DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Trois jeunes personnes prenant un selfie devant une carte de l'Europe pour illustrer les enjeux de la vérification d'âge de l'UE et la découverte d'une faille critique.
    Vérification d’âge de l’UE : une faille critique découverte en deux minutes
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 21 avril 2026
  • Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
    Ransomware : l’Allemagne identifie les chefs de REvil et GandCrab
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 11 alertes critiques du 20 avril 2026
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 12 actualités majeures du 19 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données – 13 nov 2025

  • Marc Barbezat
  • 13 novembre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Des données de localisation d’officiels de l’UE à Bruxelles sont en vente, révélant des failles de confidentialité.
  • Une cyberattaque a compromis des données financières sensibles du Congressional Budget Office aux États-Unis.
  • Le groupe Clop Ransomware revendique une intrusion au Washington Post, menaçant de divulguer des données.
  • Une violation de données chez Nikkei a exposé les informations personnelles de plus de 17 000 personnes.

La semaine a été marquée par plusieurs incidents de cybersécurité, soulignant la vulnérabilité des données sensibles à travers le monde. Des données de localisation d’officiels européens ont été mises en vente, tandis qu’aux États-Unis, le Congressional Budget Office a été la cible d’une cyberattaque compromettant des informations financières critiques. Le groupe Clop Ransomware a revendiqué une attaque contre le Washington Post, menaçant de publier des données volées. Par ailleurs, le géant des médias Nikkei a subi une violation de données touchant des milliers d’employés et partenaires. Ces événements illustrent les défis persistants en matière de protection des données et la nécessité d’une vigilance accrue dans le domaine de la cybersécurité.

Selon une enquête conjointe de plusieurs médias européens, des données de localisation « anonymes » d’officiels de l’UE à Bruxelles sont en vente. Trois hauts responsables de l’UE ont été identifiés par cette enquête, qui a révélé que des données de localisation de téléphones étaient vendues par des courtiers en données. Ces courtiers collectent et revendent des bases de données agrégées d’informations personnelles, souvent issues d’applications mobiles ou de traceurs en ligne. L’enquête a permis de découvrir les noms et habitudes de vie d’au moins cinq personnes travaillant pour l’UE, dont trois occupent des postes à haute responsabilité. La Commission européenne a réagi en émettant de nouvelles directives à son personnel concernant les paramètres de suivi publicitaire. D’après Politico, cette vente de données met en lumière des failles dans la protection des données personnelles, malgré les exigences du RGPD.

Le Congressional Budget Office (CBO) des États-Unis a été victime d’une cyberattaque, exposant des données financières sensibles. Cette attaque, suspectée d’être menée par des acteurs étrangers, a compromis des informations essentielles pour la prise de décisions budgétaires et législatives américaines. Le CBO est responsable de certaines des analyses financières les plus critiques pour le gouvernement américain. Comme le rapporte GBHackers, cet événement s’ajoute à une liste croissante de cyberattaques ciblant les agences gouvernementales américaines.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le groupe Clop Ransomware a revendiqué une intrusion dans le système du Washington Post, menaçant de divulguer les données volées. Ce groupe, connu pour ses attaques de grande envergure et son utilisation de la double extorsion, a ajouté le prestigieux journal américain à son site de fuite de données sur Tor. Clop, qui opère principalement depuis la Russie, cible des entreprises de grande valeur, utilisant des techniques sophistiquées pour maximiser l’impact et la monétisation. En octobre, le groupe avait déjà annoncé cette attaque, soulignant des négligences en matière de sécurité de la part de l’entreprise. D’après Security Affairs, Clop a précédemment mené des campagnes majeures, exploitant des failles dans des logiciels tiers pour compromettre de nombreuses organisations.

Le géant des médias japonais Nikkei a annoncé une violation de données affectant plus de 17 000 personnes via sa plateforme de messagerie Slack. L’incident a été découvert en septembre, après que des attaquants ont accédé aux comptes Slack des employés en utilisant des identifiants volés. Bien que l’information compromise ne soit pas soumise à la loi japonaise sur la protection des informations personnelles, Nikkei a volontairement informé la commission de protection des données du pays. Les informations potentiellement divulguées incluent des noms, adresses e-mail et historiques de discussions. Comme le détaille BleepingComputer, Nikkei a pris des mesures immédiates pour sécuriser ses systèmes, y compris des changements de mot de passe obligatoires.

Une cyberattaque sur le fournisseur de systèmes informatiques suédois Miljödata a exposé les données de 1,5 million de personnes. L’attaque a causé des perturbations opérationnelles affectant plusieurs régions du pays. Les attaquants ont volé des données et exigé une rançon de 1,5 Bitcoin pour ne pas les divulguer. L’autorité suédoise de protection de la vie privée (IMY) a ouvert une enquête pour évaluer les violations potentielles du RGPD. Selon BleepingComputer, les données volées ont été publiées sur le dark web, et l’enquête se concentre sur les mesures de sécurité de Miljödata et les pratiques de gestion des données des municipalités.

Hyundai AutoEver America a informé que des pirates ont accédé à son environnement informatique, exposant des informations personnelles telles que des numéros de sécurité sociale et des permis de conduire. L’intrusion a été découverte le 1er mars, mais les attaquants avaient accès aux systèmes depuis le 22 février. Hyundai AutoEver, affilié au groupe Hyundai Motor, fournit des solutions informatiques pour l’industrie automobile. L’entreprise a collaboré avec des experts en cybersécurité et les forces de l’ordre pour évaluer l’incident. Bien que le nombre exact de personnes touchées reste incertain, BleepingComputer indique que l’attaque n’a pas été revendiquée par un groupe de ransomware.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Clop
  • enquête
  • Europe
  • Hyundai
  • Nikkei
  • ransomware
  • violation de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d'un iPhone affichant le logo Signal avec une icône de notification jaune, symbolisant la manière dont la mémoire iOS révèle des messages supprimés via les alertes système.
Lire l'article

Notifications Signal : la mémoire iOS révèle des messages supprimés

Illustration DCOD montrant comment les métadonnées EXIF et les images compromettent votre sécurité via des marqueurs de géolocalisation invisibles sur vos photographies.
Lire l'article

Métadonnées EXIF : le risque de sécurité que personne ne voit

Illustration d'un smartphone iOS affichant un message de sécurité "Spyware Alert" avec une icône d'araignée sur un bureau en bois, symbolisant l'alerte de WhatsApp concernant les 200 victimes d'un spyware italien infiltré via une fausse application.
Lire l'article

Faux WhatsApp sur iOS : 200 victimes d’un spyware italien alertées

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café