DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration montrant le drapeau de la Corée du Nord superposé à un tas de pièces de cryptomonnaies (Bitcoin, Ethereum, XRP, Litecoin), symbolisant le vol de 285 millions de dollars au protocole Drift par un groupe nord-coréen.
    Drift Protocol : un groupe nord-coréen dérobe 285 millions
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 10 avr 2026
  • Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
    Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 11 incidents majeurs au 9 avr 2026
  • Visuel d'un pirate informatique devant le rapport semestriel de l'OFCS sur la menace Akira, prédateur numéro 1 en Suisse, pour le média dcod.ch.
    Rapport OFCS : Akira s’impose comme le prédateur numéro 1 en Suisse
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données (22 mai 2025)

  • Marc Barbezat
  • 22 mai 2025
  • 5 minutes de lecture
Actus Vols de donnees
▾ Sommaire
Le résumé de la semaineLes vols ou fuites de données de la semaine(Re)découvrez la semaine passée:
Voici le récapitulatif des plus gros vols ou fuites de données de la semaine passée.

Le résumé de la semaine

La semaine a été marquée par une série d’incidents de cybersécurité touchant des organisations de secteurs variés. La chaîne britannique Marks & Spencer a confirmé un vol de données personnelles de ses clients à la suite d’une attaque revendiquée par un groupe de ransomware. De son côté, Dior a également alerté sur une cyberattaque ayant compromis des informations sensibles liées à ses clients. Ces événements s’ajoutent à celui subi par Nova Scotia Power, fournisseur d’électricité canadien, qui a reconnu le vol de données personnelles lors d’une intrusion détectée récemment.

Le secteur des crypto-monnaies a été secoué par une cyberattaque majeure visant Coinbase. Des pirates ont réussi à exfiltrer des documents internes et des données personnelles, y compris des pièces d’identité gouvernementales, en soudoyant des prestataires situés hors des États-Unis. Coinbase estime le coût potentiel de l’incident entre 180 et 400 millions de dollars. Refusant de payer les 20 millions de dollars de rançon exigés, l’entreprise propose cette même somme comme prime pour toute information permettant d’identifier les auteurs de l’attaque.

Parallèlement, la plateforme de jeu Steam a confirmé une fuite touchant les données de double authentification par SMS de près de 89 millions de comptes. Bien que les mots de passe n’aient pas été compromis et qu’aucune intrusion directe n’ait été détectée dans les systèmes internes de Valve, l’incident souligne l’exposition croissante des dispositifs d’authentification multifacteur aux tentatives de compromission.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les préoccupations liées à la vie privée des utilisateurs sont revenues au premier plan avec plusieurs décisions politiques. Aux États-Unis, le CFPB a discrètement abandonné une initiative visant à encadrer la vente de données personnelles par les courtiers en données, une mesure initialement pensée pour mieux protéger les citoyens américains. En Floride, un projet de loi controversé visant à imposer des portes dérobées dans les systèmes de chiffrement pour les réseaux sociaux a été retiré de l’agenda législatif, un recul salué comme une victoire pour la vie privée par plusieurs ONG, dont l’EFF.

Enfin, Google a accepté de verser 1,375 milliard de dollars à l’État du Texas pour régler un litige lié à la collecte non consentie de données biométriques de millions de citoyens. Cette amende illustre la pression croissante exercée sur les géants du numérique pour renforcer la transparence et le respect des cadres de protection des données personnelles.

Les vols ou fuites de données de la semaine

La violation de données de Coinbase expose les informations des clients et les identifiants gouvernementaux

Coinbase, une plateforme d’échange de cryptomonnaies comptant plus de 100 millions de clients, a révélé que des cybercriminels travaillant avec des agents de support malveillants ont volé des données clients et ont exigé une rançon de 20 millions de dollars pour ne pas publier les informations volées. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La violation de données de Coinbase expose les informations des clients et les identifiants gouvernementaux

Des informations personnelles ont été divulguées lors d’une cyberattaque contre Coinbase, le coût pourrait atteindre 400 millions de dollars

Coinbase a confirmé avoir récemment subi une cyberattaqueL’attaque a commencé lorsque des escrocs ont soudoyé les employés de l’entreprise à l’étrangerLes mots de passe et les fonds des utilisateurs n’ont pas été affectésCoinbase, l’un des plus grands échanges centralisés de crypto-monnaie au monde, a subi une cyberattaque qui pourrait coûter…

Lire la suite sur Techradar – All the latest technology news
Des informations personnelles ont été divulguées lors d'une cyberattaque contre Coinbase, le coût pourrait atteindre 400 millions de dollars

Valve confirme une fuite de Steam 2FA affectant 89 millions d’utilisateurs, aucun mot de passe n’a été compromis

Un récent bulletin de sécurité Steam confirme que des pirates ont accédé aux numéros de téléphone et aux enregistrements d’authentification à deux facteurs SMS liés à la plupart des comptes Steam. Les systèmes internes de Steam n’ont pas été piratés, et Valve n’a pas recommandé aux utilisateurs de changer leurs mots de passe. Cependant, il est désormais…

Lire la suite sur TechSpot
Valve confirme une fuite de Steam 2FA affectant 89 millions d'utilisateurs, aucun mot de passe n'a été compromis

Marks & Spencer confirme que les données personnelles de ses clients ont été volées lors d’un piratage informatique

Le géant britannique de la vente au détail Marks & Spencer a confirmé que des pirates informatiques avaient volé les informations personnelles de ses clients lors d’une cyberattaque le mois dernier.

Lire la suite sur TechCrunch
Marks & Spencer confirme que les données personnelles de ses clients ont été volées lors d'un piratage informatique

Le géant de la mode Dior révèle une cyberattaque et met en garde contre une violation de données

House of Dior, la marque de mode de luxe française communément appelée Dior, a révélé un incident de cybersécurité qui a exposé les informations des clients. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le géant de la mode Dior révèle une cyberattaque et met en garde contre une violation de données

Nova Scotia Power confirme que des pirates informatiques ont volé les données de ses clients lors d’une cyberattaque

Nova Scotia Power confirme avoir subi une violation de données après que des acteurs malveillants ont volé des données sensibles de clients lors d’un incident de cybersécurité découvert le mois dernier. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Nova Scotia Power confirme que des pirates informatiques ont volé les données de ses clients lors d'une cyberattaque

Le CFPB supprime discrètement une règle visant à protéger les Américains des courtiers en données

Russell Vought, directeur par intérim du Bureau de protection financière des consommateurs, a annulé son projet de réglementer plus strictement la vente des données personnelles sensibles des Américains.

Lire la suite sur Security Latest
Le CFPB supprime discrètement une règle visant à protéger les Américains des courtiers en données

La Floride ne parvient pas à adopter un projet de loi exigeant des portes dérobées de chiffrement pour les comptes de médias sociaux, il s’agissait d’une atteinte considérable à la vie privée, d’après l’EFF

La Floride ne parvient pas à adopter un projet de loi exigeant des portes dérobées de chiffrement pour les comptes de médias sociaux, il s’agissait d’une atteinte considérable à la vie privée, d’après l’EFFLe projet de loi de Floride exigeant…

Lire la suite sur Flux Sécurité Developpez
La Floride ne parvient pas à adopter un projet de loi exigeant des portes dérobées de chiffrement pour les comptes de médias sociaux, il s'agissait d'une atteinte considérable à la vie privée, d'après l'EFF

Google va payer 1,375 milliard de dollars pour régler les violations de la confidentialité des données au Texas

Google a accepté un règlement de 1,375 milliard de dollars avec l’État du Texas suite à un procès de 2022 qui alléguait qu’il avait collecté et utilisé les données biométriques de millions de Texans sans avoir correctement obtenu leur consentement. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Google va payer 1,375 milliard de dollars pour régler les violations de la confidentialité des données au Texas

La Commission australienne des droits de l’homme divulgue des documents aux moteurs de recherche

La Commission australienne des droits de l’homme (AHRC) a révélé un incident de violation de données au cours duquel des documents privés ont été divulgués en ligne et indexés par les principaux moteurs de recherche. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La Commission australienne des droits de l'homme divulgue des documents aux moteurs de recherche

(Re)découvrez la semaine passée:

Les derniers gros vols de données (15 mai 2025)

Découvrez les pertes et vols de données de la semaine du 15 mai 2025

Lire la suite sur dcod.ch
Les derniers gros vols de données (15 mai 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
Lire l'article

Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées

Logo LinkedIn sur un navigateur web illustrant l'article de DCOD : LinkedIn scanne secrètement plus de 6 000 extensions pour surveiller ses membres.
Lire l'article

LinkedIn scanne secrètement 6’000+ extensions pour surveiller ses membres

Illustration symbolisant le vol de données (Data theft) suite à la cyberattaque de la Commission européenne, ayant entraîné la compromission de 30 entités via le cloud AWS.
Lire l'article

Commission européenne : 30 entités compromises via le cloud AWS

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café