DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Intellexa des fuites exposent le marche des logiciels espions
    Data leaks : 11 fuites de données majeures du 24 septembre 2026 (dont APIS)
  • Rétro-ingénierie d'une caméra de surveillance routière Flock Safety sur un banc d'essai électronique par un chercheur en sécurité.
    Caméras Flock : des pirates prouvent le ciblage des personnes
  • Silhouette encapuchonnée sur fond de lignes de code avec l'inscription Conti en typographie glitchée verte fluo.
    Conti : un examen technique d’entrée pour recruter ses pirates
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 13 dérives et avancées clés du 23 septembre 2026 (dont OpenAI)
  • Une figure de pirate informatique encagoulée et anonyme est assise derrière un ordinateur portable ouvert, son visage dans l'ombre. En arrière-plan, le drapeau de l'Australie symbolise l'origine des suspects. Un petit logo circulaire 'dcod .CH' est visible dans le coin inférieur droit.
    TeamPCP : Google infiltre le gang et sabote ses cyberattaques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 27 nov 2025

  • Marc Barbezat
  • 27 novembre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Une vulnérabilité WhatsApp a permis de collecter 3,5 milliards de comptes.
  • Colis Privé a subi une cyberattaque compromettant les données de ses clients.
  • 200 entreprises ont été touchées par une violation de données via Gainsight.
  • L’Office du procureur de Guanajuato a été victime d’une fuite massive de données.

Cette semaine, le monde de la cybersécurité a été marqué par plusieurs incidents, illustrant la diversité et la complexité des menaces actuelles. Une faille critique dans WhatsApp a permis l’extraction massive de comptes, tandis que des entreprises comme Colis Privé et Gainsight ont vu leurs systèmes compromis. Les attaques contre des institutions publiques, comme l’Office du procureur de Guanajuato, soulignent la vulnérabilité des infrastructures critiques face aux vols de données.

Selon SecurityWeek, une vulnérabilité désormais corrigée dans WhatsApp a permis de collecter les informations de 3,5 milliards de comptes. Cette faille, exploitée avant d’être patchée, aurait pu permettre à des attaquants de cartographier l’ensemble des utilisateurs de la plateforme. Les chercheurs ont démontré la possibilité d’énumérer tous les comptes WhatsApp, soulignant ainsi l’ampleur potentielle de cette vulnérabilité. Bien que la faille soit désormais résolue, l’incident met en lumière les risques liés aux applications de messagerie largement utilisées, où une seule vulnérabilité peut avoir des conséquences massives sur la confidentialité des utilisateurs.

Une cyberattaque a frappé Colis Privé, compromettant les données de contact de ses clients. Colis Privé, qui livre environ 90 millions de colis par an, a confirmé que ces informations pourraient être utilisées pour des escroqueries, notamment des arnaques au colis. L’ampleur de l’attaque et le volume de données volées soulignent les risques auxquels sont confrontées les entreprises de logistique, dont les systèmes contiennent souvent des informations sensibles sur un grand nombre de clients.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

D’après TechCrunch, plus de 200 entreprises ont été affectées par une violation de données suite à une faille chez Gainsight, un fournisseur de plateformes de support client. Le groupe de hackers Scattered Lapsus$ Hunters a revendiqué l’attaque, qui a ciblé des données stockées par Salesforce. Cette attaque de la chaîne d’approvisionnement a permis aux hackers d’accéder à des données sensibles de nombreuses entreprises, sans que celles-ci soient nommées. L’incident démontre la vulnérabilité des systèmes interconnectés et la nécessité pour les entreprises de sécuriser leurs partenariats technologiques.

Au Mexique, l’Office du procureur de Guanajuato a subi une violation massive de données, compromettant plus de 250GB de données. L’attaque, survenue le 8 novembre 2025, a affecté le domaine principal et plusieurs sous-domaines, y compris ceux des institutions municipales et de la police. Les attaquants ont chiffré les données, supprimé les sauvegardes et désactivé les produits de sécurité. Ils ont également publié 70GB de données en ligne pour prouver l’intrusion. Les données compromises incluent des fichiers criminels, des informations personnelles d’officiels, et des enregistrements de caméras municipales, illustrant la gravité de l’attaque.

Checkout.com a révélé une violation de données après une tentative d’extorsion par un groupe de hackers. L’incident a impliqué un ancien système de stockage cloud tiers, non utilisé depuis 2020, et n’a pas affecté sa plateforme de traitement des paiements.

Une entreprise russe de télécommunications, Protei, a été piratée, avec des données volées et son site web défiguré. Protei, qui développe des systèmes de surveillance pour les fournisseurs de télécommunications dans plusieurs pays, a vu ses serveurs compromis.

Le Doctor Alliance a de nouveau été piraté par le même acteur malveillant. Le groupe de hackers « Kazu » a revendiqué la possession de 353GB de données, menaçant de les vendre si une rançon de 200 000 dollars n’était pas payée avant le 21 novembre. Cette répétition d’attaques souligne la persistance des menaces et la difficulté pour les organisations de se protéger efficacement contre des acteurs déterminés.

Lancet Laboratories en Afrique du Sud a subi plusieurs violations de données, entraînant une amende de 100 000 rands pour non-conformité aux exigences de l’Information Regulator. L’amende a été infligée après que Lancet n’a pas répondu à un avis d’exécution.

AIPAC a signalé une violation de données affectant des centaines de personnes, après un accès non autorisé à son système externe. L’enquête est en cours, et des mesures de sécurité supplémentaires ont été mises en place.

Une attaque par ingénierie sociale a conduit à une violation de données chez DoorDash, compromettant les noms, adresses, emails et numéros de téléphone des utilisateurs. Un employé a été victime de cette attaque, soulignant la vulnérabilité humaine dans les systèmes de sécurité. DoorDash a rapidement coupé l’accès de l’intrus et informé les forces de l’ordre.

Le bureau du procureur général de Pennsylvanie a confirmé une violation de données après une attaque par ransomware en août. L’attaque, revendiquée par le groupe Inc Ransom, a entraîné le vol de 5,7TB de données sensibles. Les systèmes du bureau ont été perturbés pendant environ trois semaines, affectant le site web, les emails et les téléphones.

DoorDash a été victime d’une attaque par ingénierie sociale, exposant des informations personnelles d’utilisateurs, de livreurs et de commerçants. L’entreprise a confirmé que l’attaque n’a pas permis d’accéder à des données sensibles comme les numéros de sécurité sociale ou les informations bancaires. DoorDash a coupé l’accès de l’intrus et alerté les autorités.

Eurofiber France a révélé une violation de données après que des hackers ont accédé à son système de gestion des tickets en exploitant une vulnérabilité. Les informations exfiltrées ont été mises en vente, illustrant les risques liés aux systèmes de gestion des données clients. La découverte tardive de la violation souligne l’importance de la vigilance continue dans la surveillance des systèmes pour détecter les accès non autorisés.

Le service français Pajemploi a subi une violation de données exposant potentiellement les informations personnelles de 1,2 million de personnes.

Un hacker prétend avoir volé 2,3TB de données du groupe ferroviaire italien Almaviva. L’attaque a ciblé le prestataire de services informatiques de l’opérateur ferroviaire national italien, FS Italiane Group.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • confidentialité
  • cybersécurité
  • extorsion
  • infrastructure critique
  • ingénierie sociale
  • ransomware
  • violation de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Rétro-ingénierie d'une caméra de surveillance routière Flock Safety sur un banc d'essai électronique par un chercheur en sécurité.
Lire l'article

Caméras Flock : des pirates prouvent le ciblage des personnes

Façade moderne d'un centre de données sous un ciel aux teintes violettes et orangées, illustrant les infrastructures cloud.
Lire l'article

Amazon a définitivement perdu des données après des frappes de l’Iran

Une photo prise avec un effet de flou de bougé pour suggérer le mouvement montre deux membres du personnel de santé en uniformes médicaux bleus poussant rapidement un brancard transportant un patient le long d'un couloir éclairé d'un établissement de soins. Le logo dcod.ch vert clair est visible dans le coin inférieur droit.
Lire l'article

Surveillance numérique : le PFPDT encadre les soins en Suisse

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café