DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
  • Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
    Les modèles IA chinois fracturent le marché américain
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 24 juil 2025

  • Marc Barbezat
  • 24 juillet 2025
  • 2 minutes de lecture
Silhouette sombre d’un individu portant une capuche, symbolisant un hacker, sur fond de code informatique et de lumières rouges et bleues, représentant une cyberattaque ou une activité de piratage.
Cette synthèse hebdomadaire couvre les actualités cybersécurité sur les pertes, fuites ou vols de données publiés la semaine écoulée.

Le malware Lumma Infostealer a été mis en lumière pour son rôle dans le vol de données sensibles à partir de navigateurs compromis. Ce malware, spécialisé dans le vol d’informations comme les identifiants de connexion, les tokens de session, et même les informations liées aux portefeuilles de cryptomonnaies, se propage par le biais de techniques telles que le phishing et la manipulation SEO. Les données collectées sont ensuite vendues sur les marchés clandestins, comme rapporté par GBHackers.

Un nouveau type d’attaque SS7 a été exploité par un vendeur de surveillance au Moyen-Orient pour suivre la localisation des téléphones portables. Cette attaque contourne les protections mises en place par les opérateurs, permettant aux attaquants de déterminer la localisation des abonnés à seulement quelques centaines de mètres près. Les chercheurs en cybersécurité de la société Enea ont observé cette exploitation remontant à fin 2024. Selon TechCrunch, cette méthode est de plus en plus utilisée par des opérateurs malveillants pour obtenir des informations de localisation.

Episource, une entreprise américaine de données de santé, a subi une violation de données touchant 5,4 millions de personnes. La cyberattaque, survenue entre janvier et février 2025, a permis le vol de données sensibles, notamment des numéros d’identification et des informations médicales. La société a depuis pris des mesures pour notifier les personnes concernées et renforcer ses systèmes de sécurité, comme le rapporte TechRadar.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Au Texas, une agence d’adoption a connu une fuite massive de données, exposant plus de 1,1 million de dossiers sensibles, y compris des notes de cas et des communications internes, sans aucune protection par mot de passe. Selon HackRead, cette exposition met en lumière les risques associés à l’absence de mesures de sécurité de base.

Anne Arundel Dermatology a signalé une violation de données qui a potentiellement exposé les informations personnelles et de santé de 1,9 million de personnes. L’accès non autorisé, qui a duré trois mois, a conduit à une enquête approfondie pour déterminer l’étendue exacte de l’intrusion. L’organisation offre maintenant des services de protection d’identité aux personnes touchées, comme mentionné par SecurityAffairs.

Louis Vuitton a confirmé que des violations de données affectant ses clients au Royaume-Uni, en Corée du Sud et en Turquie provenaient du même incident de sécurité. Cet événement est lié au groupe d’extorsion ShinyHunters. La nature des données compromises et les mesures prises par l’entreprise restent en cours d’évaluation, selon BleepingComputer.

Le détaillant britannique Co-op a confirmé le vol de données personnelles de 6,5 millions de membres lors d’une cyberattaque en avril, qui a également entraîné des pénuries alimentaires dans ses magasins. Cette attaque souligne les conséquences réelles que de tels incidents peuvent avoir sur les opérations commerciales, rapporte BleepingComputer.

Enfin, une faille de sécurité chez Paradox.ai, un fabricant de chatbots de recrutement, a permis l’exposition d’informations personnelles de millions de candidats ayant postulé chez McDonald’s. Un mot de passe faible a été deviné par des chercheurs en sécurité, exposant des informations telles que les noms et adresses email des candidats. Paradox.ai a reconnu l’incident, précisant qu’il s’agissait d’un cas isolé, mais des données supplémentaires ont été compromises par un logiciel malveillant, comme l’explique KrebsOnSecurity.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Co-op
  • Episource
  • fuite de données
  • Louis Vuitton
  • Lumma Infostealer
  • malware
  • Paradox.ai
  • SS7 attaque
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
Lire l'article

Bus électriques Yutong : Zurich relance les questions de cybersécurité

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois