DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données (1 mai 2025)

  • Marc Barbezat
  • 1 mai 2025
  • 5 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de cybersécurité touchant principalement le secteur de la santé. Yale New Haven Health, le plus grand réseau de soins de santé du Connecticut, a confirmé une violation de données touchant 5,5 millions de patients. L’attaque, détectée en mars 2025, a permis à des acteurs malveillants d’accéder à des informations personnelles, telles que noms, dates de naissance, adresses, numéros de téléphone et numéros de sécurité sociale.

Frederick Health Medical Group a également été victime d’un ransomware en janvier 2025, affectant près de 934 000 personnes. Les données compromises incluent des informations très sensibles telles que les numéros de sécurité sociale, les informations d’assurance maladie et des données cliniques. En réponse, des services de surveillance de crédit et de protection contre le vol d’identité ont été proposés aux victimes.

Dans un autre incident majeur, DaVita, spécialiste du traitement de l’insuffisance rénale, a été la cible du groupe de ransomware Interlock. L’attaque aurait entraîné le vol de 1à 510 Go de données sensibles, incluant dossiers patients, informations d’assurance et données financières. Bien que les opérations internes aient été temporairement perturbées, la continuité des soins aux patients a été assurée.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Blue Shield of California a quant à lui dévoilé avoir involontairement exposé les données de santé protégées de 4,7 millions de membres à Google via ses plateformes d’analyse et de publicité. Cette fuite, s’étalant sur plusieurs années, a soulevé des inquiétudes sur la gestion des données sensibles par les organismes de santé et leurs partenaires technologiques.

Au-delà du secteur médical, plusieurs autres incidents notables ont été signalés. En Corée du Sud, SK Telecom, premier opérateur de télécommunications du pays, a confirmé une attaque ayant compromis des données relatives aux cartes SIM de millions d’abonnés. Le vecteur d’attaque impliquait l’infiltration de logiciels malveillants dans les systèmes internes de l’entreprise.

Le groupe de hackers R00TK1T a revendiqué une violation de données chez TikTok, prétendant avoir exposé les identifiants de plus de 900 000 utilisateurs. Les informations divulguées comprendraient des noms d’utilisateur, des mots de passe et potentiellement d’autres détails sensibles. Alors que la véracité de ces allégations reste à confirmer, cet événement ravive les inquiétudes récurrentes concernant la sécurité des plateformes sociales majeures.

Enfin, dans le secteur des télécommunications africaines, le groupe MTN a signalé une cyberattaque ayant compromis les données personnelles de certains abonnés dans plusieurs pays. Les détails sur l’ampleur de la brèche et les informations exactes affectées restent limités à ce stade.

Les vols ou fuites de données de la semaine

Une violation de données au sein du Yale New Haven Health du Connecticut affecte plus de 5 millions de personnes

Le plus grand fournisseur de soins de santé du Connecticut a déclaré avoir été touché par un ransomware en mars.

Lire la suite sur TechCrunch
Une violation de données au sein du Yale New Haven Health du Connecticut affecte plus de 5 millions de personnes

21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés

Cette appli qui surveille les employés a exposé des données ultra-sensibles

Lire la suite sur Cybersécurité – Presse-citron
21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés

Près d’un million de patients touchés par une violation de données de Frederick Health

Frederick Health Medical Group a été frappé par un ransomware fin janvier 2025. Il a conclu son enquête et affirme que près d’un million de personnes ont perdu des données sensibles. Les données comprennent des noms, des numéros de sécurité sociale, des informations sur l’assurance maladie, etc. Nous savons maintenant combien…

Lire la suite sur Techradar – All the latest technology news
Près d'un million de patients touchés par une violation de données de Frederick Health

Blue Shield a divulgué des millions d’informations sur les patients à Google pendant des années

Blue Shield of California a exposé les données de santé de 4,7 millions de membres à Google pendant des années en raison d’une mauvaise configuration de Google Analytics. Aucun numéro de sécurité sociale n’a été divulgué.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Blue Shield a divulgué des millions d'informations sur les patients à Google pendant des années

Le rançongiciel Interlock affirme avoir volé 20 To de données médicales de DaVita

Le groupe de rançongiciels Interlock affirme avoir volé 20 To de données sensibles de patients à DaVita Healthcare. Bien que le groupe…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Le rançongiciel Interlock affirme avoir volé 20 To de données médicales de DaVita

Des pirates informatiques accèdent aux données sensibles des cartes SIM de la plus grande entreprise de télécommunications de Corée du Sud

L’opérateur de réseau mobile SK Telecom, qui dessert environ 34 millions d’abonnés en Corée du Sud, a confirmé avoir subi une cyberattaque plus tôt ce mois-ci qui a vu des logiciels malveillants s’infiltrer dans ses systèmes internes et accéder aux données liées aux cartes SIM des clients.

Lire la suite sur Graham Cluley
Des pirates informatiques accèdent aux données sensibles des cartes SIM de la plus grande entreprise de télécommunications de Corée du Sud

Des pirates informatiques auraient piraté TikTok, exposant plus de 900 000 noms d’utilisateur et mots de passe

Un collectif de hackers se faisant appeler R00TK1T a revendiqué une fuite de données massive affectant TikTok, qui aurait exposé les identifiants de plus de 900 000 utilisateurs. Selon ses déclarations, le groupe aurait publié un échantillon de 927 000 enregistrements d’utilisateurs TikTok…

Lire la suite sur Cyber Security News
Des pirates informatiques auraient piraté TikTok, exposant plus de 900 000 noms d'utilisateur et mots de passe

Le gang de rançongiciels Interlock a commencé à divulguer des données prétendument volées à DaVita, une société leader dans la dialyse rénale.

Le groupe de rançongiciels Interlock a revendiqué l’attaque contre DaVita, leader de la dialyse rénale, et a divulgué des données prétendument volées. DaVita Inc. fournit des services de dialyse rénale via un réseau de 2 675 centres de soins ambulatoires aux États-Unis, au service de…

Lire la suite sur Security Affairs
Le gang de rançongiciels Interlock a commencé à divulguer des données prétendument volées à DaVita, une société leader dans la dialyse rénale.

L’opérateur mobile MTN affirme qu’une cyberattaque a compromis les données des clients

Le géant africain de la téléphonie mobile MTN Group a annoncé qu’un incident de cybersécurité a compromis les informations personnelles de certains de ses abonnés dans certains pays. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
L'opérateur mobile MTN affirme qu'une cyberattaque a compromis les données des clients

La violation des données du centre de santé Yale New Haven Health (YNHHS) a touché 5,5 millions de patients

L’établissement de santé Yale New Haven (YNHHS) a annoncé que des acteurs malveillants avaient volé les données personnelles de 5,5 millions de patients lors d’une cyberattaque. L’établissement a révélé une violation de données qui a exposé les informations personnelles de 5,5 millions de patients.

Lire la suite sur Security Affairs
La violation des données du centre de santé Yale New Haven Health (YNHHS) a touché 5,5 millions de patients

Blue Shield of California a divulgué les données de santé de 4,7 millions de membres à Google

Blue Shield of California a révélé avoir subi une violation de données après avoir exposé les informations de santé protégées de 4,7 millions de membres aux plateformes d’analyse et de publicité de Google. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Blue Shield of California a divulgué les données de santé de 4,7 millions de membres à Google

La violation des données de Frederick Health affecte près d’un million de patients

Une attaque de ransomware en janvier contre Frederick Health Medical Group, un important fournisseur de soins de santé dans le Maryland, a entraîné une violation de données affectant près d’un million de patients. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La violation des données de Frederick Health affecte près d'un million de patients

(Re)découvrez la semaine passée:

Les derniers gros vols de données (24 avr 2025)

Découvrez les pertes et vols de données de la semaine du 24 avril 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (24 avr 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois