DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 8 actualités majeures du 12 avril 2026
  • Illustration DCOD montrant comment les métadonnées EXIF et les images compromettent votre sécurité via des marqueurs de géolocalisation invisibles sur vos photographies.
    Métadonnées EXIF : le risque de sécurité que personne ne voit
  • Illustration montrant le drapeau de la Corée du Nord superposé à un tas de pièces de cryptomonnaies (Bitcoin, Ethereum, XRP, Litecoin), symbolisant le vol de 285 millions de dollars au protocole Drift par un groupe nord-coréen.
    Drift Protocol : un groupe nord-coréen dérobe 285 millions
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 10 avr 2026
  • Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
    Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données (30 jan 2025)

  • Marc Barbezat
  • 30 janvier 2025
  • 6 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

Au cours de la semaine écoulée, plusieurs incidents majeurs de cybersécurité ont marqué les actualités, affectant différents secteurs à travers le monde.

Une cyberattaque contre le géant de la grande distribution Carrefour aurait exposé les données personnelles de 13 millions de clients. Les informations compromises incluraient des noms, des adresses e-mail, et des historiques d’achat. Bien que la société n’ait pas confirmé officiellement la fuite, les experts soulignent l’ampleur potentielle de cette violation.

Dans le secteur du tourisme, un serveur non sécurisé contenant des données sensibles de millions de voyageurs, collectées par un grand groupe hôtelier français, a été découvert en ligne. Parmi les données compromises figurent des noms, des détails de réservations et des informations personnelles identifiables. Par ailleurs, une violation de données ciblant Otelier a permis à des cybercriminels d’accéder à près de 8 To de données sensibles en exploitant un bucket AWS S3 non protégé. Les victimes incluent des chaînes hôtelières de premier plan telles que Marriott et Hilton.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un autre incident notable concerne la North Pole Company, spécialisée dans la livraison de paniers-cadeaux, qui aurait vu les données de plus d’un demi-million d’utilisateurs compromises. L’acteur de la menace, FutureSeeker, aurait publié ces données sur un forum, mais l’entreprise n’a pas encore réagi officiellement.

Dans le domaine technologique, LinkedIn fait face à une action collective alléguant que des messages privés des utilisateurs Premium ont été utilisés pour former des modèles d’intelligence artificielle sans consentement explicite. Cette affaire soulève des questions majeures sur la transparence des pratiques de collecte et d’utilisation des données.

Le Texas a lancé une enquête sur quatre constructeurs automobiles supplémentaires, soupçonnés de collecter et de vendre les données des consommateurs de manière trompeuse. Ce développement fait suite à une poursuite contre General Motors en 2024, illustrant une vigilance accrue concernant la protection des données des conducteurs.

Du côté des grandes entreprises, Hewlett Packard Enterprise a été ciblée par des pirates revendiquant avoir volé des données sensibles, notamment du code source et des certificats. En Inde, le groupe de ransomware BASHE aurait compromis les données clients de la banque ICICI, mettant à risque les informations financières de milliers de personnes.

PayPal a été condamnée à une amende de 2 millions de dollars pour des lacunes en matière de cybersécurité, ayant conduit à l’exposition de données sensibles telles que les numéros de sécurité sociale de certains utilisateurs. Cette affaire met en évidence les conséquences financières et réputationnelles des failles de sécurité.

Dans l’éducation, PowerSchool a été victime d’une violation de données massive impliquant les informations personnelles de plus de 62 millions d’étudiants et 9,5 millions d’enseignants. Bien que la société ait adopté des mesures pour limiter les conséquences, l’incident soulève des préoccupations concernant la sécurité des plateformes éducatives.

Une faille dans le réseau de diffusion de contenu (CDN) de Cloudflare a été identifiée, permettant de révéler la localisation des utilisateurs via des applications de messagerie chiffrées comme Signal et Discord. Ce problème technique met en lumière les limites des infrastructures de cybersécurité existantes.

Enfin, le FBI a averti que des travailleurs informatiques nord-coréens abusent de leur accès pour voler du code source et extorquer des entreprises américaines qui les ont involontairement embauchés. Cet avertissement souligne l’importance d’une vigilance accrue dans le recrutement et la gestion des accès au sein des entreprises.

Les vols ou fuites de données de la semaine

Cyberattaque chez Carrefour : révélations sur une possible fuite de données touchant 13 millions de clients

Le géant de la grande distribution fait face à des allégations de fuite massive de données clients.

Lire la suite sur Presse-citron
Cyberattaque chez Carrefour : révélations sur une possible fuite de données touchant 13 millions de clients

Fuite massive : un groupe français expose les données de millions de voyageurs

Un serveur non sécurisé gorgé de données personnelles a été découvert sur la toile. Celui-ci expose les informations sensibles de millions de voyageurs, visiblement recueillies par un grand groupe hôtelier venu de France.

Lire la suite sur Flux toutes les actualités – 01net
Fuite massive : un groupe français expose les données de millions de voyageurs

Des millions de réservations de clients d’hôtel divulguées suite à une violation de données d’Otelier

Un acteur de la menace a utilisé un infostealer pour accéder au bucket AWS S3 d’Otelier. L’acteur de la menace a exfiltré près de 8 To de données sensibles. Des réservations, des données personnelles identifiables et bien plus encore ont été volées. Des chaînes hôtelières de premier plan, dont Marriott et Hilton, ont…

Lire la suite sur Techradar – All the latest technology news
Des millions de réservations de clients d'hôtel divulguées suite à une violation de données d'Otelier

La violation de données de la North Pole Company révèle des informations sur un demi-million d’utilisateurs

L’acteur de la menace FutureSeeker publie un nouveau fil de discussion sur BreachForumsIls prétendent avoir volé des données sensibles à The North Pole CompanyL’entreprise de paniers-cadeaux n’a pas encore répondu aux allégations de The North Pole Company, une société canadienne de livraison de paniers-cadeaux…

Lire la suite sur Techradar – All the latest technology news
La violation de données de la North Pole Company révèle des informations sur un demi-million d'utilisateurs

LinkedIn poursuivi pour avoir prétendument formé des modèles d’IA avec des messages privés sans consentement

Un projet de recours collectif allègue que les messages privés des clients LinkedIn Premium ont été utilisés pour former des modèles d’IA sans consentement approprié.

Lire la suite sur The Record by Recorded Future
LinkedIn poursuivi pour avoir prétendument formé des modèles d'IA avec des messages privés sans consentement

Le Texas enquête sur quatre autres constructeurs automobiles sur la manière dont ils collectent et vendent les données des consommateurs

Le procureur général du Texas, Ken Paxton, poursuit agressivement les constructeurs automobiles pour leurs pratiques de collecte de données et de vente et a poursuivi en août General Motors pour avoir traité les données des conducteurs de manière « fausse, trompeuse et mensongère ».

Lire la suite sur The Record by Recorded Future
Le Texas enquête sur quatre autres constructeurs automobiles sur la manière dont ils collectent et vendent les données des consommateurs

Des pirates informatiques dénoncent une violation de sécurité chez Hewlett Packard Enterprise et mettent des données en vente

Le pirate informatique IntelBroker affirme avoir piraté Hewlett Packard Enterprise (HPE), exposant des données sensibles telles que le code source, les certificats et…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
dcod 1731258141 HPE

Le ransomware BASHE aurait divulgué les données des clients de la banque ICICI

Une cybermenace majeure plane sur le géant financier indien ICICI Bank alors que le célèbre groupe de ransomware BASHE, également connu sous le nom d’Eraleign (APT73), revendique la responsabilité d’une importante violation de données. Le groupe aurait obtenu des informations sensibles sur ses clients et mis en place un plan de sécurité pour les protéger.

Lire la suite sur GBHackers On Security
Le ransomware BASHE aurait divulgué les données des clients de la banque ICICI

PayPal condamné à une amende de 2 millions de dollars pour une faille de cybersécurité exposant les données des utilisateurs

PayPal, Inc. a accepté de payer une pénalité de 2 millions de dollars au Département des services financiers de l’État de New York (DFS) après qu’une enquête a révélé que des défaillances de cybersécurité ont conduit à l’exposition d’informations clients sensibles, notamment des numéros de sécurité sociale (SSN).

Lire la suite sur Cyber Insider
PayPal condamné à une amende de 2 millions de dollars pour une faille de cybersécurité exposant les données des utilisateurs

Un pirate informatique de PowerSchool affirme avoir volé les données de 62 millions d’étudiants

Le pirate informatique qui a piraté le géant de la technologie éducative PowerSchool a affirmé dans une demande d’extorsion avoir volé les données personnelles de 62,4 millions d’étudiants et de 9,5 millions d’enseignants. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un pirate informatique de PowerSchool affirme avoir volé les données de 62 millions d'étudiants

Une faille du CDN de Cloudflare divulgue les données de localisation des utilisateurs, même via des applications de chat sécurisées

Un chercheur en sécurité a découvert une faille dans le réseau de diffusion de contenu (CDN) de Cloudflare, qui pourrait révéler l’emplacement général d’une personne en lui envoyant simplement une image sur des plateformes comme Signal et Discord. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une faille du CDN de Cloudflare divulgue les données de localisation des utilisateurs, même via des applications de chat sécurisées

FBI : des informaticiens nord-coréens volent du code source pour extorquer des employeurs

Le FBI a averti aujourd’hui que les travailleurs informatiques nord-coréens abusent de leur accès pour voler du code source et extorquer des entreprises américaines qui ont été trompées en les embauchant. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
FBI : des informaticiens nord-coréens volent du code source pour extorquer des employeurs

Comment les victimes de la violation de données de PowerSchool se sont entraidées pour enquêter sur un piratage « massif »

Les employés des écoles disent avoir eu recours à l’entraide participative après la violation de PowerSchool, alimentée par la solidarité et la lenteur de la réponse de PowerSchool. © 2024 TechCrunch. Tous droits réservés. Pour usage personnel uniquement.

Lire la suite sur TechCrunch
Comment les victimes de la violation de données de PowerSchool se sont entraidées pour enquêter sur un piratage « massif »

Cette fuite de données révèle que 3 000 apps espionnent vos déplacements

La cyberattaque contre Gravy Analytics, géant de la revente de données de localisation, dévoile les secrets de la collecte d’informations en ligne. Selon les dossiers publiés par les cybercriminels, les positions de milliards de smartphones sont espionnées par le biais…

Lire la suite sur Flux toutes les actualités – 01net
Cette fuite de données révèle que 3 000 apps espionnent vos déplacements

(Re)découvrez la semaine passée:

Les derniers gros vols de données (23 jan 2025)

Découvrez les pertes et vols de données de la semaine du 23 janvier 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (23 jan 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration DCOD montrant comment les métadonnées EXIF et les images compromettent votre sécurité via des marqueurs de géolocalisation invisibles sur vos photographies.
Lire l'article

Métadonnées EXIF : le risque de sécurité que personne ne voit

Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
Lire l'article

Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées

Logo LinkedIn sur un navigateur web illustrant l'article de DCOD : LinkedIn scanne secrètement plus de 6 000 extensions pour surveiller ses membres.
Lire l'article

LinkedIn scanne secrètement 6’000+ extensions pour surveiller ses membres

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café