DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données (15 mai 2025)

  • Marc Barbezat
  • 15 mai 2025
  • 4 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de sécurité touchant à la fois des institutions publiques et des entreprises privées, mettant en lumière des vulnérabilités critiques dans la gestion des outils de communication et des données sensibles.

Une faille majeure a été exploitée dans une application clonée de Signal, développée par la société israélienne TeleMessage, et utilisée par plusieurs agences gouvernementales américaines, y compris des membres de l’administration du nouveau président. Le piratage, réalisé en moins de trente minutes, a permis l’accès à des messages archivés issus de communications internes sensibles, incluant des discussions politiques, financières et liées à la cybersécurité. Le piratage a également permis d’accéder à des données non chiffrées provenant de clones modifiés de Signal, WhatsApp et Telegram, utilisés par des institutions telles que les douanes américaines (CBP) et des sociétés financières comme Coinbase. Le serveur compromis, hébergé sur l’infrastructure cloud d’Amazon en Virginie, a exposé des informations de contact, des identifiants de connexion et des messages en clair. Cet incident relance les inquiétudes sur les risques inhérents aux versions modifiées d’applications chiffrées dans un contexte gouvernemental.

Dans le secteur privé, plusieurs fuites de données à grande échelle ont été confirmées. Toyota Financial Services a averti ses clients d’une compromission de données personnelles sensibles, détectée dès février 2025 mais notifiée seulement début mai. Les informations exposées incluent noms et numéros de sécurité sociale. De son côté, le fonds de capital-risque Insight Partners a également reconnu le vol de données concernant ses employés et investisseurs, à la suite d’une attaque survenue en janvier 2025. Dans le domaine de la santé, Ascension, un des plus grands réseaux hospitaliers américains, a signalé une violation ayant exposé les données médicales et personnelles de plus de 430 000 patients.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Au Royaume-Uni, l’agence publique Legal Aid Agency a fait face à un incident de cybersécurité potentiellement grave, affectant des cabinets d’avocats partenaires. Les premières indications laissent penser que des données financières pourraient avoir été compromises, bien que l’étendue des dommages reste à confirmer.

Enfin, la cyberattaque revendiquée par le groupe DragonForce contre la chaîne de magasins Co-op au Royaume-Uni a été plus étendue qu’initialement admis. Les cybercriminels ont fourni à la BBC des preuves de l’exfiltration de données personnelles de membres et d’employés, notamment noms, adresses, e-mails et numéros de téléphone. L’organisation a également revendiqué des tentatives contre d’autres enseignes telles que M&S et Harrods. DragonForce, connu pour ses opérations de rançongiciel, se distingue par une communication directe avec ses victimes via des canaux comme Microsoft Teams, et par la gestion d’un programme d’affiliation accessible sur Telegram et Discord.

Les vols ou fuites de données de la semaine

L’application Signal Clone utilisée par les responsables de Trump a été piratée en quelques minutes

Une version clonée de l’application Signal utilisée par les agences gouvernementales américaines — y compris les membres de l’administration Trump — a été piratée en moins de 30 minutes, exposant des messages archivés provenant d’agences telles que les douanes et la protection des frontières (CBP), des institutions financières et…

Lire la suite sur Cyber Insider
L'application Signal Clone utilisée par les responsables de Trump a été piratée en quelques minutes

Toyota Financial Services informe ses clients d’une violation de données

Toyota Financial Services (TFS) a commencé à informer ses clients d’une violation de données découverte début février 2025, qui a exposé des informations personnelles sensibles, notamment leurs noms et numéros de sécurité sociale. Les personnes concernées ont été informées par courrier postal le 1er mai, soit près de trois mois après la découverte de la faille de sécurité.

Lire la suite sur Cyber Insider
Toyota Financial Services informe ses clients d'une violation de données

Un pirate informatique a volé des données à TeleMessage, l’entreprise qui vend des versions modifiées de Signal au gouvernement américain.

Un pirate informatique a volé des données chez TeleMessage, exposant les messages de ses applications Signal, WhatsApp et autres applications modifiées vendues au gouvernement américain. Un pirate informatique a volé les données clients de TeleMessage, une entreprise israélienne vendant des versions modifiées de…

Lire la suite sur Security Affairs
Un pirate informatique a volé des données à TeleMessage, l'entreprise qui vend des versions modifiées de Signal au gouvernement américain.

L’Agence d’aide juridique du Royaume-Uni enquête sur un incident de cybersécurité

La Legal Aid Agency (LAA), une agence exécutive du ministère de la Justice du Royaume-Uni qui supervise des milliards de dollars de financement juridique, a averti les cabinets d’avocats d’un incident de sécurité et a déclaré que les attaquants pourraient avoir accédé à des informations financières. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
L'Agence d'aide juridique du Royaume-Uni enquête sur un incident de cybersécurité

Le géant du capital-risque Insight Partners confirme que les données des investisseurs ont été volées lors d’une violation de sécurité

La société de capital-risque Insight Partners a confirmé que des données sensibles concernant les employés et les commanditaires ont été volées lors d’une cyberattaque en janvier 2025. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le géant du capital-risque Insight Partners confirme que les données des investisseurs ont été volées lors d'une violation de sécurité

Ascension affirme que la récente violation de données affecte plus de 430 000 patients

Ascension, l’un des plus grands systèmes de santé privés des États-Unis, a révélé que les informations personnelles et médicales de plus de 430 000 patients ont été exposées lors d’une violation de données révélée le mois dernier. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Ascension affirme que la récente violation de données affecte plus de 430 000 patients

Le groupe DragonForce revendique le vol de données après la cyberattaque de Co-op

Des pirates informatiques affirment que la cyberattaque contre Co-op est pire qu’il n’y paraît, avec le vol de données importantes sur les clients et les employés, et fournissent des preuves à la BBC. Les auteurs de la récente cyberattaque contre Co-op, qui se sont rendus en ligne…

Lire la suite sur Security Affairs
Le groupe DragonForce revendique le vol de données après la cyberattaque de Co-op

(Re)découvrez la semaine passée:

Les derniers gros vols de données (8 mai 2025)

Découvrez les pertes et vols de données de la semaine du 8 mai 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (8 mai 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois