DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 24 juil 2025

  • Marc Barbezat
  • 24 juillet 2025
  • 2 minutes de lecture
Silhouette sombre d’un individu portant une capuche, symbolisant un hacker, sur fond de code informatique et de lumières rouges et bleues, représentant une cyberattaque ou une activité de piratage.
Cette synthèse hebdomadaire couvre les actualités cybersécurité sur les pertes, fuites ou vols de données publiés la semaine écoulée.

Le malware Lumma Infostealer a été mis en lumière pour son rôle dans le vol de données sensibles à partir de navigateurs compromis. Ce malware, spécialisé dans le vol d’informations comme les identifiants de connexion, les tokens de session, et même les informations liées aux portefeuilles de cryptomonnaies, se propage par le biais de techniques telles que le phishing et la manipulation SEO. Les données collectées sont ensuite vendues sur les marchés clandestins, comme rapporté par GBHackers.

Un nouveau type d’attaque SS7 a été exploité par un vendeur de surveillance au Moyen-Orient pour suivre la localisation des téléphones portables. Cette attaque contourne les protections mises en place par les opérateurs, permettant aux attaquants de déterminer la localisation des abonnés à seulement quelques centaines de mètres près. Les chercheurs en cybersécurité de la société Enea ont observé cette exploitation remontant à fin 2024. Selon TechCrunch, cette méthode est de plus en plus utilisée par des opérateurs malveillants pour obtenir des informations de localisation.

Episource, une entreprise américaine de données de santé, a subi une violation de données touchant 5,4 millions de personnes. La cyberattaque, survenue entre janvier et février 2025, a permis le vol de données sensibles, notamment des numéros d’identification et des informations médicales. La société a depuis pris des mesures pour notifier les personnes concernées et renforcer ses systèmes de sécurité, comme le rapporte TechRadar.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Au Texas, une agence d’adoption a connu une fuite massive de données, exposant plus de 1,1 million de dossiers sensibles, y compris des notes de cas et des communications internes, sans aucune protection par mot de passe. Selon HackRead, cette exposition met en lumière les risques associés à l’absence de mesures de sécurité de base.

Anne Arundel Dermatology a signalé une violation de données qui a potentiellement exposé les informations personnelles et de santé de 1,9 million de personnes. L’accès non autorisé, qui a duré trois mois, a conduit à une enquête approfondie pour déterminer l’étendue exacte de l’intrusion. L’organisation offre maintenant des services de protection d’identité aux personnes touchées, comme mentionné par SecurityAffairs.

Louis Vuitton a confirmé que des violations de données affectant ses clients au Royaume-Uni, en Corée du Sud et en Turquie provenaient du même incident de sécurité. Cet événement est lié au groupe d’extorsion ShinyHunters. La nature des données compromises et les mesures prises par l’entreprise restent en cours d’évaluation, selon BleepingComputer.

Le détaillant britannique Co-op a confirmé le vol de données personnelles de 6,5 millions de membres lors d’une cyberattaque en avril, qui a également entraîné des pénuries alimentaires dans ses magasins. Cette attaque souligne les conséquences réelles que de tels incidents peuvent avoir sur les opérations commerciales, rapporte BleepingComputer.

Enfin, une faille de sécurité chez Paradox.ai, un fabricant de chatbots de recrutement, a permis l’exposition d’informations personnelles de millions de candidats ayant postulé chez McDonald’s. Un mot de passe faible a été deviné par des chercheurs en sécurité, exposant des informations telles que les noms et adresses email des candidats. Paradox.ai a reconnu l’incident, précisant qu’il s’agissait d’un cas isolé, mais des données supplémentaires ont été compromises par un logiciel malveillant, comme l’explique KrebsOnSecurity.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Co-op
  • Episource
  • fuite de données
  • Louis Vuitton
  • Lumma Infostealer
  • malware
  • Paradox.ai
  • SS7 attaque
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois