DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une figure de pirate informatique encagoulée et anonyme est assise derrière un ordinateur portable ouvert, son visage dans l'ombre. En arrière-plan, le drapeau de l'Australie symbolise l'origine des suspects. Un petit logo circulaire 'dcod .CH' est visible dans le coin inférieur droit.
    TeamPCP : Google infiltre le gang et sabote ses cyberattaques
  • Façade moderne d'un centre de données sous un ciel aux teintes violettes et orangées, illustrant les infrastructures cloud.
    Amazon a définitivement perdu des données après des frappes de l’Iran
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 22 septembre 2026 (dont GitLab)
  • Une professionnelle utilise l’assistant IA Lumo avec le modèle suisse Apertus 1.5 sur son ordinateur portable dans un bureau avec vue sur un lac et les Alpes.
    Proton intègre le modèle libre suisse Apertus dans Lumo
  • Vue aérienne d'un navire méthanier doté de réservoirs sphériques blancs naviguant sur l'océan
    Cybersécurité maritime : des tankers vulnérables en pleine mer
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données
  • À la une

Fuite de données : les passagers des trains au départ de Londres visés

  • Marc Barbezat
  • 17 septembre 2025
  • 2 minutes de lecture
Train à grande vitesse rouge et gris de la compagnie LNER (London North Eastern Railway) circulant sur une voie ferrée électrifiée par une journée ensoleillée, au milieu d’un paysage rural britannique.
brève actu
Une cyberattaque via un prestataire de LNER expose les données de voyageurs utilisant les trains à grande vitesse au départ de Londres.

L’opérateur ferroviaire britannique LNER (London North Eastern Railway) a récemment annoncé une violation de données impliquant un fournisseur tiers. Cette fuite a entraîné l’exposition de détails de contact des clients ainsi que d’informations liées à leurs précédents voyages. Bien que la sécurité des opérations ferroviaires et des ventes de billets n’ait pas été affectée, cet incident soulève des préoccupations quant à la sécurité des données personnelles des utilisateurs. LNER, qui assure des services de transport interurbain à grande vitesse entre Londres et plusieurs grandes villes, met en garde ses passagers contre les tentatives de phishing qui pourraient suivre cette brèche.

Une faille de sécurité via un fournisseur tiers

L’incident de sécurité impliquant LNER met en évidence les risques associés à l’externalisation de certaines fonctions à des fournisseurs tiers. Selon SecurityAffairs, le fournisseur tiers en question a permis un accès non autorisé à des fichiers contenant des informations personnelles des clients. Ces données incluent des détails de contact et des informations sur les voyages précédents des passagers. Bien que les informations bancaires, les détails de carte de paiement et les mots de passe n’aient pas été compromis, la fuite reste importante. LNER a souligné que l’incident n’a pas eu d’impact sur ses opérations ferroviaires, mais il conseille aux clients de rester vigilants face à d’éventuelles escroqueries par phishing.

Les données sensibles des clients, telles que leur nom, adresse et historique de voyage, peuvent être utilisées par les cybercriminels pour orchestrer des attaques ciblées. Le phishing, qui consiste à tromper les utilisateurs pour qu’ils divulguent des informations confidentielles, est une menace potentielle suite à cette violation. Il est crucial que les clients de LNER soient conscients des risques et évitent de répondre à des messages non sollicités qui pourraient demander des informations personnelles. LNER n’a pas révélé l’identité du fournisseur tiers impliqué, ce qui soulève des interrogations sur les mesures de sécurité mises en place par cette entreprise.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Selon le blog Hot for Security, cette situation met en lumière l’importance pour les entreprises de surveiller de près les pratiques de sécurité de leurs partenaires. Les fournisseurs tiers constituent souvent un maillon faible dans la chaîne de sécurité d’une organisation, et cet incident rappelle la nécessité de renforcer les protocoles de sécurité et de mener des audits réguliers.

Pour en savoir plus

Mise à jour des médias du LNER – Informations sur les données | LNER

Nous avons été informés d’un accès non autorisé à des fichiers gérés par un fournisseur tiers, impliquant les coordonnées des clients et certaines informations sur les voyages précédents.

Lire la suite sur lner.co.uk
image 3

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cybersécurité
  • fuite de données
  • LNER
  • phishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Façade moderne d'un centre de données sous un ciel aux teintes violettes et orangées, illustrant les infrastructures cloud.
Lire l'article

Amazon a définitivement perdu des données après des frappes de l’Iran

Une photo prise avec un effet de flou de bougé pour suggérer le mouvement montre deux membres du personnel de santé en uniformes médicaux bleus poussant rapidement un brancard transportant un patient le long d'un couloir éclairé d'un établissement de soins. Le logo dcod.ch vert clair est visible dans le coin inférieur droit.
Lire l'article

Surveillance numérique : le PFPDT encadre les soins en Suisse

Logo de Liquid Network sous forme de vague turquoise au centre, entouré de pièces de monnaie Bitcoin physiques sur fond de graphiques boursiers de cryptomonnaies.
Lire l'article

Liquid Network : un pirate restitue 3 400 bitcoins après un vol

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café