DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
    EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 15 dérives et avancées clés du 19 août 2026 (dont Claude)
  • Logo Spotify et main tenant un smartphone affichant l'application, illustrant la décision de Spotify d'exclure les faux artistes IA de ses recommandations.
    Spotify bannit les faux artistes IA de ses recommandations
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)
  • Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
    Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données (20 mar 2025)

  • Marc Barbezat
  • 20 mars 2025
  • 4 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

La semaine dernière, plusieurs cyberattaques majeures ont impacté différents secteurs à travers le monde. Vols de données, ransomwares et erreurs humaines ont exposé des informations sensibles.

En France, la mairie de Lorient a été la cible d’une attaque. Les données personnelles de plusieurs milliers d’agents municipaux ont été dérobées et mises en vente sur un forum de cybercriminels. Parmi elles : noms, adresses e-mail et fonctions des employés. Le pirate a publié un extrait des informations et proposé le reste à bas prix.

Dans le même temps, une base de données contenant les informations de 12 millions de Français a été mise en vente sur le dark web. Les fuites incluent des noms, adresses, numéros de téléphone et e-mails. Le hacker, connu sous le pseudonyme « Angel_Batista », a publié un échantillon de 100 000 enregistrements pour prouver l’authenticité des données.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Aux États-Unis, le secteur de la santé a été durement touché. Les groupes Sunflower Medical et Community Care Alliance ont vu les données de plus de 300 000 patients compromises. Le gang Rhysida revendique l’attaque et affirme détenir 7,6 To de données sensibles, dont une base SQL de 3 To. Parmi les informations volées : noms, adresses, numéros de sécurité sociale et dossiers médicaux.

Le secteur automobile n’est pas épargné. En Inde, Honda Cars a été victime d’une fuite de données touchant plus de 3,1 millions de clients. Les fichiers volés contiennent des noms, adresses, identifiants clients et numéros de téléphone. Le pirate, connu sous le nom d' »Empire », a publié un extrait des données sur un forum cybercriminel.

Dans un autre cas, une erreur de configuration d’un stockage AWS S3 appartenant à ESHYFT, une entreprise de HealthTech basée dans le New Jersey, a exposé 86 000 dossiers de personnel soignant. Ces fichiers, totalisant 108,8 Go, comprenaient des images de profil, des plannings, des certificats professionnels et des CV. Aucune exploitation malveillante des données n’a été signalée à ce jour, mais cet incident met en lumière la nécessité de configurations sécurisées.

Jaguar Land Rover fait également face à une violation de données. Un hacker, surnommé « Rey », a publié sur un forum des fichiers contenant des informations sur les employés et les clients. Parmi les données compromises : codes sources de futurs véhicules, informations de suivi des voitures, noms et e-mails. L’entreprise affirme prendre des mesures pour limiter l’impact de cette fuite.

Enfin, aux États-Unis, la Bank of America a signalé une fuite de données due à une erreur humaine. Un prestataire tiers, chargé de détruire des documents sensibles, a mal géré leur stockage, exposant potentiellement des informations confidentielles, dont des numéros de sécurité sociale et des détails bancaires. Cette affaire illustre les risques liés à la manipulation physique des données.

Ces incidents rappellent une évidence : la cybersécurité ne tolère aucun relâchement. La protection des données sensibles reste un enjeu majeur, où chaque faille peut avoir des conséquences considérables.

Les vols ou fuites de données de la semaine

Cyberattaque sur Lorient : des données d’agents municipaux publiées sur un forum de pirates

Une cyberattaque a récemment touché la mairie de la ville de Lorient. Des données personnelles d’agents municipaux ont été mises en vente sur un célèbre forum de pirates.

Lire la suite sur Numerama
Cyberattaque sur Lorient : des données d’agents municipaux
publiées sur un forum de pirates

Des gangs de ransomware auraient touché deux grandes entreprises de soins de santé américaines, 300 000 patients auraient été victimes de vol de données

Deux entreprises de soins de santé américaines ont été victimes d’une cyberattaquePlus de 300 000 victimes ont vu leurs données sensibles voléesRhysida a revendiqué la responsabilité de l’attaque et a ajouté les données à son site de fuiteLes opérateurs de ransomware Rhysida revendiquent la responsabilité des cyberattaques sur…

Lire la suite sur Techradar – All the latest technology news
Des gangs de ransomware auraient touché deux grandes entreprises de soins de santé américaines, 300 000 patients auraient été victimes de vol de données

Plus de 86 000 dossiers de personnel soignant exposés en raison d’une mauvaise configuration d’AWS S3

Une base de données non protégée par mot de passe appartenant à ESHYFT, une entreprise de technologies de la santé basée dans le New Jersey, a récemment été découverte par le chercheur en cybersécurité Jeremiah Fowler. La base de données contenait plus de 86 000 enregistrements, soit 108,8 Go d’informations sensibles. Cette violation de données, bien que non intentionnelle…

Lire la suite sur GBHackers On Security
Plus de 86 000 dossiers de personnel soignant exposés en raison d'une mauvaise configuration d'AWS S3

Alerte générale : les données de 12 millions de Français fuitent en ligne !

Elles sont mises en vente sur le dark web.

Lire la suite sur Cybersécurité – Presse-citron
Alerte générale : les données de 12 millions de Français fuitent en ligne !

Des pirates informatiques auraient vendu 3,17 millions de dossiers de clients de Honda Cars India

Un pirate informatique opérant sous le pseudonyme « Empire » aurait mis en vente une base de données contenant 3 176 958 enregistrements de Honda Cars India Ltd sur un forum de cybercriminalité notoire. Les données divulguées contiendraient des informations clients sensibles telles que des noms, des alias, des adresses, des numéros de client…

Lire la suite sur Cyber Security News
Des pirates informatiques auraient vendu 3,17 millions de dossiers de clients de Honda Cars India

Histoires de violation de données de Bank of America et Jaguar Land Rover

La violation de données de Jaguar Land Rover expose des informations sensibles Jaguar Land Rover (JLR), l’un des principaux constructeurs automobiles de luxe au monde, est confronté à une violation de données après qu’un pirate informatique, identifié comme « Rey », a publié des documents sensibles liés à la fois aux employés et…

Lire la suite sur Cybersecurity Insiders
Histoires de violation de données de Bank of America et Jaguar Land Rover

(Re)découvrez la semaine passée:

Les derniers gros vols de données (13 mar 2025)

Découvrez les pertes et vols de données de la semaine du 13 mars 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (13 mar 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois