DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Un individu en cagoule et gants noirs se tient dans l’ombre, entouré de lignes de code bleu, évoquant une activité cybercriminelle.
    Narcotrafic et GrapheneOS, le bouclier anti-police
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 1 déc 2025
  • Vue stylisée de l’Europe montrant un maillage de points lumineux reliés par des lignes symbolisant le trafic et les infrastructures réseau.
    L’UE reporte l’AI Act à 2027 : un pari risqué pour la sécurité?
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 30 nov 2025
  • Un homme en costume observe l’horizon avec des jumelles, tandis qu’une icône de clé numérique symbolise la cybersécurité sur fond de ciel bleu.
    IACR : l’organisation experte en crypto perd… sa clé de décryptage
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Pertes / vols de données

Les derniers gros vols de données (2 jan 2025)

  • Marc Barbezat
  • 2 janvier 2025
  • 4 minutes de lecture
Actus Vols de donnees
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

Au cours de la semaine passée, plusieurs incidents significatifs ont mis en lumière des vulnérabilités critiques dans le domaine de la cybersécurité.

ZAGG Inc., fabricant d’accessoires électroniques, a informé ses clients d’une fuite de données résultant de la compromission d’une application tierce fournie par BigCommerce. Entre le 26 octobre et le 7 novembre 2024, des acteurs malveillants ont injecté un code visant à extraire les informations de carte de crédit lors du processus de paiement sur le site de ZAGG.

Par ailleurs, des hackers ont publié un second lot de données volées à Cisco, totalisant 4,84 Go, issues d’une ressource DevHub mal configurée et accessible publiquement. Ces données comprennent des artefacts logiciels propriétaires, des configurations réseau et des images de serveurs cloud, exposant potentiellement des informations sensibles de l’entreprise.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

De plus, des chercheurs ont découvert que des espaces de travail publics sur la plateforme Postman ont divulgué plus de 30 000 clés API et tokens sensibles. Ces informations, accessibles publiquement, compromettent potentiellement des services tels que GitHub, Slack et Salesforce, mettant en évidence les risques liés à une mauvaise configuration des environnements de développement API.

En Indonésie, une brèche de sécurité a exposé 82 Go de données sensibles provenant du Système d’information de gestion financière régionale (SIPKD). Les informations divulguées incluent des transactions financières, des données fiscales et des informations personnelles d’employés gouvernementaux, soulevant des préoccupations majeures en matière de confidentialité et de sécurité nationale.

Par ailleurs, des données collectées auprès d’environ 800 000 véhicules électriques ont été exposées en ligne en raison d’une mauvaise configuration des applications informatiques de Cariad, la filiale logicielle de Volkswagen. Ces informations comprenaient des données de géolocalisation précises, pouvant être liées aux noms des conducteurs, posant des risques significatifs pour la vie privée des propriétaires de ces véhicules.

En réponse à des manquements en matière de sécurité des données, la Federal Trade Commission (FTC) a ordonné à Marriott International et Starwood Hotels de mettre en place des mesures de sécurité renforcées. Cette décision fait suite à plusieurs violations ayant affecté des millions de clients, soulignant l’importance d’une protection rigoureuse des informations personnelles dans le secteur de l’hôtellerie.

Enfin, l’autorité italienne de protection des données a infligé une amende de 15 millions d’euros à OpenAI pour des violations du Règlement général sur la protection des données (RGPD) liées à ChatGPT. Les infractions concernent le traitement illégal de données personnelles et l’absence de mécanismes de vérification de l’âge, exposant potentiellement des mineurs à des contenus inappropriés.

Les vols ou fuites de données de la semaine

Piratage de l’Agence spatiale européenne : la boutique officielle piratée pour voler les coordonnées des clients

Des chercheurs en sécurité ont découvert un script malveillant sur la boutique en ligne de l’ESA. Le script crée une fausse page Stripe lors du paiement, récupérant ainsi les données de paiement. La boutique est actuellement indisponible.

Lire la suite sur Techradar – All the latest technology news
Piratage de l'Agence spatiale européenne : la boutique officielle piratée pour voler les coordonnées des clients

Des pirates informatiques volent les cartes de crédit des clients de ZAGG lors d’une violation de données d’un tiers.

ZAGG Inc. informe ses clients que leurs données de carte de crédit ont été exposées à des individus non autorisés après que des pirates ont compromis une application tierce fournie par le prestataire de commerce électronique de l’entreprise, BigCommerce. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Des pirates informatiques volent les cartes de crédit des clients de ZAGG lors d'une violation de données d'un tiers.

Des pirates informatiques publient une deuxième série de données volées à Cisco.

Des pirates informatiques ont publié ce qu’ils prétendent être le deuxième lot de données volées lors du prétendu incident de données Cisco d’octobre 2024.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Des pirates informatiques publient une deuxième série de données volées à Cisco.

Données de 800 000 voitures électriques et de leurs propriétaires exposées en ligne

La société de logiciels automobiles de Volkswagen, Cariad, a exposé des données collectées auprès d’environ 800 000 voitures électriques. Les informations pourraient être associées aux noms des conducteurs et révéler les emplacements précis des véhicules. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Données de 800 000 voitures électriques et de leurs propriétaires exposées en ligne

Violation de données du gouvernement indonésien – Des pirates ont divulgué en ligne 82 Go de données sensibles.

Des pirates informatiques auraient infiltré et extrait une vaste quantité de 82 Go de données sensibles du Système d’Information de Gestion Financière Régionale (Sistem Informasi Pengelolaan Keuangan Daerah, ou SIPKD) du gouvernement indonésien.

Lire la suite sur GBHackers On Security
Violation de données du gouvernement indonésien - Des pirates ont divulgué en ligne 82 Go de données sensibles.

Les espaces de travail Postman divulguent 30 000 clés API et jetons sensibles.

Le 23 décembre 2024, l’équipe TRIAD de CloudSEK a identifié des vulnérabilités et des risques de sécurité critiques liés à l’utilisation abusive de Postman Workspaces , une plate-forme populaire de développement et de test d’API basée sur le cloud.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Les espaces de travail Postman divulguent 30 000 clés API et jetons sensibles.

La FTC ordonne à Marriott et Starwood de mettre en place des mesures strictes de sécurité des données.

La Federal Trade Commission (FTC) a ordonné à Marriott International et Starwood Hotels de définir et de mettre en œuvre un solide programme de sécurité des données des clients suite à des défaillances ayant entraîné d’importantes violations de données. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La FTC ordonne à Marriott et Starwood de mettre en place des mesures strictes de sécurité des données.

L’Italie inflige une amende de 15 millions d’euros à OpenAI pour des violations de la confidentialité des données GDPR de ChatGPT.

L’autorité italienne de protection des données a infligé une amende de 15 millions d’euros (15,66 millions de dollars) à OpenAI, l’entreprise créatrice de ChatGPT, en raison de la manière dont l’application d’intelligence artificielle générative gère les données personnelles.

Lire la suite sur The Hacker News
L'Italie inflige une amende de 15 millions d'euros à OpenAI pour des violations de la confidentialité des données GDPR de ChatGPT.

Cette veille indépendante vous est utile ?
Offrez un café pour soutenir le serveur (et le rédacteur).

☕ Je soutiens DCOD
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

A lire également
Un homme en costume observe l’horizon avec des jumelles, tandis qu’une icône de clé numérique symbolise la cybersécurité sur fond de ciel bleu.
Lire l'article

IACR : l’organisation experte en crypto perd… sa clé de décryptage

Le logo LinkedIn apparaît sur un fond de codes binaires, avec une loupe mettant en évidence le mot « espionage » au centre.
Lire l'article

Espionnage numérique : LinkedIn, cible des espions chinois

Un smartphone Samsung posé à côté d’écouteurs sans fil, avec une icône d’œil stylisé symbolisant la surveillance numérique.
Lire l'article

Samsung accusé : des logiciels espions sur ses téléphones abordables

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.