DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une illustration graphique sur fond de circuits imprimés numériques sombres, représentant visuellement la faille BitLocker YellowKey, une vulnérabilité critique et vieille de plusieurs années qui affecte le système d'exploitation de Microsoft. Au premier plan, une grande clé jaune stylisée, frappée du logo bleu de Windows, symbolise l'accès forcé aux mécanismes de chiffrement. En arrière-plan, une série de cadenas grisés et alignés illustre les couches de sécurité informatique et la protection des données désormais compromises par cette faille matérielle. Le logo officiel du média dcod.ch apparaît discrètement dans le coin inférieur droit de l'image.
    La faille BitLocker YellowKey, critique et vieille de plusieurs années
  • Un visuel d'information de DCOD, sur fond jaune uni, illustrant une augmentation spectaculaire. Sur la gauche, un mégaphone rouge et blanc symbolise l'annonce d'une nouvelle. À droite, un graphique à barres 3D composé de quatre blocs rouges de hauteur croissante montre une progression continue, couronné par une flèche rouge qui zigzague en flèche vers le haut. Ce visuel résume la hausse de 76 % des signalements de vulnérabilités dans les programmes de bug bounty due à l'utilisation de l'IA par les chercheurs. Le logo dcod.ch est visible dans le coin inférieur droit.
    Bug bounty : l’IA fait bondir les signalements de 76%
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 22 mai 2026
  • Une femme souriante faisant le signe V sur fond jaune, avec un graphisme de loupe analysant ses doigts pour symboliser l'extraction d'empreintes digitales. Logo dcod.ch en bas à droite.
    Comment le signe V vous expose au vol d’empreintes digitales
  • Bannière d'information du média DCOD associant le drapeau de la Suisse à gauche et des pages de journaux d'actualités à droite, illustrant les dernières nouvelles et réformes réglementaires helvétiques.
    Cybersécurité : les dernières nouvelles de la Confédération et de l’OFCS 🇨🇭
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données (1 mai 2025)

  • Marc Barbezat
  • 1 mai 2025
  • 5 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de cybersécurité touchant principalement le secteur de la santé. Yale New Haven Health, le plus grand réseau de soins de santé du Connecticut, a confirmé une violation de données touchant 5,5 millions de patients. L’attaque, détectée en mars 2025, a permis à des acteurs malveillants d’accéder à des informations personnelles, telles que noms, dates de naissance, adresses, numéros de téléphone et numéros de sécurité sociale.

Frederick Health Medical Group a également été victime d’un ransomware en janvier 2025, affectant près de 934 000 personnes. Les données compromises incluent des informations très sensibles telles que les numéros de sécurité sociale, les informations d’assurance maladie et des données cliniques. En réponse, des services de surveillance de crédit et de protection contre le vol d’identité ont été proposés aux victimes.

Dans un autre incident majeur, DaVita, spécialiste du traitement de l’insuffisance rénale, a été la cible du groupe de ransomware Interlock. L’attaque aurait entraîné le vol de 1à 510 Go de données sensibles, incluant dossiers patients, informations d’assurance et données financières. Bien que les opérations internes aient été temporairement perturbées, la continuité des soins aux patients a été assurée.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Blue Shield of California a quant à lui dévoilé avoir involontairement exposé les données de santé protégées de 4,7 millions de membres à Google via ses plateformes d’analyse et de publicité. Cette fuite, s’étalant sur plusieurs années, a soulevé des inquiétudes sur la gestion des données sensibles par les organismes de santé et leurs partenaires technologiques.

Au-delà du secteur médical, plusieurs autres incidents notables ont été signalés. En Corée du Sud, SK Telecom, premier opérateur de télécommunications du pays, a confirmé une attaque ayant compromis des données relatives aux cartes SIM de millions d’abonnés. Le vecteur d’attaque impliquait l’infiltration de logiciels malveillants dans les systèmes internes de l’entreprise.

Le groupe de hackers R00TK1T a revendiqué une violation de données chez TikTok, prétendant avoir exposé les identifiants de plus de 900 000 utilisateurs. Les informations divulguées comprendraient des noms d’utilisateur, des mots de passe et potentiellement d’autres détails sensibles. Alors que la véracité de ces allégations reste à confirmer, cet événement ravive les inquiétudes récurrentes concernant la sécurité des plateformes sociales majeures.

Enfin, dans le secteur des télécommunications africaines, le groupe MTN a signalé une cyberattaque ayant compromis les données personnelles de certains abonnés dans plusieurs pays. Les détails sur l’ampleur de la brèche et les informations exactes affectées restent limités à ce stade.

Les vols ou fuites de données de la semaine

Une violation de données au sein du Yale New Haven Health du Connecticut affecte plus de 5 millions de personnes

Le plus grand fournisseur de soins de santé du Connecticut a déclaré avoir été touché par un ransomware en mars.

Lire la suite sur TechCrunch
Une violation de données au sein du Yale New Haven Health du Connecticut affecte plus de 5 millions de personnes

21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés

Cette appli qui surveille les employés a exposé des données ultra-sensibles

Lire la suite sur Cybersécurité – Presse-citron
21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés

Près d’un million de patients touchés par une violation de données de Frederick Health

Frederick Health Medical Group a été frappé par un ransomware fin janvier 2025. Il a conclu son enquête et affirme que près d’un million de personnes ont perdu des données sensibles. Les données comprennent des noms, des numéros de sécurité sociale, des informations sur l’assurance maladie, etc. Nous savons maintenant combien…

Lire la suite sur Techradar – All the latest technology news
Près d'un million de patients touchés par une violation de données de Frederick Health

Blue Shield a divulgué des millions d’informations sur les patients à Google pendant des années

Blue Shield of California a exposé les données de santé de 4,7 millions de membres à Google pendant des années en raison d’une mauvaise configuration de Google Analytics. Aucun numéro de sécurité sociale n’a été divulgué.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Blue Shield a divulgué des millions d'informations sur les patients à Google pendant des années

Le rançongiciel Interlock affirme avoir volé 20 To de données médicales de DaVita

Le groupe de rançongiciels Interlock affirme avoir volé 20 To de données sensibles de patients à DaVita Healthcare. Bien que le groupe…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Le rançongiciel Interlock affirme avoir volé 20 To de données médicales de DaVita

Des pirates informatiques accèdent aux données sensibles des cartes SIM de la plus grande entreprise de télécommunications de Corée du Sud

L’opérateur de réseau mobile SK Telecom, qui dessert environ 34 millions d’abonnés en Corée du Sud, a confirmé avoir subi une cyberattaque plus tôt ce mois-ci qui a vu des logiciels malveillants s’infiltrer dans ses systèmes internes et accéder aux données liées aux cartes SIM des clients.

Lire la suite sur Graham Cluley
Des pirates informatiques accèdent aux données sensibles des cartes SIM de la plus grande entreprise de télécommunications de Corée du Sud

Des pirates informatiques auraient piraté TikTok, exposant plus de 900 000 noms d’utilisateur et mots de passe

Un collectif de hackers se faisant appeler R00TK1T a revendiqué une fuite de données massive affectant TikTok, qui aurait exposé les identifiants de plus de 900 000 utilisateurs. Selon ses déclarations, le groupe aurait publié un échantillon de 927 000 enregistrements d’utilisateurs TikTok…

Lire la suite sur Cyber Security News
Des pirates informatiques auraient piraté TikTok, exposant plus de 900 000 noms d'utilisateur et mots de passe

Le gang de rançongiciels Interlock a commencé à divulguer des données prétendument volées à DaVita, une société leader dans la dialyse rénale.

Le groupe de rançongiciels Interlock a revendiqué l’attaque contre DaVita, leader de la dialyse rénale, et a divulgué des données prétendument volées. DaVita Inc. fournit des services de dialyse rénale via un réseau de 2 675 centres de soins ambulatoires aux États-Unis, au service de…

Lire la suite sur Security Affairs
Le gang de rançongiciels Interlock a commencé à divulguer des données prétendument volées à DaVita, une société leader dans la dialyse rénale.

L’opérateur mobile MTN affirme qu’une cyberattaque a compromis les données des clients

Le géant africain de la téléphonie mobile MTN Group a annoncé qu’un incident de cybersécurité a compromis les informations personnelles de certains de ses abonnés dans certains pays. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
L'opérateur mobile MTN affirme qu'une cyberattaque a compromis les données des clients

La violation des données du centre de santé Yale New Haven Health (YNHHS) a touché 5,5 millions de patients

L’établissement de santé Yale New Haven (YNHHS) a annoncé que des acteurs malveillants avaient volé les données personnelles de 5,5 millions de patients lors d’une cyberattaque. L’établissement a révélé une violation de données qui a exposé les informations personnelles de 5,5 millions de patients.

Lire la suite sur Security Affairs
La violation des données du centre de santé Yale New Haven Health (YNHHS) a touché 5,5 millions de patients

Blue Shield of California a divulgué les données de santé de 4,7 millions de membres à Google

Blue Shield of California a révélé avoir subi une violation de données après avoir exposé les informations de santé protégées de 4,7 millions de membres aux plateformes d’analyse et de publicité de Google. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Blue Shield of California a divulgué les données de santé de 4,7 millions de membres à Google

La violation des données de Frederick Health affecte près d’un million de patients

Une attaque de ransomware en janvier contre Frederick Health Medical Group, un important fournisseur de soins de santé dans le Maryland, a entraîné une violation de données affectant près d’un million de patients. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La violation des données de Frederick Health affecte près d'un million de patients

(Re)découvrez la semaine passée:

Les derniers gros vols de données (24 avr 2025)

Découvrez les pertes et vols de données de la semaine du 24 avril 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (24 avr 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une femme souriante faisant le signe V sur fond jaune, avec un graphisme de loupe analysant ses doigts pour symboliser l'extraction d'empreintes digitales. Logo dcod.ch en bas à droite.
Lire l'article

Comment le signe V vous expose au vol d’empreintes digitales

Un smartphone Android et un iPhone affichant une conversation par message où le chiffrement RCS sécurise enfin les échanges iOS et Android, avec un icône de cadenas visible sur les écrans.
Lire l'article

Le chiffrement RCS sécurise enfin les échanges iOS et Android

Gros plan sur un visage de clown maquillé illustrant les aveux d'un agent IA après avoir supprimé toutes les bases de données.
Lire l'article

Les aveux d’un agent IA après avoir supprimé toutes les bases de données

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café