DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Image illustrant un bureau moderne avec, au premier plan, un hologramme de bouclier affichant une balance de la justice, symbolisant la protection juridique dans le domaine numérique. À l’arrière-plan, un livre intitulé « Lex Cyber » et des écrans affichant des données de cybersécurité. Logo « dcod » en bas à droite.
    Cybersécurité et éthique : le PNR 77 plaide pour un cadre légal renforcé
  • Homme barbu portant des lunettes, concentré devant un grand écran affichant des graphiques et des tableaux de données, dans un bureau faiblement éclairé avec des lumières en arrière-plan. L’image illustre le travail nocturne d’un analyste en cybersécurité ou en data science. Logo « dcod » en bas à droite.
    Cybersécurité et IA : les CISO au cœur des décisions stratégiques
  • Main en train de dérober un smartphone dans la poche d’une personne, avec en surimpression le drapeau du Royaume-Uni. L’image illustre le démantèlement par les autorités londoniennes d’un réseau criminel ayant exporté illégalement 40 000 téléphones volés vers la Chine. Logo « dcod » en bas à droite.
    Londres démantèle un réseau exportant 40 000 téléphones volés vers la Chine
  • Main pointant vers une barre de recherche affichant le mot « CRITICAL » en rouge, à côté du logo de GitHub sur fond bleu. L’image symbolise la détection d’une vulnérabilité critique dans la plateforme de développement collaboratif. Logo « dcod » en bas à droite.
    Faille critique dans GitHub Copilot : vol de codes privés via une attaque CVSS 9.6
  • Vue partielle d’un ordinateur portable Apple sur fond en marbre, avec un panneau jaune en forme de losange affichant le message « Big reward ahead ». L’image illustre l’annonce d’Apple concernant l’augmentation des primes pour la découverte de failles zero-click. Logo « dcod » en bas à droite.
    Apple double les primes pour failles zero-click : jusqu’à 2 millions de dollars
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Pertes / vols de données

Les derniers gros vols de données (13 fév 2025)

  • 13 février 2025
  • 5 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

Une série d’incidents de cybersécurité a marqué cette semaine, mettant en lumière la vulnérabilité persistante des plateformes en ligne et des infrastructures critiques.

La plateforme de livraison de repas Grubhub a confirmé une violation de données ayant compromis les informations de ses clients, chauffeurs et commerçants. L’incident, détecté après l’observation d’une activité inhabituelle, a été attribué à un compte utilisé par un prestataire externe pour le support client. Parmi les données compromises figurent les noms, adresses e-mail, numéros de téléphone, ainsi que des détails partiels de cartes de crédit et des mots de passe hachés pour certains systèmes anciens. Grubhub assure que les informations bancaires et les numéros complets de cartes de paiement n’ont pas été affectés.

En Corée du Sud, le site Ya-moon, connu pour son implication dans des activités illégales et criminelles depuis les années 1990, a été piraté, entraînant une fuite massive de données. Les informations divulguées révèlent des preuves d’exploitation et de contenus illicites, mettant en évidence l’ampleur des activités illégales hébergées sur la plateforme.

Une autre fuite de grande ampleur a touché la plateforme de paris en ligne 1win, exposant les informations de plus de 96 millions d’utilisateurs à travers le monde. Les données compromises comprennent des adresses e-mail, des numéros de téléphone, des adresses IP, des dates de naissance, des emplacements géographiques et des mots de passe hachés. Ces informations circulent sur des forums de piratage depuis novembre 2024, augmentant le risque d’usurpation d’identité et de cyberattaques ciblées.

Les hôtels Trump auraient également été la cible d’une fuite de données impliquant plus de 164 900 enregistrements. La base de données volée, publiée sur un forum de piratage par un acteur malveillant connu sous le nom de FutureSeeker, contient des noms complets, des adresses e-mail et des informations sur les invitations envoyées par l’établissement. La nature des données divulguées suggère un risque accru d’attaques de phishing contre les individus concernés.

Le forum Rezeptwelt.de de Thermomix, ainsi que plusieurs de ses déclinaisons locales, ont été compromis, affectant plus de 3,1 millions d’utilisateurs. Parmi les informations exposées figurent des noms, adresses e-mail, numéros de téléphone, adresses physiques et mots de passe hachés. La violation s’est déroulée entre le 30 janvier et le 3 février 2025.

L’Organisation de l’aviation civile internationale (OACI) a confirmé une fuite de données ayant affecté environ 42 000 dossiers de candidatures. Ces dossiers contiennent des informations personnelles telles que les noms, adresses e-mail, dates de naissance et antécédents professionnels des candidats. L’incident a été attribué à un groupe de cyberespionnage ayant également ciblé l’Organisation de l’aviation civile arabe (OACA). L’attaque, qui semble avoir été réalisée via une injection SQL, a conduit à l’exfiltration des données de personnel et de leurs identifiants.

Le secteur de la santé a également été touché cette semaine. Le système hospitalier Hospital Sisters Health System (HSHS) a informé que la cyberattaque d’août 2023 avait compromis les données de 882 782 individus. Les informations exposées comprennent des noms, adresses, dates de naissance, numéros de dossier médical, informations sur les traitements, données d’assurance maladie et, pour certains, numéros de sécurité sociale ou de permis de conduire.

Enfin, Hewlett Packard Enterprise (HPE) a notifié ses employés qu’une cyberattaque menée en mai 2023 par des hackers russes avait compromis l’environnement de messagerie Office 365 de l’entreprise. Les informations volées incluent des identifiants et données sensibles des employés, ce qui pourrait représenter une menace en matière de sécurité des systèmes d’information de l’entreprise.

Les vols ou fuites de données de la semaine

Une faille de sécurité chez Grubhub compromet les données des clients et des conducteurs

L’entreprise de livraison de repas Grubhub a confirmé avoir subi une faille de sécurité, les données des utilisateurs, des chauffeurs et des commerçants ayant été compromises, notamment des mots de passe hachés et des informations partielles sur les cartes de crédit. Grubhub affirme avoir remarqué une « activité inhabituelle »…

Lire la suite sur The Verge – All Posts
Une faille de sécurité chez Grubhub compromet les données des clients et des conducteurs

Le célèbre centre de crimes sexuels Ya-moon en Corée du Sud a été piraté et des données d’utilisateurs ont été divulguées

Ya-moon, le célèbre centre de crimes sexuels de Corée du Sud, en activité depuis 1990, a été piraté ; les données des utilisateurs ont été divulguées, révélant des cas d’abus sexuels sur mineurs, d’exploitation et d’activités illicites.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Le célèbre centre de crimes sexuels Ya-moon en Corée du Sud a été piraté et des données d'utilisateurs ont été divulguées

La violation de données sur la plateforme de paris 1win a exposé 96 millions d’utilisateurs

Have I Been Pwned (HIBP) a confirmé une fuite massive de données sur la plateforme de paris en ligne 1win, affectant plus de 96 millions d’utilisateurs dans le monde. Les données divulguées, qui comprennent des adresses e-mail, des numéros de téléphone, des adresses IP, des dates de naissance, des coordonnées géographiques, etc.

Lire la suite sur Cyber Insider
La violation de données sur la plateforme de paris 1win a exposé 96 millions d'utilisateurs

Les hôtels Trump auraient été piratés, 164 900 données divulguées en ligne

Un acteur malveillant connu sous le nom de FutureSeeker a divulgué une base de données prétendument volée à Trump Hotels, exposant les informations personnelles de plus de 164 900 personnes. L’ensemble de données, prétendument issu de la liste d’invitations de Trump Hotels, a été publié hier sur BreachForums. Les dossiers divulgués…

Lire la suite sur Cyber Insider
Les hôtels Trump auraient été piratés, 164 900 données divulguées en ligne

Une violation de données sur le forum Thermomix a révélé les informations de 3,1 millions d’utilisateurs

Vorwerk, l’entreprise allemande à l’origine du célèbre appareil de cuisine Thermomix, a confirmé une violation de données affectant son forum en ligne Rezeptwelt.de et plusieurs versions localisées dans plusieurs pays. La violation, qui s’est produite entre le 30 janvier et le 3 février 2025, a exposé les…

Lire la suite sur Cyber Insider
Une violation de données sur le forum Thermomix a révélé les informations de 3,1 millions d'utilisateurs

L’Organisation de l’aviation civile internationale (OACI) et l’ACAO ont été violées : des groupes de cyberespionnage ciblent des spécialistes de la sécurité aérienne

L’Organisation de l’aviation civile internationale (OACI) enquête sur une violation de données affectant la sécurité des systèmes et des employés. L’Organisation de l’aviation civile internationale (OACI), une agence spécialisée des Nations Unies, enquête sur une violation de données affectant la sécurité des systèmes et des employés.

Lire la suite sur Security Affairs
L'Organisation de l'aviation civile internationale (OACI) et l'ACAO ont été violées : des groupes de cyberespionnage ciblent des spécialistes de la sécurité aérienne

Le système de santé des sœurs hospitalières a touché 882 782 personnes

La cyberattaque contre le système de santé Hospital Sisters en 2023 a compromis les informations personnelles de 883 000 personnes. La cyberattaque qui a touché l’infrastructure du système de santé Hospital Sisters (HSHS) en août…

Lire la suite sur Security Affairs
Le système de santé des sœurs hospitalières a touché 882 782 personnes

HPE informe ses employés d’une violation de données après le piratage d’Office 365 en Russie

Hewlett Packard Enterprise (HPE) informe les employés dont les données ont été volées dans l’environnement de messagerie Office 365 de l’entreprise par des pirates informatiques parrainés par l’État russe lors d’une cyberattaque en mai 2023. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
HPE informe ses employés d'une violation de données après le piratage d'Office 365 en Russie

(Re)découvrez la semaine passée:

Les derniers gros vols de données (6 fév 2025)

Découvrez les pertes et vols de données de la semaine du 6 février 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (6 fév 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Image illustrant un bureau moderne avec, au premier plan, un hologramme de bouclier affichant une balance de la justice, symbolisant la protection juridique dans le domaine numérique. À l’arrière-plan, un livre intitulé « Lex Cyber » et des écrans affichant des données de cybersécurité. Logo « dcod » en bas à droite.
    Cybersécurité et éthique : le PNR 77 plaide pour un cadre légal renforcé
    • 18.10.25
  • Homme barbu portant des lunettes, concentré devant un grand écran affichant des graphiques et des tableaux de données, dans un bureau faiblement éclairé avec des lumières en arrière-plan. L’image illustre le travail nocturne d’un analyste en cybersécurité ou en data science. Logo « dcod » en bas à droite.
    Cybersécurité et IA : les CISO au cœur des décisions stratégiques
    • 18.10.25
  • Main en train de dérober un smartphone dans la poche d’une personne, avec en surimpression le drapeau du Royaume-Uni. L’image illustre le démantèlement par les autorités londoniennes d’un réseau criminel ayant exporté illégalement 40 000 téléphones volés vers la Chine. Logo « dcod » en bas à droite.
    Londres démantèle un réseau exportant 40 000 téléphones volés vers la Chine
    • 18.10.25
  • Main pointant vers une barre de recherche affichant le mot « CRITICAL » en rouge, à côté du logo de GitHub sur fond bleu. L’image symbolise la détection d’une vulnérabilité critique dans la plateforme de développement collaboratif. Logo « dcod » en bas à droite.
    Faille critique dans GitHub Copilot : vol de codes privés via une attaque CVSS 9.6
    • 17.10.25
  • Vue partielle d’un ordinateur portable Apple sur fond en marbre, avec un panneau jaune en forme de losange affichant le message « Big reward ahead ». L’image illustre l’annonce d’Apple concernant l’augmentation des primes pour la découverte de failles zero-click. Logo « dcod » en bas à droite.
    Apple double les primes pour failles zero-click : jusqu’à 2 millions de dollars
    • 17.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.