DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)
  • Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
    Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 13 nov 2025

  • Marc Barbezat
  • 13 novembre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Des données de localisation d’officiels de l’UE à Bruxelles sont en vente, révélant des failles de confidentialité.
  • Une cyberattaque a compromis des données financières sensibles du Congressional Budget Office aux États-Unis.
  • Le groupe Clop Ransomware revendique une intrusion au Washington Post, menaçant de divulguer des données.
  • Une violation de données chez Nikkei a exposé les informations personnelles de plus de 17 000 personnes.

La semaine a été marquée par plusieurs incidents de cybersécurité, soulignant la vulnérabilité des données sensibles à travers le monde. Des données de localisation d’officiels européens ont été mises en vente, tandis qu’aux États-Unis, le Congressional Budget Office a été la cible d’une cyberattaque compromettant des informations financières critiques. Le groupe Clop Ransomware a revendiqué une attaque contre le Washington Post, menaçant de publier des données volées. Par ailleurs, le géant des médias Nikkei a subi une violation de données touchant des milliers d’employés et partenaires. Ces événements illustrent les défis persistants en matière de protection des données et la nécessité d’une vigilance accrue dans le domaine de la cybersécurité.

Selon une enquête conjointe de plusieurs médias européens, des données de localisation « anonymes » d’officiels de l’UE à Bruxelles sont en vente. Trois hauts responsables de l’UE ont été identifiés par cette enquête, qui a révélé que des données de localisation de téléphones étaient vendues par des courtiers en données. Ces courtiers collectent et revendent des bases de données agrégées d’informations personnelles, souvent issues d’applications mobiles ou de traceurs en ligne. L’enquête a permis de découvrir les noms et habitudes de vie d’au moins cinq personnes travaillant pour l’UE, dont trois occupent des postes à haute responsabilité. La Commission européenne a réagi en émettant de nouvelles directives à son personnel concernant les paramètres de suivi publicitaire. D’après Politico, cette vente de données met en lumière des failles dans la protection des données personnelles, malgré les exigences du RGPD.

Le Congressional Budget Office (CBO) des États-Unis a été victime d’une cyberattaque, exposant des données financières sensibles. Cette attaque, suspectée d’être menée par des acteurs étrangers, a compromis des informations essentielles pour la prise de décisions budgétaires et législatives américaines. Le CBO est responsable de certaines des analyses financières les plus critiques pour le gouvernement américain. Comme le rapporte GBHackers, cet événement s’ajoute à une liste croissante de cyberattaques ciblant les agences gouvernementales américaines.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le groupe Clop Ransomware a revendiqué une intrusion dans le système du Washington Post, menaçant de divulguer les données volées. Ce groupe, connu pour ses attaques de grande envergure et son utilisation de la double extorsion, a ajouté le prestigieux journal américain à son site de fuite de données sur Tor. Clop, qui opère principalement depuis la Russie, cible des entreprises de grande valeur, utilisant des techniques sophistiquées pour maximiser l’impact et la monétisation. En octobre, le groupe avait déjà annoncé cette attaque, soulignant des négligences en matière de sécurité de la part de l’entreprise. D’après Security Affairs, Clop a précédemment mené des campagnes majeures, exploitant des failles dans des logiciels tiers pour compromettre de nombreuses organisations.

Le géant des médias japonais Nikkei a annoncé une violation de données affectant plus de 17 000 personnes via sa plateforme de messagerie Slack. L’incident a été découvert en septembre, après que des attaquants ont accédé aux comptes Slack des employés en utilisant des identifiants volés. Bien que l’information compromise ne soit pas soumise à la loi japonaise sur la protection des informations personnelles, Nikkei a volontairement informé la commission de protection des données du pays. Les informations potentiellement divulguées incluent des noms, adresses e-mail et historiques de discussions. Comme le détaille BleepingComputer, Nikkei a pris des mesures immédiates pour sécuriser ses systèmes, y compris des changements de mot de passe obligatoires.

Une cyberattaque sur le fournisseur de systèmes informatiques suédois Miljödata a exposé les données de 1,5 million de personnes. L’attaque a causé des perturbations opérationnelles affectant plusieurs régions du pays. Les attaquants ont volé des données et exigé une rançon de 1,5 Bitcoin pour ne pas les divulguer. L’autorité suédoise de protection de la vie privée (IMY) a ouvert une enquête pour évaluer les violations potentielles du RGPD. Selon BleepingComputer, les données volées ont été publiées sur le dark web, et l’enquête se concentre sur les mesures de sécurité de Miljödata et les pratiques de gestion des données des municipalités.

Hyundai AutoEver America a informé que des pirates ont accédé à son environnement informatique, exposant des informations personnelles telles que des numéros de sécurité sociale et des permis de conduire. L’intrusion a été découverte le 1er mars, mais les attaquants avaient accès aux systèmes depuis le 22 février. Hyundai AutoEver, affilié au groupe Hyundai Motor, fournit des solutions informatiques pour l’industrie automobile. L’entreprise a collaboré avec des experts en cybersécurité et les forces de l’ordre pour évaluer l’incident. Bien que le nombre exact de personnes touchées reste incertain, BleepingComputer indique que l’attaque n’a pas été revendiquée par un groupe de ransomware.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Clop
  • enquête
  • Europe
  • Hyundai
  • Nikkei
  • ransomware
  • violation de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
Lire l'article

FulcrumSec vole 86 Go de données de Manchester Airports Group

Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café