveau touché par une violation de données

Violation majeure de données par ransomware dans un hôpital exposant les données de 300 000 patients

L’Hôpital Anna Jaques a été touché par un ransomware à la fin de 2023. Les négociations avec les pirates informatiques ont échoué et les données ont été divulguées. Une enquête d’un an a déterminé que plus de 300 000 clients ont eu leurs données sensibles publiées en ligne. Presque un an après avoir subi une attaque de ransomware…

Lire la suite sur Techradar – All the latest technology news
Violation majeure de données par ransomware dans un hôpital exposant les données de 300 000 patients

La principale entreprise fintech mexicaine divulgue les détails de 1,6 million de clients

Des chercheurs ont découvert une grande base de données lors de l’analyse de routine des index disponibles. La base de données contenait des données sensibles sur plus de 1,6 million de clients de Kapital. L’entreprise n’a pas encore fermé l’archive. Une startup fintech mexicaine a été trouvée en possession d’une grande base de données…

Lire la suite sur Techradar – All the latest technology news
La principale entreprise fintech mexicaine divulgue les détails de 1,6 million de clients

Violation de données sur le site Web de rencontres pour seniors expose les informations de 765 000 utilisateurs

Deux sites de rencontres appartenant au même propriétaire ont subi d’importantes fuites de données. Plus de 850 000 utilisateurs ont été affectés au total. Les victimes sont exposées au risque de vol d’identité et sont encouragées à agir dès maintenant. Une base de données appartenant au site de rencontres Senior…

Lire la suite sur Techradar – All the latest technology news
Violation de données sur le site Web de rencontres pour seniors expose les informations de 765 000 utilisateurs

L’entreprise canadienne d’optique Care1 expose 2,2 To de dossiers de patients.

Un autre jour, une autre mauvaise configuration de base de données de santé exposant des informations sensibles sur les patients.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
L'entreprise canadienne d'optique Care1 expose 2,2 To de dossiers de patients.

La campagne de vol d’informations RedLine cible les entreprises russes à travers des logiciels d’entreprise piratés.

Une campagne de vol d’informations RedLine en cours cible les entreprises russes utilisant des logiciels d’entreprise piratés. Depuis janvier 2024, les entreprises russes utilisant des logiciels non autorisés sont ciblées par une campagne de vol d’informations RedLine en cours.

Lire la suite sur Security Affairs
La campagne de vol d'informations RedLine cible les entreprises russes à travers des logiciels d'entreprise piratés.

L’opérateur de distributeurs automatiques de bitcoins américain Byte Federal a subi une violation de données.

L’opérateur américain de distributeurs automatiques de bitcoins Byte Federal a subi une violation de données affectant 58 000 clients, les attaquants ont obtenu un accès non autorisé à un serveur via une faille GitLab. L’opérateur américain de distributeurs automatiques de bitcoins Byte Federal a divulgué…

Lire la suite sur Security Affairs
L'opérateur de distributeurs automatiques de bitcoins américain Byte Federal a subi une violation de données.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
Lire l'article

FulcrumSec vole 86 Go de données de Manchester Airports Group

Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café