DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 13 nov 2025

  • Marc Barbezat
  • 13 novembre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Des données de localisation d’officiels de l’UE à Bruxelles sont en vente, révélant des failles de confidentialité.
  • Une cyberattaque a compromis des données financières sensibles du Congressional Budget Office aux États-Unis.
  • Le groupe Clop Ransomware revendique une intrusion au Washington Post, menaçant de divulguer des données.
  • Une violation de données chez Nikkei a exposé les informations personnelles de plus de 17 000 personnes.

La semaine a été marquée par plusieurs incidents de cybersécurité, soulignant la vulnérabilité des données sensibles à travers le monde. Des données de localisation d’officiels européens ont été mises en vente, tandis qu’aux États-Unis, le Congressional Budget Office a été la cible d’une cyberattaque compromettant des informations financières critiques. Le groupe Clop Ransomware a revendiqué une attaque contre le Washington Post, menaçant de publier des données volées. Par ailleurs, le géant des médias Nikkei a subi une violation de données touchant des milliers d’employés et partenaires. Ces événements illustrent les défis persistants en matière de protection des données et la nécessité d’une vigilance accrue dans le domaine de la cybersécurité.

Selon une enquête conjointe de plusieurs médias européens, des données de localisation « anonymes » d’officiels de l’UE à Bruxelles sont en vente. Trois hauts responsables de l’UE ont été identifiés par cette enquête, qui a révélé que des données de localisation de téléphones étaient vendues par des courtiers en données. Ces courtiers collectent et revendent des bases de données agrégées d’informations personnelles, souvent issues d’applications mobiles ou de traceurs en ligne. L’enquête a permis de découvrir les noms et habitudes de vie d’au moins cinq personnes travaillant pour l’UE, dont trois occupent des postes à haute responsabilité. La Commission européenne a réagi en émettant de nouvelles directives à son personnel concernant les paramètres de suivi publicitaire. D’après Politico, cette vente de données met en lumière des failles dans la protection des données personnelles, malgré les exigences du RGPD.

Le Congressional Budget Office (CBO) des États-Unis a été victime d’une cyberattaque, exposant des données financières sensibles. Cette attaque, suspectée d’être menée par des acteurs étrangers, a compromis des informations essentielles pour la prise de décisions budgétaires et législatives américaines. Le CBO est responsable de certaines des analyses financières les plus critiques pour le gouvernement américain. Comme le rapporte GBHackers, cet événement s’ajoute à une liste croissante de cyberattaques ciblant les agences gouvernementales américaines.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le groupe Clop Ransomware a revendiqué une intrusion dans le système du Washington Post, menaçant de divulguer les données volées. Ce groupe, connu pour ses attaques de grande envergure et son utilisation de la double extorsion, a ajouté le prestigieux journal américain à son site de fuite de données sur Tor. Clop, qui opère principalement depuis la Russie, cible des entreprises de grande valeur, utilisant des techniques sophistiquées pour maximiser l’impact et la monétisation. En octobre, le groupe avait déjà annoncé cette attaque, soulignant des négligences en matière de sécurité de la part de l’entreprise. D’après Security Affairs, Clop a précédemment mené des campagnes majeures, exploitant des failles dans des logiciels tiers pour compromettre de nombreuses organisations.

Le géant des médias japonais Nikkei a annoncé une violation de données affectant plus de 17 000 personnes via sa plateforme de messagerie Slack. L’incident a été découvert en septembre, après que des attaquants ont accédé aux comptes Slack des employés en utilisant des identifiants volés. Bien que l’information compromise ne soit pas soumise à la loi japonaise sur la protection des informations personnelles, Nikkei a volontairement informé la commission de protection des données du pays. Les informations potentiellement divulguées incluent des noms, adresses e-mail et historiques de discussions. Comme le détaille BleepingComputer, Nikkei a pris des mesures immédiates pour sécuriser ses systèmes, y compris des changements de mot de passe obligatoires.

Une cyberattaque sur le fournisseur de systèmes informatiques suédois Miljödata a exposé les données de 1,5 million de personnes. L’attaque a causé des perturbations opérationnelles affectant plusieurs régions du pays. Les attaquants ont volé des données et exigé une rançon de 1,5 Bitcoin pour ne pas les divulguer. L’autorité suédoise de protection de la vie privée (IMY) a ouvert une enquête pour évaluer les violations potentielles du RGPD. Selon BleepingComputer, les données volées ont été publiées sur le dark web, et l’enquête se concentre sur les mesures de sécurité de Miljödata et les pratiques de gestion des données des municipalités.

Hyundai AutoEver America a informé que des pirates ont accédé à son environnement informatique, exposant des informations personnelles telles que des numéros de sécurité sociale et des permis de conduire. L’intrusion a été découverte le 1er mars, mais les attaquants avaient accès aux systèmes depuis le 22 février. Hyundai AutoEver, affilié au groupe Hyundai Motor, fournit des solutions informatiques pour l’industrie automobile. L’entreprise a collaboré avec des experts en cybersécurité et les forces de l’ordre pour évaluer l’incident. Bien que le nombre exact de personnes touchées reste incertain, BleepingComputer indique que l’attaque n’a pas été revendiquée par un groupe de ransomware.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Clop
  • enquête
  • Europe
  • Hyundai
  • Nikkei
  • ransomware
  • violation de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois