DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une femme exprime de l'inquiétude en consultant son smartphone dans l'obscurité, illustrant le cyberharcèlement que les agents IA automatisent désormais lors d'une attaque numérique ciblée.
    Cyberharcèlement : les agents IA automatisent désormais l’attaque
  • Vue aérienne du Pentagone avec une icône d'intelligence artificielle (AI) en surimpression, illustrant l'intégration de l'IA de Google et OpenAI sur les réseaux classifiés.
    IA au Pentagone : Google et OpenAI intègrent les réseaux classifiés
  • Radiographie thoracique montrant un stimulateur cardiaque implanté, illustrant l'intégration d'une puce miniature pour renforcer la santé et la sécurité des patients face aux futures attaques quantiques.
    Santé : une puce miniature pour défier les attaques quantiques
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 12 incidents majeurs au 7 mai 2026
  • Photographie satellite de la région stratégique du détroit d'Ormuz, montrant le trafic maritime et les côtes de l'Iran et des Émirats arabes unis sous surveillance technique.
    Images satellite : pourquoi l’accès aux données devient une arme
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données – 27 nov 2025

  • Marc Barbezat
  • 27 novembre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Une vulnérabilité WhatsApp a permis de collecter 3,5 milliards de comptes.
  • Colis Privé a subi une cyberattaque compromettant les données de ses clients.
  • 200 entreprises ont été touchées par une violation de données via Gainsight.
  • L’Office du procureur de Guanajuato a été victime d’une fuite massive de données.

Cette semaine, le monde de la cybersécurité a été marqué par plusieurs incidents, illustrant la diversité et la complexité des menaces actuelles. Une faille critique dans WhatsApp a permis l’extraction massive de comptes, tandis que des entreprises comme Colis Privé et Gainsight ont vu leurs systèmes compromis. Les attaques contre des institutions publiques, comme l’Office du procureur de Guanajuato, soulignent la vulnérabilité des infrastructures critiques face aux vols de données.

Selon SecurityWeek, une vulnérabilité désormais corrigée dans WhatsApp a permis de collecter les informations de 3,5 milliards de comptes. Cette faille, exploitée avant d’être patchée, aurait pu permettre à des attaquants de cartographier l’ensemble des utilisateurs de la plateforme. Les chercheurs ont démontré la possibilité d’énumérer tous les comptes WhatsApp, soulignant ainsi l’ampleur potentielle de cette vulnérabilité. Bien que la faille soit désormais résolue, l’incident met en lumière les risques liés aux applications de messagerie largement utilisées, où une seule vulnérabilité peut avoir des conséquences massives sur la confidentialité des utilisateurs.

Une cyberattaque a frappé Colis Privé, compromettant les données de contact de ses clients. Colis Privé, qui livre environ 90 millions de colis par an, a confirmé que ces informations pourraient être utilisées pour des escroqueries, notamment des arnaques au colis. L’ampleur de l’attaque et le volume de données volées soulignent les risques auxquels sont confrontées les entreprises de logistique, dont les systèmes contiennent souvent des informations sensibles sur un grand nombre de clients.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

D’après TechCrunch, plus de 200 entreprises ont été affectées par une violation de données suite à une faille chez Gainsight, un fournisseur de plateformes de support client. Le groupe de hackers Scattered Lapsus$ Hunters a revendiqué l’attaque, qui a ciblé des données stockées par Salesforce. Cette attaque de la chaîne d’approvisionnement a permis aux hackers d’accéder à des données sensibles de nombreuses entreprises, sans que celles-ci soient nommées. L’incident démontre la vulnérabilité des systèmes interconnectés et la nécessité pour les entreprises de sécuriser leurs partenariats technologiques.

Au Mexique, l’Office du procureur de Guanajuato a subi une violation massive de données, compromettant plus de 250GB de données. L’attaque, survenue le 8 novembre 2025, a affecté le domaine principal et plusieurs sous-domaines, y compris ceux des institutions municipales et de la police. Les attaquants ont chiffré les données, supprimé les sauvegardes et désactivé les produits de sécurité. Ils ont également publié 70GB de données en ligne pour prouver l’intrusion. Les données compromises incluent des fichiers criminels, des informations personnelles d’officiels, et des enregistrements de caméras municipales, illustrant la gravité de l’attaque.

Checkout.com a révélé une violation de données après une tentative d’extorsion par un groupe de hackers. L’incident a impliqué un ancien système de stockage cloud tiers, non utilisé depuis 2020, et n’a pas affecté sa plateforme de traitement des paiements.

Une entreprise russe de télécommunications, Protei, a été piratée, avec des données volées et son site web défiguré. Protei, qui développe des systèmes de surveillance pour les fournisseurs de télécommunications dans plusieurs pays, a vu ses serveurs compromis.

Le Doctor Alliance a de nouveau été piraté par le même acteur malveillant. Le groupe de hackers « Kazu » a revendiqué la possession de 353GB de données, menaçant de les vendre si une rançon de 200 000 dollars n’était pas payée avant le 21 novembre. Cette répétition d’attaques souligne la persistance des menaces et la difficulté pour les organisations de se protéger efficacement contre des acteurs déterminés.

Lancet Laboratories en Afrique du Sud a subi plusieurs violations de données, entraînant une amende de 100 000 rands pour non-conformité aux exigences de l’Information Regulator. L’amende a été infligée après que Lancet n’a pas répondu à un avis d’exécution.

AIPAC a signalé une violation de données affectant des centaines de personnes, après un accès non autorisé à son système externe. L’enquête est en cours, et des mesures de sécurité supplémentaires ont été mises en place.

Une attaque par ingénierie sociale a conduit à une violation de données chez DoorDash, compromettant les noms, adresses, emails et numéros de téléphone des utilisateurs. Un employé a été victime de cette attaque, soulignant la vulnérabilité humaine dans les systèmes de sécurité. DoorDash a rapidement coupé l’accès de l’intrus et informé les forces de l’ordre.

Le bureau du procureur général de Pennsylvanie a confirmé une violation de données après une attaque par ransomware en août. L’attaque, revendiquée par le groupe Inc Ransom, a entraîné le vol de 5,7TB de données sensibles. Les systèmes du bureau ont été perturbés pendant environ trois semaines, affectant le site web, les emails et les téléphones.

DoorDash a été victime d’une attaque par ingénierie sociale, exposant des informations personnelles d’utilisateurs, de livreurs et de commerçants. L’entreprise a confirmé que l’attaque n’a pas permis d’accéder à des données sensibles comme les numéros de sécurité sociale ou les informations bancaires. DoorDash a coupé l’accès de l’intrus et alerté les autorités.

Eurofiber France a révélé une violation de données après que des hackers ont accédé à son système de gestion des tickets en exploitant une vulnérabilité. Les informations exfiltrées ont été mises en vente, illustrant les risques liés aux systèmes de gestion des données clients. La découverte tardive de la violation souligne l’importance de la vigilance continue dans la surveillance des systèmes pour détecter les accès non autorisés.

Le service français Pajemploi a subi une violation de données exposant potentiellement les informations personnelles de 1,2 million de personnes.

Un hacker prétend avoir volé 2,3TB de données du groupe ferroviaire italien Almaviva. L’attaque a ciblé le prestataire de services informatiques de l’opérateur ferroviaire national italien, FS Italiane Group.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • confidentialité
  • cybersécurité
  • extorsion
  • infrastructure critique
  • ingénierie sociale
  • ransomware
  • violation de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie de la frégate néerlandaise HNLMS Evertsen naviguant en mer Méditerranée, illustrant l'enquête sur le traçage d'un bâtiment militaire par un tracker Bluetooth à 5 dollars.
Lire l'article

Comment un tracker à 5 dollars a piégé une Frégate néerlandaise

Illustration symbolique représentant un pirate informatique masqué derrière un ordinateur ciblant le drapeau allemand avec une fléchette. L'Allemagne devient la cible numéro 1 de la cyber-extorsion en Europe.
Lire l'article

Cyber-extorsion : l’Allemagne devient la cible numéro 1 en Europe

Illustration d'un personnage désespéré face à une chute du cours du Bitcoin, symbolisant comment un faux Ledger sur l'App Store siphonne les économies d'une vie.
Lire l'article

App Store : un faux Ledger siphonne les économies d’une vie

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café