DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)
  • Illustration de dcod.ch pour l'article "Le premier ransomware autonome piloté par une IA passe à l'action". Le visuel présente un écran divisé en diagonale avec des lignes de code informatique à gauche et un pirate informatique encapuchonné au milieu de données numériques à droite, symbolisant l'attaque de l'agent JadePuffer
    Cybersécurité : 15 actualités majeures du 9 août 2026 (dont Telegram)
  • Une main s'apprête à actionner un disjoncteur d'urgence sur un fond de flux de données numériques, illustrant la mise en place de garde-fous face à l'évasion d'IA et aux modèles autonomes risqués.
    Évasion d’IA : l’urgence des garde-fous face aux attaques
  • Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
    Ransomware : 37% des victimes subissent un second chantage
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 27 nov 2025

  • Marc Barbezat
  • 27 novembre 2025
  • 4 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Une vulnérabilité WhatsApp a permis de collecter 3,5 milliards de comptes.
  • Colis Privé a subi une cyberattaque compromettant les données de ses clients.
  • 200 entreprises ont été touchées par une violation de données via Gainsight.
  • L’Office du procureur de Guanajuato a été victime d’une fuite massive de données.

Cette semaine, le monde de la cybersécurité a été marqué par plusieurs incidents, illustrant la diversité et la complexité des menaces actuelles. Une faille critique dans WhatsApp a permis l’extraction massive de comptes, tandis que des entreprises comme Colis Privé et Gainsight ont vu leurs systèmes compromis. Les attaques contre des institutions publiques, comme l’Office du procureur de Guanajuato, soulignent la vulnérabilité des infrastructures critiques face aux vols de données.

Selon SecurityWeek, une vulnérabilité désormais corrigée dans WhatsApp a permis de collecter les informations de 3,5 milliards de comptes. Cette faille, exploitée avant d’être patchée, aurait pu permettre à des attaquants de cartographier l’ensemble des utilisateurs de la plateforme. Les chercheurs ont démontré la possibilité d’énumérer tous les comptes WhatsApp, soulignant ainsi l’ampleur potentielle de cette vulnérabilité. Bien que la faille soit désormais résolue, l’incident met en lumière les risques liés aux applications de messagerie largement utilisées, où une seule vulnérabilité peut avoir des conséquences massives sur la confidentialité des utilisateurs.

Une cyberattaque a frappé Colis Privé, compromettant les données de contact de ses clients. Colis Privé, qui livre environ 90 millions de colis par an, a confirmé que ces informations pourraient être utilisées pour des escroqueries, notamment des arnaques au colis. L’ampleur de l’attaque et le volume de données volées soulignent les risques auxquels sont confrontées les entreprises de logistique, dont les systèmes contiennent souvent des informations sensibles sur un grand nombre de clients.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

D’après TechCrunch, plus de 200 entreprises ont été affectées par une violation de données suite à une faille chez Gainsight, un fournisseur de plateformes de support client. Le groupe de hackers Scattered Lapsus$ Hunters a revendiqué l’attaque, qui a ciblé des données stockées par Salesforce. Cette attaque de la chaîne d’approvisionnement a permis aux hackers d’accéder à des données sensibles de nombreuses entreprises, sans que celles-ci soient nommées. L’incident démontre la vulnérabilité des systèmes interconnectés et la nécessité pour les entreprises de sécuriser leurs partenariats technologiques.

Au Mexique, l’Office du procureur de Guanajuato a subi une violation massive de données, compromettant plus de 250GB de données. L’attaque, survenue le 8 novembre 2025, a affecté le domaine principal et plusieurs sous-domaines, y compris ceux des institutions municipales et de la police. Les attaquants ont chiffré les données, supprimé les sauvegardes et désactivé les produits de sécurité. Ils ont également publié 70GB de données en ligne pour prouver l’intrusion. Les données compromises incluent des fichiers criminels, des informations personnelles d’officiels, et des enregistrements de caméras municipales, illustrant la gravité de l’attaque.

Checkout.com a révélé une violation de données après une tentative d’extorsion par un groupe de hackers. L’incident a impliqué un ancien système de stockage cloud tiers, non utilisé depuis 2020, et n’a pas affecté sa plateforme de traitement des paiements.

Une entreprise russe de télécommunications, Protei, a été piratée, avec des données volées et son site web défiguré. Protei, qui développe des systèmes de surveillance pour les fournisseurs de télécommunications dans plusieurs pays, a vu ses serveurs compromis.

Le Doctor Alliance a de nouveau été piraté par le même acteur malveillant. Le groupe de hackers « Kazu » a revendiqué la possession de 353GB de données, menaçant de les vendre si une rançon de 200 000 dollars n’était pas payée avant le 21 novembre. Cette répétition d’attaques souligne la persistance des menaces et la difficulté pour les organisations de se protéger efficacement contre des acteurs déterminés.

Lancet Laboratories en Afrique du Sud a subi plusieurs violations de données, entraînant une amende de 100 000 rands pour non-conformité aux exigences de l’Information Regulator. L’amende a été infligée après que Lancet n’a pas répondu à un avis d’exécution.

AIPAC a signalé une violation de données affectant des centaines de personnes, après un accès non autorisé à son système externe. L’enquête est en cours, et des mesures de sécurité supplémentaires ont été mises en place.

Une attaque par ingénierie sociale a conduit à une violation de données chez DoorDash, compromettant les noms, adresses, emails et numéros de téléphone des utilisateurs. Un employé a été victime de cette attaque, soulignant la vulnérabilité humaine dans les systèmes de sécurité. DoorDash a rapidement coupé l’accès de l’intrus et informé les forces de l’ordre.

Le bureau du procureur général de Pennsylvanie a confirmé une violation de données après une attaque par ransomware en août. L’attaque, revendiquée par le groupe Inc Ransom, a entraîné le vol de 5,7TB de données sensibles. Les systèmes du bureau ont été perturbés pendant environ trois semaines, affectant le site web, les emails et les téléphones.

DoorDash a été victime d’une attaque par ingénierie sociale, exposant des informations personnelles d’utilisateurs, de livreurs et de commerçants. L’entreprise a confirmé que l’attaque n’a pas permis d’accéder à des données sensibles comme les numéros de sécurité sociale ou les informations bancaires. DoorDash a coupé l’accès de l’intrus et alerté les autorités.

Eurofiber France a révélé une violation de données après que des hackers ont accédé à son système de gestion des tickets en exploitant une vulnérabilité. Les informations exfiltrées ont été mises en vente, illustrant les risques liés aux systèmes de gestion des données clients. La découverte tardive de la violation souligne l’importance de la vigilance continue dans la surveillance des systèmes pour détecter les accès non autorisés.

Le service français Pajemploi a subi une violation de données exposant potentiellement les informations personnelles de 1,2 million de personnes.

Un hacker prétend avoir volé 2,3TB de données du groupe ferroviaire italien Almaviva. L’attaque a ciblé le prestataire de services informatiques de l’opérateur ferroviaire national italien, FS Italiane Group.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • confidentialité
  • cybersécurité
  • extorsion
  • infrastructure critique
  • ingénierie sociale
  • ransomware
  • violation de données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
Lire l'article

Bus électriques Yutong : Zurich relance les questions de cybersécurité

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois