DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
    Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 11 incidents majeurs au 9 avr 2026
  • Visuel d'un pirate informatique devant le rapport semestriel de l'OFCS sur la menace Akira, prédateur numéro 1 en Suisse, pour le média dcod.ch.
    Rapport OFCS : Akira s’impose comme le prédateur numéro 1 en Suisse
  • Logo LinkedIn sur un navigateur web illustrant l'article de DCOD : LinkedIn scanne secrètement plus de 6 000 extensions pour surveiller ses membres.
    LinkedIn scanne secrètement 6’000+ extensions pour surveiller ses membres
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 6 actus clés du 8 avr 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données (10 avr 2025)

  • Marc Barbezat
  • 10 avril 2025
  • 5 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

Plusieurs incidents de sécurité majeurs ont marqué la semaine. Une faille dans l’application Call Filter de Verizon pour iOS a exposé les registres d’appels de millions d’utilisateurs. Cette vulnérabilité, désormais corrigée, permettait d’accéder aux journaux d’appels entrants en utilisant le numéro de téléphone et l’intervalle de temps, sans vérification d’identité. L’application, qui aide à identifier et gérer les appels indésirables, présentait une lacune au niveau de l’API, où le serveur ne vérifiait pas la correspondance entre le numéro de téléphone et l’identifiant utilisateur du jeton d’authentification.

Un autre incident concerne plusieurs applications de rencontre, développées par M.A.D. Mobile. Des chercheurs en cybersécurité ont découvert que des images privées et explicites d’utilisateurs étaient stockées sur des serveurs cloud sans protection par mot de passe. Environ 1,5 million d’images provenant des applications BDSM People, Chica, Pink, Brish et Translove étaient accessibles. Ces images incluaient des photos de profil, des images envoyées en messages directs, des images supprimées par les modérateurs, des photos de publications publiques, des photos de vérification de profil et des photos incluses dans des commentaires. Le développeur a été notifié du problème en janvier, mais n’a pris des mesures correctives qu’en mars.

Par ailleurs, Europcar Mobility Group a subi une violation de ses référentiels GitLab. Un pirate a volé le code source des applications Android et iOS, ainsi que des informations personnelles appartenant à environ 200 000 utilisateurs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Samsung a également été victime d’une fuite de données. Environ 270 000 tickets de service client ont été exposés. L’incident remonte à 2021, lorsqu’un logiciel malveillant de type infostealer a infecté l’ordinateur d’un employé de Spectos GmbH, un fournisseur de services informatiques tiers. Les cybercriminels ont exploité des identifiants obsolètes pour accéder aux systèmes de Samsung Germany. Les informations compromises incluent les noms, adresses, adresses e-mail, historique des commandes et communications internes des clients.

Check Point a confirmé une violation de données, mais a minimisé son impact, affirmant qu’il s’agissait de données anciennes et que les affirmations du pirate étaient exagérées.

GitHub a révélé que 39 millions de secrets ont été divulgués sur sa plateforme en 2024. L’entreprise a lancé de nouveaux outils pour aider les développeurs et les organisations à sécuriser les données sensibles dans le code. GitHub Advanced Security propose désormais des modules complémentaires autonomes pour la protection des secrets et la sécurité du code, accessibles aux organisations Team. De plus, GitHub a amélioré la détection des secrets grâce à l’IA et a renforcé la protection contre les fuites.

Apple a été condamné à une amende de 150 millions d’euros par l’Autorité de la concurrence en France. L’organisme de surveillance antitrust a sanctionné Apple pour avoir abusé de sa position dominante sur le marché de la publicité des applications mobiles en utilisant le cadre de confidentialité App Tracking Transparency.

Royal Mail enquête sur des allégations de fuite de données. Un acteur malveillant aurait divulgué plus de 144 Go de données volées aux systèmes de l’entreprise.

Oracle a confirmé à certains clients une violation de données cloud. Des attaquants ont volé d’anciens identifiants clients après avoir compromis un « environnement hérité » utilisé pour la dernière fois en 2017.

Les vols ou fuites de données de la semaine

Une importante violation de données sur une application de rencontre pourrait avoir exposé 1,5 million d’images privées d’utilisateurs en ligne

Cinq applications kink et LGBT ont exposé des images sensibles d’utilisateursLes images ont été stockées sur un serveur sans protection par mot de passeLe développeur des applications a laissé le problème non résolu pendant des moisCinq applications de rencontres ont exposé plus de 1,5 million d’images privées et explicites après…

Lire la suite sur Techradar – All the latest technology news
Une importante violation de données sur une application de rencontre pourrait avoir exposé 1,5 million d'images privées d'utilisateurs en ligne

Check Point confirme la violation, mais affirme qu’il s’agissait de données « anciennes » et que l’escroc avait fait de « fausses » déclarations

L’explication laisse « beaucoup de questions sans réponse », déclare un chercheur en sécurité informatique Un cambrioleur numérique prétend avoir dérobé une mine de données « hautement sensibles » à Check Point – ce que l’entreprise de sécurité américano-israélienne considère comme une énorme exagération.

Lire la suite sur The Register
Check Point confirme la violation, mais affirme qu'il s'agissait de données « anciennes » et que l'escroc avait fait de « fausses » déclarations

Une faille dans l’application iOS Call Filter de Verizon a exposé les enregistrements d’appels de millions de personnes

Une faille désormais corrigée dans l’application Filtre d’appels de Verizon sur iOS a exposé des millions d’appels. Aucun abus n’a été constaté. Seuls les numéros de téléphone et les horodatages étaient menacés. Une vulnérabilité désormais corrigée dans Verizon…

Lire la suite sur Security Affairs
Une faille dans l'application iOS Call Filter de Verizon a exposé les enregistrements d'appels de millions de personnes

Des images intimes provenant d’applications de rencontres kink et LGBTQ+ laissées exposées en ligne

Un chercheur a découvert des millions de photos provenant d’applications de rencontre spécialisées pour iOS, stockées en ligne sans aucun mot de passe. Ces photos, dont certaines sont explicites, proviennent d’applications de rencontre…

Lire la suite sur Malwarebytes Labs
Des images intimes provenant d'applications de rencontres kink et LGBTQ+ laissées exposées en ligne

Une violation massive de données chez Samsung expose 270 000 enregistrements

L’analyse de la violation de données de Samsung Allemagne a révélé la compromission de nombreuses informations sensibles, notamment les noms, adresses, adresses e-mail, historiques de commandes et communications internes des clients. Ces conclusions figuraient dans…

Lire la suite sur CySecurity News – Latest Information Security and Hacking Incidents
Une violation massive de données chez Samsung expose 270 000 enregistrements

39 millions de secrets dévoilés : GitHub déploie de nouveaux outils de sécurité

39 millions de secrets divulgués sur GitHub en 2024. GitHub a découvert 39 millions de secrets divulgués en 2024 et a lancé de nouveaux outils pour aider les développeurs et les organisations à sécuriser les données sensibles dans le code. La plateforme d’hébergement de code de Microsoft…

Lire la suite sur Security Affairs
39 millions de secrets dévoilés : GitHub déploie de nouveaux outils de sécurité

Une faille de sécurité dans le GitLab d’Europcar expose les données de près de 200 000 clients

Un pirate informatique a piraté les dépôts GitLab de la multinationale de location de voitures Europcar Mobility Group et a volé le code source des applications Android et iOS, ainsi que certaines informations personnelles appartenant à près de 200 000 utilisateurs. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une faille de sécurité dans le GitLab d'Europcar expose les données de près de 200 000 clients

Apple condamné à une amende de 150 millions d’euros pour des problèmes de transparence du suivi des applications

L’Autorité de la concurrence, l’autorité française de la concurrence, a infligé une amende de 150 millions d’euros (162 millions de dollars) à Apple pour avoir utilisé le cadre de confidentialité App Tracking Transparency pour abuser de sa position dominante sur le marché de la publicité pour applications mobiles sur ses appareils.

Lire la suite sur Latest news and stories from BleepingComputer.com
Apple condamné à une amende de 150 millions d'euros pour des problèmes de transparence du suivi des applications

Royal Mail enquête sur des allégations de fuite de données, sans impact sur les opérations

Royal Mail enquête sur des allégations de faille de sécurité après qu’un acteur malveillant a divulgué plus de 144 Go de données prétendument volées dans les systèmes de l’entreprise. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Royal Mail enquête sur des allégations de fuite de données, sans impact sur les opérations

Oracle confirme en privé à ses clients la violation de son Cloud

Oracle a finalement reconnu auprès de certains clients que des attaquants avaient volé d’anciennes informations d’identification client après avoir piraté un « environnement hérité » utilisé pour la dernière fois en 2017. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Oracle confirme en privé à ses clients la violation de son Cloud

(Re)découvrez la semaine passée:

Les derniers gros vols de données (3 avr 2025)

Découvrez les pertes et vols de données de la semaine du 3 avril 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (3 avr 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
Lire l'article

Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées

Logo LinkedIn sur un navigateur web illustrant l'article de DCOD : LinkedIn scanne secrètement plus de 6 000 extensions pour surveiller ses membres.
Lire l'article

LinkedIn scanne secrètement 6’000+ extensions pour surveiller ses membres

Illustration symbolisant le vol de données (Data theft) suite à la cyberattaque de la Commission européenne, ayant entraîné la compromission de 30 entités via le cloud AWS.
Lire l'article

Commission européenne : 30 entités compromises via le cloud AWS

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café