DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 5 opérations contre la cybercriminalité du 14 août 2026 (dont Snowflake)
  • Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
    Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 16 oct 2025

  • Marc Barbezat
  • 16 octobre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Qantas a subi une fuite de données touchant 5 millions de clients après une attaque en juin.
  • Vietnam Airlines a vu 7,5 millions d’adresses email compromises lors d’une violation.
  • Discord a identifié 70,000 utilisateurs potentiellement affectés par une fuite de photos d’identification.
  • LinkedIn poursuit ProAPIs pour un schéma de scraping de données facturant 15,000 $ par mois.

La cybersécurité continue de faire face à des défis majeurs avec des incidents de fuite de données touchant des entreprises et des organisations à travers le monde. Cette semaine, plusieurs entreprises de renom ont été victimes de cyberattaques, exposant des millions de données personnelles et sensibles. Des collectifs de hackers comme Scattered Lapsus$ Hunters et Trinity of Chaos ont été particulièrement actifs, ciblant des entreprises de divers secteurs. Des mesures légales et des amendes ont également été prises pour sanctionner les manquements à la protection des données. Ces événements soulignent l’importance cruciale de la sécurité des systèmes d’information dans un contexte où les cybermenaces sont de plus en plus sophistiquées et fréquentes. Les entreprises doivent rester vigilantes et renforcer leurs défenses pour protéger les données de leurs clients et maintenir la confiance.

Selon The Guardian, les données personnelles de 5 millions de clients de Qantas ont été divulguées sur le dark web après l’expiration d’un ultimatum de rançon. Cette fuite fait partie d’une attaque plus large touchant jusqu’à 40 entreprises, avec un total estimé à 1 milliard d’enregistrements clients compromis. Les informations exposées incluent des adresses e-mail, numéros de téléphone, dates de naissance et numéros de fidélité, mais pas de données financières ou de passeport. Le groupe de hackers Scattered Lapsus$ Hunters est à l’origine de cette attaque, ciblant des entreprises telles que Gap, Vietnam Airlines, Toyota, et d’autres. Qantas a mis en place une ligne de support 24/7 pour aider les clients affectés.

D’après Have I Been Pwned, Vietnam Airlines a été victime d’une fuite de données en octobre 2025, impliquant 7,5 millions d’adresses e-mail uniques. Cette violation, survenue dans l’environnement Salesforce de l’entreprise, a également exposé des noms, numéros de téléphone, dates de naissance et numéros de programme de fidélité. L’attaque, menée par le groupe Scattered LAPSUS$ Hunters, a touché plusieurs entreprises utilisant Salesforce. L’incident souligne les risques liés à l’intégration de systèmes tiers dans les infrastructures d’entreprise.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le détaille Bitdefender, malgré la saisie de BreachForums, les hackers prévoient de divulguer les données de Salesforce. Cette situation met en lumière les défis persistants liés à la protection des données sensibles stockées dans des plateformes de gestion de la relation client. Les cybercriminels continuent d’exploiter les failles de sécurité pour accéder à des informations précieuses, mettant en péril la confidentialité des données des utilisateurs.

Selon InnovationAus, Australian Clinical Labs a été condamné à une amende de 5,8 millions de dollars pour une violation de données en 2022. Cette sanction marque la première utilisation des pouvoirs d’application de la loi par le Bureau du Commissaire à l’information australien. L’incident a exposé les informations personnelles de plus de 223,000 personnes, soulignant l’importance de prendre des mesures raisonnables pour protéger les données sensibles des clients.

D’après The Verge, Discord a identifié environ 70,000 utilisateurs potentiellement affectés par une fuite de photos d’identification gouvernementale. Cette violation, liée à un prestataire de services tiers, a également exposé des noms, adresses e-mail, et les quatre derniers chiffres des cartes de crédit. Discord a pris des mesures pour sécuriser les systèmes affectés et a cessé de collaborer avec le fournisseur compromis.

Comme le rapporte The Register, le syndicat britannique Prospect a informé ses membres d’une fuite de données affectant jusqu’à 160,000 personnes. Les informations compromises incluent des détails sensibles tels que l’orientation sexuelle et les handicaps. L’incident souligne la nécessité pour les organisations de protéger les données personnelles de leurs membres et de réagir rapidement en cas de violation.

Selon GBHackers, le collectif de ransomware Trinity of Chaos a divulgué des données volées de 39 entreprises, dont Google et Cisco. Ce groupe, composé de membres de Lapsus$, Scattered Spider et ShinyHunters, a publié les informations sur un site de fuite de données sur le réseau TOR. Cette attaque illustre l’évolution des menaces de ransomware vers des cibles de grande envergure.

D’après GBHackers, SonicWall a confirmé une violation de sécurité exposant les sauvegardes de configuration de pare-feu de tous ses clients. L’incident a permis à une partie inconnue d’accéder aux fichiers de sauvegarde de configuration, contenant des paramètres codés et des identifiants cryptés. SonicWall a collaboré avec Mandiant pour enquêter sur l’incident et renforcer la sécurité.

Selon BleepingComputer, le groupe de ransomware Qilin a revendiqué une attaque contre la brasserie japonaise Asahi. Les données de l’entreprise ont été ajoutées à la page d’extorsion du groupe sur le dark web. Cette attaque met en évidence la vulnérabilité des grandes entreprises face aux menaces de ransomware sophistiquées.

Comme l’indique TechCrunch, une faille de sécurité dans le portail fiscal indien a exposé les données sensibles des contribuables. Découverte en septembre, la vulnérabilité permettait l’accès à des informations personnelles et financières, y compris le numéro Aadhaar. La faille a été corrigée, mais elle souligne les risques associés aux systèmes gouvernementaux.

D’après GBHackers, des hackers auraient compromis les systèmes de Huawei Technologies, accédant et divulguant du code source et des outils internes. Cette violation représente une menace potentielle pour l’un des plus grands fabricants d’équipements de télécommunications au monde. L’incident a été révélé via des canaux de médias sociaux.

Selon Security Affairs, LinkedIn a intenté un procès contre ProAPIs pour avoir créé des millions de faux comptes afin de collecter et vendre des données utilisateur. Le schéma de scraping facturait jusqu’à 15,000 $ par mois, accédant à des informations réservées aux membres. LinkedIn cherche à protéger l’intégrité de sa plateforme et les identités professionnelles de ses utilisateurs.

Comme le rapporte BleepingComputer, Red Hat fait face à une escalade de sa violation de données alors que le groupe ShinyHunters a rejoint l’extorsion. Des échantillons de rapports d’engagement client volés ont été divulgués sur un site de fuite de données. Cette situation met en lumière les défis persistants en matière de protection des données pour les grandes entreprises.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • BreachForums
  • Discord
  • extorsion
  • Huawei
  • linkedin
  • Qantas
  • ransomware
  • Red Hat
  • Salesforce
  • SonicWall
  • Vietnam Airlines
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois