DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 4 sep 2025

  • Marc Barbezat
  • 4 septembre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données

Faits marquants de la semaine

  • Une cyberattaque a révélé des données sensibles d’employés du gouvernement américain.
  • Une faille de sécurité chez Eurofins a compromis des milliers de résultats de dépistage du cancer.
  • Un lanceur d’alerte accuse une entreprise de technologie de dupliquer des données.
  • Une violation de données chez TransUnion a touché plus de 44 millions de personnes.

Cette semaine, plusieurs violations de données ont été signalées, touchant des secteurs variés tels que le gouvernement, la santé, et les services financiers. Les conséquences de ces incidents concernent la compromission de données personnelles sensibles et des accusations de pratiques douteuses au sein d’entreprises technologiques. Ce tour d’horizon met en lumière les détails spécifiques de chaque incident, soulignant l’importance de la prévention et de la réponse rapide aux menaces.

Selon san.com, une cyberattaque contre une compagnie aérienne ouzbèke a exposé des données sensibles concernant des employés du gouvernement américain. Cette attaque a permis aux hackers d’accéder à des informations personnelles telles que les noms, adresses et numéros de passeport des employés concernés. L’incident soulève des questions sur la sécurité des données stockées par des entreprises étrangères et la protection des informations sensibles des employés gouvernementaux. La nature transnationale de cette violation de données met en évidence les défis complexes auxquels les organisations sont confrontées pour sécuriser les informations, surtout lorsque celles-ci sont partagées avec des partenaires internationaux. Les autorités américaines ont été alertées et une enquête est en cours pour déterminer l’ampleur exacte de la fuite et les mesures à prendre pour éviter de futures compromissions.

Comme le détaille databreaches.net, une attaque informatique a compromis les résultats de dépistage du cancer chez Eurofins, une entreprise spécialisée dans les tests de laboratoire. Initialement sous-estimée, la portée de cette violation s’est avérée bien plus vaste, affectant des milliers de patients. Les hackers ont pu accéder à des données médicales sensibles, soulevant des préoccupations quant à la confidentialité et à l’intégrité des informations de santé.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

D’après The Register, un lanceur d’alerte a accusé une entreprise technologique de dupliquer illégalement des données. Cette pratique aurait permis à l’entreprise de manipuler ses résultats financiers et de tromper les investisseurs. Les accusations portent sur des méthodes sophistiquées de duplication de données, qui auraient été utilisées pour gonfler artificiellement les chiffres de performance de l’entreprise. Cette révélation a entraîné une enquête approfondie pour déterminer l’ampleur de la fraude et ses répercussions sur le marché.

Une récente violation de données a touché TransUnion, exposant les informations personnelles de plus de 44 millions de personnes. Comme le rapporte Dark Reading, les hackers ont accédé à des données sensibles telles que les numéros de sécurité sociale, les adresses et les informations de crédit des clients. TransUnion a pris des mesures pour renforcer la sécurité de ses systèmes et a offert des services de surveillance de crédit gratuits aux personnes affectées.

Selon The Hacker News, une faille de sécurité dans le système OAuth de Salesloft a été exploitée par des hackers via Drift AI. Cette attaque a permis aux cybercriminels d’accéder à des comptes utilisateurs et de compromettre des informations sensibles. Le vecteur d’attaque, utilisant des vulnérabilités dans l’authentification OAuth, met en lumière les risques liés à l’intégration de technologies tierces dans les systèmes d’information. Des mesures correctives ont été mises en place pour renforcer la sécurité des systèmes et prévenir de futures attaques similaires.

Une violation de données chez Auchan a affecté des centaines de milliers de clients, comme le rapporte Bleeping Computer. Les informations compromises incluent des noms, adresses et détails de paiement, ce qui expose les clients à des risques de fraude et de vol d’identité. L’attaque a été attribuée à une faille dans le système de sécurité de l’entreprise. Auchan a pris des mesures pour renforcer ses défenses et a informé les clients concernés des mesures à prendre pour protéger leurs informations personnelles.

Une attaque informatique a touché Farmers Insurance, compromettant les données de 11 millions de personnes après une intrusion dans le système Salesforce, selon Bleeping Computer. Les hackers ont exploité des vulnérabilités dans la plateforme Salesforce pour accéder à des informations personnelles sensibles, telles que les numéros de sécurité sociale et les détails de police d’assurance. Cette violation souligne les risques associés à l’utilisation de plateformes tierces pour la gestion de données sensibles. Farmers Insurance a collaboré avec Salesforce pour renforcer la sécurité et a offert des services de surveillance de crédit aux personnes affectées.

Selon Bleeping Computer, Nissan a confirmé une violation de données dans son studio de design, revendiquée par le groupe de ransomware Qilin. Cette attaque a compromis des fichiers sensibles liés aux projets de design de l’entreprise, exposant potentiellement des informations stratégiques. Le groupe de ransomware a utilisé des techniques sophistiquées pour infiltrer le réseau de Nissan et chiffrer les données, exigeant une rançon pour leur décryptage. Les conséquences de cette attaque peuvent inclure des retards dans le développement de nouveaux modèles et des pertes financières importantes. Nissan a mis en place des mesures pour renforcer la sécurité de son réseau et travaille avec les autorités pour identifier les responsables de l’attaque.

Une violation de données a touché Healthcare Services Group, impactant 624 000 personnes, comme le détaille Bleeping Computer. Les informations compromises incluent des données médicales et des informations personnelles, exposant les victimes à des risques de vol d’identité et de fraude. L’attaque a été attribuée à une faille dans le système de sécurité de l’entreprise, mettant en lumière les vulnérabilités des systèmes informatiques dans le secteur de la santé.

Selon Bitdefender, la Suède a été confrontée à une attaque de ransomware qui a mis en péril des données sensibles de travailleurs. Les hackers ont utilisé des techniques avancées pour infiltrer les systèmes informatiques et chiffrer les données, exigeant une rançon pour leur décryptage. Cette attaque a affecté plusieurs entreprises et organisations, perturbant leurs opérations et exposant des informations sensibles.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • attaques informatiques
  • cybersécurité
  • données personnelles
  • Fraude
  • ransomware
  • systèmes de sécurité
  • violation de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois