DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une loupe examine du code binaire et révèle l'alerte rouge "WARNING MALWARE", illustrant les cyberattaques visant la chaîne de production logicielle où la confiance devient une arme.
    Chaîne de production logicielle : la confiance devient une arme
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 23 juin 2026
  • DCOD Anthropic bloque par les Etats Unis La souverainete numerique remise au coeur des debats
    Anthropic bloqué par les États-Unis : La souveraineté numérique remise au cœur des débats
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 14 alertes critiques du 22 juin 2026
  • Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
    Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données – 18 sep 2025

  • Marc Barbezat
  • 18 septembre 2025
  • 5 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Le New York Blood Center a subi une attaque par ransomware en janvier 2025, compromettant potentiellement des dizaines de milliers de données personnelles.
  • Une fuite massive de 600 Go de données liées au Grand Firewall de Chine a été révélée, exposant des documents et du code.
  • Une base de données non sécurisée de Hello Gym a exposé 1,6 million d’enregistrements audio de membres.
  • Tenable a confirmé une violation de données affectant les détails de contact de ses clients, sans impact sur ses produits.

Cette semaine, la cybersécurité a été marquée par plusieurs incidents notables touchant divers secteurs et régions. Parmi eux, une attaque par ransomware a ciblé le New York Blood Center, compromettant potentiellement les données personnelles de milliers de personnes. En parallèle, une fuite massive de données a révélé des informations sensibles sur le fonctionnement du Grand Firewall de Chine. D’autres incidents incluent une exposition de données audio de membres de gym et une violation de données chez Tenable, un acteur clé de la cybersécurité. Ces événements soulignent la diversité des menaces actuelles, allant des attaques ciblant des infrastructures critiques aux fuites de données personnelles dans des contextes variés. Chaque incident met en lumière les défis constants auxquels sont confrontées les organisations pour protéger leurs informations sensibles et maintenir la confiance de leurs utilisateurs.

Le New York Blood Center (NYBC) a été victime d’une attaque par ransomware en janvier 2025, compromettant potentiellement les données personnelles de dizaines de milliers de personnes. Bien que l’incident ait été détecté le 26 janvier, les notifications aux victimes n’ont commencé que récemment. Les informations volées incluent des noms, des numéros de sécurité sociale, des permis de conduire et des informations financières pour ceux utilisant le dépôt direct. NYBC, qui dessert plus de 75 millions de personnes dans 17 États, a vu des informations cliniques également compromises. L’attaque n’a pas encore été revendiquée par un groupe spécifique et aucune menace de publication des données n’a été signalée. Selon Malwarebytes, les négociations de rançon pourraient influencer la suite des événements.

Un groupe de hackers a divulgué 600 Go de données liées au Grand Firewall de Chine, marquant la plus grande fuite de ce type à ce jour. Cette fuite massive expose des documents, du code, et les opérations internes du système de censure chinois. Le Grand Firewall est connu pour sa capacité à contrôler et filtrer le contenu internet en Chine, et cette fuite pourrait fournir des informations précieuses sur ses mécanismes internes. Selon Hackread, cette divulgation pourrait avoir des implications pour la cybersécurité et la surveillance en ligne en Chine, bien que les détails précis de l’impact restent à déterminer.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une base de données non sécurisée gérée par Hello Gym a exposé plus de 1,6 million d’enregistrements audio de ses membres. Cette fuite de données a révélé des conversations enregistrées dans les installations de gym, mettant en lumière les risques de sécurité liés à la gestion des données audio. Les enregistrements comprenaient des interactions entre les membres et le personnel, soulevant des préoccupations quant à la confidentialité des utilisateurs. Comme le rapporte Hackread, cette exposition souligne l’importance de sécuriser les bases de données contenant des informations sensibles pour éviter de telles violations.

Tenable, une entreprise de cybersécurité reconnue, a confirmé une violation de données affectant les détails de contact de ses clients. L’incident a impliqué un accès non autorisé à son système Salesforce, compromettant des informations telles que les noms, adresses e-mail et numéros de téléphone des clients. Cependant, les produits Tenable et les données qu’ils contiennent n’ont pas été impactés. Selon GBHackers, Tenable a rapidement réagi en renforçant ses systèmes et en notifiant les clients concernés. L’entreprise continue d’enquêter sur l’incident pour assurer la sécurité future.

Le fournisseur de logiciels d’entreprise Workday a révélé une faille de sécurité significative ayant exposé des données clients via une application tierce compromise. Découverte le 23 août 2025, la vulnérabilité concernait l’application Drift de Salesloft, intégrée aux systèmes Salesforce. Workday a immédiatement déconnecté l’application compromise et invalidé les jetons associés pour prévenir tout accès non autorisé. D’après GBHackers, l’incident a permis aux attaquants d’accéder à des informations de contact et de support client, bien que les fichiers externes stockés dans Salesforce soient restés sécurisés.

La plateforme d’investissement canadienne Wealthsimple a signalé une violation de données touchant certains de ses clients, résultant d’une attaque de la chaîne d’approvisionnement via un logiciel tiers. Découverte le 30 août, l’incident a compromis les données personnelles de moins de 1 % des clients, incluant des détails de contact et des identifiants gouvernementaux. Wealthsimple a rapidement contenu l’attaque et a informé les clients concernés tout en offrant des services de surveillance de crédit gratuits. Selon SecurityAffairs, aucune perte de fonds n’a été signalée.

Jaguar Land Rover a confirmé qu’une cyberattaque a provoqué des perturbations dans ses usines et conduit à une violation de données. L’incident, survenu début septembre, a impacté la production et les opérations de vente au détail, notamment à l’usine de Solihull. Bien que l’entreprise ait initialement affirmé que les données clients n’étaient pas compromises, elle a depuis reconnu que certaines données ont été affectées. Selon SecurityAffairs, le groupe « Scattered Lapsus$ Hunters » a revendiqué l’attaque.

L’opérateur ferroviaire britannique LNER a signalé une violation de données via un fournisseur tiers, compromettant les détails de contact des clients et des informations sur les voyages passés. L’incident n’a pas affecté les opérations ferroviaires ni les ventes de billets, mais LNER a mis en garde contre les tentatives de phishing potentielles. La société n’a pas divulgué de détails techniques sur l’attaque ni le nom du fournisseur concerné. Comme le rapporte SecurityAffairs, les informations bancaires et les mots de passe des clients sont restés sécurisés.

La marque américaine Lovesac a confirmé une violation de données après une attaque par ransomware, exposant les données personnelles d’un nombre indéterminé d’individus. L’incident, survenu entre le 12 février et le 3 mars 2025, a vu des hackers accéder aux systèmes internes de l’entreprise. Lovesac a découvert la violation le 28 février et a pris trois jours pour remédier à la situation. Selon BleepingComputer, la RansomHub ransomware gang a revendiqué l’attaque, menaçant de divulguer les données volées.

Le ministère de l’Économie et des Finances du Panama a révélé qu’un de ses ordinateurs a été compromis lors d’une cyberattaque, bien que les systèmes centraux n’aient pas été affectés. L’incident, revendiqué par le groupe INC Ransom, a entraîné le vol de plus de 1,5 To de données, incluant des e-mails et des documents financiers. Selon BleepingComputer, le groupe a ajouté le ministère à sa liste de victimes sur le dark web, divulguant des échantillons de données internes.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Jaguar Land Rover
  • LNER
  • Lovesac
  • Panama
  • ransomware
  • Tenable
  • Wealthsimple
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
Lire l'article

Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence

Illustration pixélisée de deux personnes sur la plage, symbolisant la création de deepfakes à l'école et le vide juridique qui expose les élèves au détournement de leurs images personnelles.
Lire l'article

Deepfakes à l’école : Le vide juridique expose les élèves

Logo blanc de GitHub sur fond orange avec des lignes de code floues en arrière-plan, illustrant la boulette d'un sous-traitant de la CISA ayant compromis la sécurité GitHub de l'agence.
Lire l'article

Sécurité GitHub : La boulette d’un sous-traitant de la CISA

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois