DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
  • Un agent de la douane américaine inspectant un smartphone dans un aéroport.
    Records de fouilles de téléphones à la frontière américaine
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
  • Pertes / vols de données

Les derniers gros vols de données (15 mai 2025)

  • 15 mai 2025
  • 4 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚 Lecture conseillée : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de sécurité touchant à la fois des institutions publiques et des entreprises privées, mettant en lumière des vulnérabilités critiques dans la gestion des outils de communication et des données sensibles.

Une faille majeure a été exploitée dans une application clonée de Signal, développée par la société israélienne TeleMessage, et utilisée par plusieurs agences gouvernementales américaines, y compris des membres de l’administration du nouveau président. Le piratage, réalisé en moins de trente minutes, a permis l’accès à des messages archivés issus de communications internes sensibles, incluant des discussions politiques, financières et liées à la cybersécurité. Le piratage a également permis d’accéder à des données non chiffrées provenant de clones modifiés de Signal, WhatsApp et Telegram, utilisés par des institutions telles que les douanes américaines (CBP) et des sociétés financières comme Coinbase. Le serveur compromis, hébergé sur l’infrastructure cloud d’Amazon en Virginie, a exposé des informations de contact, des identifiants de connexion et des messages en clair. Cet incident relance les inquiétudes sur les risques inhérents aux versions modifiées d’applications chiffrées dans un contexte gouvernemental.

Dans le secteur privé, plusieurs fuites de données à grande échelle ont été confirmées. Toyota Financial Services a averti ses clients d’une compromission de données personnelles sensibles, détectée dès février 2025 mais notifiée seulement début mai. Les informations exposées incluent noms et numéros de sécurité sociale. De son côté, le fonds de capital-risque Insight Partners a également reconnu le vol de données concernant ses employés et investisseurs, à la suite d’une attaque survenue en janvier 2025. Dans le domaine de la santé, Ascension, un des plus grands réseaux hospitaliers américains, a signalé une violation ayant exposé les données médicales et personnelles de plus de 430 000 patients.

Au Royaume-Uni, l’agence publique Legal Aid Agency a fait face à un incident de cybersécurité potentiellement grave, affectant des cabinets d’avocats partenaires. Les premières indications laissent penser que des données financières pourraient avoir été compromises, bien que l’étendue des dommages reste à confirmer.

Enfin, la cyberattaque revendiquée par le groupe DragonForce contre la chaîne de magasins Co-op au Royaume-Uni a été plus étendue qu’initialement admis. Les cybercriminels ont fourni à la BBC des preuves de l’exfiltration de données personnelles de membres et d’employés, notamment noms, adresses, e-mails et numéros de téléphone. L’organisation a également revendiqué des tentatives contre d’autres enseignes telles que M&S et Harrods. DragonForce, connu pour ses opérations de rançongiciel, se distingue par une communication directe avec ses victimes via des canaux comme Microsoft Teams, et par la gestion d’un programme d’affiliation accessible sur Telegram et Discord.

Les vols ou fuites de données de la semaine

L’application Signal Clone utilisée par les responsables de Trump a été piratée en quelques minutes

Une version clonée de l’application Signal utilisée par les agences gouvernementales américaines — y compris les membres de l’administration Trump — a été piratée en moins de 30 minutes, exposant des messages archivés provenant d’agences telles que les douanes et la protection des frontières (CBP), des institutions financières et…

Lire la suite sur Cyber Insider
L'application Signal Clone utilisée par les responsables de Trump a été piratée en quelques minutes

Toyota Financial Services informe ses clients d’une violation de données

Toyota Financial Services (TFS) a commencé à informer ses clients d’une violation de données découverte début février 2025, qui a exposé des informations personnelles sensibles, notamment leurs noms et numéros de sécurité sociale. Les personnes concernées ont été informées par courrier postal le 1er mai, soit près de trois mois après la découverte de la faille de sécurité.

Lire la suite sur Cyber Insider
Toyota Financial Services informe ses clients d'une violation de données

Un pirate informatique a volé des données à TeleMessage, l’entreprise qui vend des versions modifiées de Signal au gouvernement américain.

Un pirate informatique a volé des données chez TeleMessage, exposant les messages de ses applications Signal, WhatsApp et autres applications modifiées vendues au gouvernement américain. Un pirate informatique a volé les données clients de TeleMessage, une entreprise israélienne vendant des versions modifiées de…

Lire la suite sur Security Affairs
Un pirate informatique a volé des données à TeleMessage, l'entreprise qui vend des versions modifiées de Signal au gouvernement américain.

L’Agence d’aide juridique du Royaume-Uni enquête sur un incident de cybersécurité

La Legal Aid Agency (LAA), une agence exécutive du ministère de la Justice du Royaume-Uni qui supervise des milliards de dollars de financement juridique, a averti les cabinets d’avocats d’un incident de sécurité et a déclaré que les attaquants pourraient avoir accédé à des informations financières. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
L'Agence d'aide juridique du Royaume-Uni enquête sur un incident de cybersécurité

Le géant du capital-risque Insight Partners confirme que les données des investisseurs ont été volées lors d’une violation de sécurité

La société de capital-risque Insight Partners a confirmé que des données sensibles concernant les employés et les commanditaires ont été volées lors d’une cyberattaque en janvier 2025. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le géant du capital-risque Insight Partners confirme que les données des investisseurs ont été volées lors d'une violation de sécurité

Ascension affirme que la récente violation de données affecte plus de 430 000 patients

Ascension, l’un des plus grands systèmes de santé privés des États-Unis, a révélé que les informations personnelles et médicales de plus de 430 000 patients ont été exposées lors d’une violation de données révélée le mois dernier. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Ascension affirme que la récente violation de données affecte plus de 430 000 patients

Le groupe DragonForce revendique le vol de données après la cyberattaque de Co-op

Des pirates informatiques affirment que la cyberattaque contre Co-op est pire qu’il n’y paraît, avec le vol de données importantes sur les clients et les employés, et fournissent des preuves à la BBC. Les auteurs de la récente cyberattaque contre Co-op, qui se sont rendus en ligne…

Lire la suite sur Security Affairs
Le groupe DragonForce revendique le vol de données après la cyberattaque de Co-op

(Re)découvrez la semaine passée:

Les derniers gros vols de données (8 mai 2025)

Découvrez les pertes et vols de données de la semaine du 8 mai 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (8 mai 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚 Lecture conseillée : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
    • 29.08.25
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
    • 29.08.25
  • Un agent de la douane américaine inspectant un smartphone dans un aéroport.
    Records de fouilles de téléphones à la frontière américaine
    • 29.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.