DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données (1 mai 2025)

  • Marc Barbezat
  • 1 mai 2025
  • 5 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de cybersécurité touchant principalement le secteur de la santé. Yale New Haven Health, le plus grand réseau de soins de santé du Connecticut, a confirmé une violation de données touchant 5,5 millions de patients. L’attaque, détectée en mars 2025, a permis à des acteurs malveillants d’accéder à des informations personnelles, telles que noms, dates de naissance, adresses, numéros de téléphone et numéros de sécurité sociale.

Frederick Health Medical Group a également été victime d’un ransomware en janvier 2025, affectant près de 934 000 personnes. Les données compromises incluent des informations très sensibles telles que les numéros de sécurité sociale, les informations d’assurance maladie et des données cliniques. En réponse, des services de surveillance de crédit et de protection contre le vol d’identité ont été proposés aux victimes.

Dans un autre incident majeur, DaVita, spécialiste du traitement de l’insuffisance rénale, a été la cible du groupe de ransomware Interlock. L’attaque aurait entraîné le vol de 1à 510 Go de données sensibles, incluant dossiers patients, informations d’assurance et données financières. Bien que les opérations internes aient été temporairement perturbées, la continuité des soins aux patients a été assurée.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Blue Shield of California a quant à lui dévoilé avoir involontairement exposé les données de santé protégées de 4,7 millions de membres à Google via ses plateformes d’analyse et de publicité. Cette fuite, s’étalant sur plusieurs années, a soulevé des inquiétudes sur la gestion des données sensibles par les organismes de santé et leurs partenaires technologiques.

Au-delà du secteur médical, plusieurs autres incidents notables ont été signalés. En Corée du Sud, SK Telecom, premier opérateur de télécommunications du pays, a confirmé une attaque ayant compromis des données relatives aux cartes SIM de millions d’abonnés. Le vecteur d’attaque impliquait l’infiltration de logiciels malveillants dans les systèmes internes de l’entreprise.

Le groupe de hackers R00TK1T a revendiqué une violation de données chez TikTok, prétendant avoir exposé les identifiants de plus de 900 000 utilisateurs. Les informations divulguées comprendraient des noms d’utilisateur, des mots de passe et potentiellement d’autres détails sensibles. Alors que la véracité de ces allégations reste à confirmer, cet événement ravive les inquiétudes récurrentes concernant la sécurité des plateformes sociales majeures.

Enfin, dans le secteur des télécommunications africaines, le groupe MTN a signalé une cyberattaque ayant compromis les données personnelles de certains abonnés dans plusieurs pays. Les détails sur l’ampleur de la brèche et les informations exactes affectées restent limités à ce stade.

Les vols ou fuites de données de la semaine

Une violation de données au sein du Yale New Haven Health du Connecticut affecte plus de 5 millions de personnes

Le plus grand fournisseur de soins de santé du Connecticut a déclaré avoir été touché par un ransomware en mars.

Lire la suite sur TechCrunch
Une violation de données au sein du Yale New Haven Health du Connecticut affecte plus de 5 millions de personnes

21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés

Cette appli qui surveille les employés a exposé des données ultra-sensibles

Lire la suite sur Cybersécurité – Presse-citron
21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés

Près d’un million de patients touchés par une violation de données de Frederick Health

Frederick Health Medical Group a été frappé par un ransomware fin janvier 2025. Il a conclu son enquête et affirme que près d’un million de personnes ont perdu des données sensibles. Les données comprennent des noms, des numéros de sécurité sociale, des informations sur l’assurance maladie, etc. Nous savons maintenant combien…

Lire la suite sur Techradar – All the latest technology news
Près d'un million de patients touchés par une violation de données de Frederick Health

Blue Shield a divulgué des millions d’informations sur les patients à Google pendant des années

Blue Shield of California a exposé les données de santé de 4,7 millions de membres à Google pendant des années en raison d’une mauvaise configuration de Google Analytics. Aucun numéro de sécurité sociale n’a été divulgué.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Blue Shield a divulgué des millions d'informations sur les patients à Google pendant des années

Le rançongiciel Interlock affirme avoir volé 20 To de données médicales de DaVita

Le groupe de rançongiciels Interlock affirme avoir volé 20 To de données sensibles de patients à DaVita Healthcare. Bien que le groupe…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
Le rançongiciel Interlock affirme avoir volé 20 To de données médicales de DaVita

Des pirates informatiques accèdent aux données sensibles des cartes SIM de la plus grande entreprise de télécommunications de Corée du Sud

L’opérateur de réseau mobile SK Telecom, qui dessert environ 34 millions d’abonnés en Corée du Sud, a confirmé avoir subi une cyberattaque plus tôt ce mois-ci qui a vu des logiciels malveillants s’infiltrer dans ses systèmes internes et accéder aux données liées aux cartes SIM des clients.

Lire la suite sur Graham Cluley
Des pirates informatiques accèdent aux données sensibles des cartes SIM de la plus grande entreprise de télécommunications de Corée du Sud

Des pirates informatiques auraient piraté TikTok, exposant plus de 900 000 noms d’utilisateur et mots de passe

Un collectif de hackers se faisant appeler R00TK1T a revendiqué une fuite de données massive affectant TikTok, qui aurait exposé les identifiants de plus de 900 000 utilisateurs. Selon ses déclarations, le groupe aurait publié un échantillon de 927 000 enregistrements d’utilisateurs TikTok…

Lire la suite sur Cyber Security News
Des pirates informatiques auraient piraté TikTok, exposant plus de 900 000 noms d'utilisateur et mots de passe

Le gang de rançongiciels Interlock a commencé à divulguer des données prétendument volées à DaVita, une société leader dans la dialyse rénale.

Le groupe de rançongiciels Interlock a revendiqué l’attaque contre DaVita, leader de la dialyse rénale, et a divulgué des données prétendument volées. DaVita Inc. fournit des services de dialyse rénale via un réseau de 2 675 centres de soins ambulatoires aux États-Unis, au service de…

Lire la suite sur Security Affairs
Le gang de rançongiciels Interlock a commencé à divulguer des données prétendument volées à DaVita, une société leader dans la dialyse rénale.

L’opérateur mobile MTN affirme qu’une cyberattaque a compromis les données des clients

Le géant africain de la téléphonie mobile MTN Group a annoncé qu’un incident de cybersécurité a compromis les informations personnelles de certains de ses abonnés dans certains pays. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
L'opérateur mobile MTN affirme qu'une cyberattaque a compromis les données des clients

La violation des données du centre de santé Yale New Haven Health (YNHHS) a touché 5,5 millions de patients

L’établissement de santé Yale New Haven (YNHHS) a annoncé que des acteurs malveillants avaient volé les données personnelles de 5,5 millions de patients lors d’une cyberattaque. L’établissement a révélé une violation de données qui a exposé les informations personnelles de 5,5 millions de patients.

Lire la suite sur Security Affairs
La violation des données du centre de santé Yale New Haven Health (YNHHS) a touché 5,5 millions de patients

Blue Shield of California a divulgué les données de santé de 4,7 millions de membres à Google

Blue Shield of California a révélé avoir subi une violation de données après avoir exposé les informations de santé protégées de 4,7 millions de membres aux plateformes d’analyse et de publicité de Google. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Blue Shield of California a divulgué les données de santé de 4,7 millions de membres à Google

La violation des données de Frederick Health affecte près d’un million de patients

Une attaque de ransomware en janvier contre Frederick Health Medical Group, un important fournisseur de soins de santé dans le Maryland, a entraîné une violation de données affectant près d’un million de patients. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La violation des données de Frederick Health affecte près d'un million de patients

(Re)découvrez la semaine passée:

Les derniers gros vols de données (24 avr 2025)

Découvrez les pertes et vols de données de la semaine du 24 avril 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (24 avr 2025)

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
Lire l'article

FulcrumSec vole 86 Go de données de Manchester Airports Group

Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café