DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 16 actualités majeures du 22 mars 2026
  • Couverture du rapport ANSSI Panorama de la cybermenace 2025 par DCOD.ch. Visuel symbolisant les risques de sabotage et d'instabilité numérique avec une tour de blocs chutant sur fond de mappemonde en données binaires.
    Cybermenace 2025 : l’ANSSI dresse un bilan sous haute tension
  • Illustration d'une salle de serveurs informatiques avec le logo d'Interpol en blanc sur un filtre violet, symbolisant le démantèlement d'infrastructures cybercriminelles lors de l'opération Synergia III.
    Synergia III : Interpol neutralise 45 000 serveurs malveillants
  • Illustration d'un routeur piraté avec logo de crâne et Wi-Fi pour le dossier SocksEscort.
    SocksEscort : Europol démantèle un réseau de 369 000 routeurs piratés
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 10 affaires et sanctions du 20 mars 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données – 16 oct 2025

  • Marc Barbezat
  • 16 octobre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Qantas a subi une fuite de données touchant 5 millions de clients après une attaque en juin.
  • Vietnam Airlines a vu 7,5 millions d’adresses email compromises lors d’une violation.
  • Discord a identifié 70,000 utilisateurs potentiellement affectés par une fuite de photos d’identification.
  • LinkedIn poursuit ProAPIs pour un schéma de scraping de données facturant 15,000 $ par mois.

La cybersécurité continue de faire face à des défis majeurs avec des incidents de fuite de données touchant des entreprises et des organisations à travers le monde. Cette semaine, plusieurs entreprises de renom ont été victimes de cyberattaques, exposant des millions de données personnelles et sensibles. Des collectifs de hackers comme Scattered Lapsus$ Hunters et Trinity of Chaos ont été particulièrement actifs, ciblant des entreprises de divers secteurs. Des mesures légales et des amendes ont également été prises pour sanctionner les manquements à la protection des données. Ces événements soulignent l’importance cruciale de la sécurité des systèmes d’information dans un contexte où les cybermenaces sont de plus en plus sophistiquées et fréquentes. Les entreprises doivent rester vigilantes et renforcer leurs défenses pour protéger les données de leurs clients et maintenir la confiance.

Selon The Guardian, les données personnelles de 5 millions de clients de Qantas ont été divulguées sur le dark web après l’expiration d’un ultimatum de rançon. Cette fuite fait partie d’une attaque plus large touchant jusqu’à 40 entreprises, avec un total estimé à 1 milliard d’enregistrements clients compromis. Les informations exposées incluent des adresses e-mail, numéros de téléphone, dates de naissance et numéros de fidélité, mais pas de données financières ou de passeport. Le groupe de hackers Scattered Lapsus$ Hunters est à l’origine de cette attaque, ciblant des entreprises telles que Gap, Vietnam Airlines, Toyota, et d’autres. Qantas a mis en place une ligne de support 24/7 pour aider les clients affectés.

D’après Have I Been Pwned, Vietnam Airlines a été victime d’une fuite de données en octobre 2025, impliquant 7,5 millions d’adresses e-mail uniques. Cette violation, survenue dans l’environnement Salesforce de l’entreprise, a également exposé des noms, numéros de téléphone, dates de naissance et numéros de programme de fidélité. L’attaque, menée par le groupe Scattered LAPSUS$ Hunters, a touché plusieurs entreprises utilisant Salesforce. L’incident souligne les risques liés à l’intégration de systèmes tiers dans les infrastructures d’entreprise.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le détaille Bitdefender, malgré la saisie de BreachForums, les hackers prévoient de divulguer les données de Salesforce. Cette situation met en lumière les défis persistants liés à la protection des données sensibles stockées dans des plateformes de gestion de la relation client. Les cybercriminels continuent d’exploiter les failles de sécurité pour accéder à des informations précieuses, mettant en péril la confidentialité des données des utilisateurs.

Selon InnovationAus, Australian Clinical Labs a été condamné à une amende de 5,8 millions de dollars pour une violation de données en 2022. Cette sanction marque la première utilisation des pouvoirs d’application de la loi par le Bureau du Commissaire à l’information australien. L’incident a exposé les informations personnelles de plus de 223,000 personnes, soulignant l’importance de prendre des mesures raisonnables pour protéger les données sensibles des clients.

D’après The Verge, Discord a identifié environ 70,000 utilisateurs potentiellement affectés par une fuite de photos d’identification gouvernementale. Cette violation, liée à un prestataire de services tiers, a également exposé des noms, adresses e-mail, et les quatre derniers chiffres des cartes de crédit. Discord a pris des mesures pour sécuriser les systèmes affectés et a cessé de collaborer avec le fournisseur compromis.

Comme le rapporte The Register, le syndicat britannique Prospect a informé ses membres d’une fuite de données affectant jusqu’à 160,000 personnes. Les informations compromises incluent des détails sensibles tels que l’orientation sexuelle et les handicaps. L’incident souligne la nécessité pour les organisations de protéger les données personnelles de leurs membres et de réagir rapidement en cas de violation.

Selon GBHackers, le collectif de ransomware Trinity of Chaos a divulgué des données volées de 39 entreprises, dont Google et Cisco. Ce groupe, composé de membres de Lapsus$, Scattered Spider et ShinyHunters, a publié les informations sur un site de fuite de données sur le réseau TOR. Cette attaque illustre l’évolution des menaces de ransomware vers des cibles de grande envergure.

D’après GBHackers, SonicWall a confirmé une violation de sécurité exposant les sauvegardes de configuration de pare-feu de tous ses clients. L’incident a permis à une partie inconnue d’accéder aux fichiers de sauvegarde de configuration, contenant des paramètres codés et des identifiants cryptés. SonicWall a collaboré avec Mandiant pour enquêter sur l’incident et renforcer la sécurité.

Selon BleepingComputer, le groupe de ransomware Qilin a revendiqué une attaque contre la brasserie japonaise Asahi. Les données de l’entreprise ont été ajoutées à la page d’extorsion du groupe sur le dark web. Cette attaque met en évidence la vulnérabilité des grandes entreprises face aux menaces de ransomware sophistiquées.

Comme l’indique TechCrunch, une faille de sécurité dans le portail fiscal indien a exposé les données sensibles des contribuables. Découverte en septembre, la vulnérabilité permettait l’accès à des informations personnelles et financières, y compris le numéro Aadhaar. La faille a été corrigée, mais elle souligne les risques associés aux systèmes gouvernementaux.

D’après GBHackers, des hackers auraient compromis les systèmes de Huawei Technologies, accédant et divulguant du code source et des outils internes. Cette violation représente une menace potentielle pour l’un des plus grands fabricants d’équipements de télécommunications au monde. L’incident a été révélé via des canaux de médias sociaux.

Selon Security Affairs, LinkedIn a intenté un procès contre ProAPIs pour avoir créé des millions de faux comptes afin de collecter et vendre des données utilisateur. Le schéma de scraping facturait jusqu’à 15,000 $ par mois, accédant à des informations réservées aux membres. LinkedIn cherche à protéger l’intégrité de sa plateforme et les identités professionnelles de ses utilisateurs.

Comme le rapporte BleepingComputer, Red Hat fait face à une escalade de sa violation de données alors que le groupe ShinyHunters a rejoint l’extorsion. Des échantillons de rapports d’engagement client volés ont été divulgués sur un site de fuite de données. Cette situation met en lumière les défis persistants en matière de protection des données pour les grandes entreprises.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • BreachForums
  • Discord
  • extorsion
  • Huawei
  • linkedin
  • Qantas
  • ransomware
  • Red Hat
  • Salesforce
  • SonicWall
  • Vietnam Airlines
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Image d'illustration de l'attaque sur les messageries : un pirate en pull à capuche devant son ordinateur, avec les logos WhatsApp et Signal affichés, incluant le filigrane d'expert dcod.ch.
Lire l'article

Signal et WhatsApp : des acteurs russes ciblent des diplomates

Illustration Instagram et smartphone sur le chiffrement de bout en bout des messages.
Lire l'article

Instagram supprime le chiffrement de bout en bout dès mai 2026

L'État de New York veut imposer la détection d'armes sur les imprimantes 3D.
Lire l'article

Imprimantes 3D : New York impose un blocage algorithmique risqué

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café