DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Les derniers gros vols de données – 4 déc 2025

  • Marc Barbezat
  • 4 décembre 2025
  • 3 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Environ 2 millions de données personnelles ont été volées lors d’une attaque de ransomware contre Asahi au Japon.
  • Un piratage à la Fédération française de tir a compromis les données de 1 million de personnes.
  • Brsk, une entreprise de télécommunications britannique, a subi une violation de données impliquant plus de 230 000 fichiers.
  • La Fédération française de football a été piratée pour la troisième fois, compromettant de nombreuses données personnelles.

Cette semaine, Les attaques ont ciblé des entreprises aussi bien dans le domaine des télécommunications que dans le secteur sportif, révélant des failles dans la protection des données personnelles. Des millions de données sensibles ont été exposées, allant des informations personnelles aux détails financiers, soulignant la nécessité pour les organisations de renforcer leurs mesures de sécurité.

En septembre, Asahi, le plus grand brasseur du Japon, a été la cible d’une attaque de ransomware qui a compromis les données personnelles d’environ 2 millions de clients et d’employés. L’attaque a sévèrement perturbé les opérations de l’entreprise au Japon, notamment en interrompant les services de commande et d’expédition. Selon Security Affairs, le groupe de ransomware Qilin a revendiqué l’attaque et a divulgué 27 Go de données volées, incluant des documents financiers et des informations sur les employés. Les données compromises comprennent les noms, adresses, numéros de téléphone et adresses e-mail de 1 525 000 personnes ayant contacté le service client d’Asahi. L’attaque a également exposé les informations près de 400’000 personnes, comprenant des employés et leurs familles.

La société britannique de télécommunications Brsk a confirmé une violation de données impliquant plus de 230 000 fichiers clients. Selon The Register, les données volées incluent les noms complets, adresses e-mail, adresses postales et numéros de téléphone des clients. Bien que Brsk ait assuré que les informations financières n’ont pas été compromises, elle offre un service de protection contre la fraude pendant 12 mois aux clients affectés. L’entreprise a également informé les autorités compétentes et engagé des partenaires spécialisés en sécurité pour enquêter sur l’incident.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La Fédération française de football a été victime d’une cyberattaque, la troisième en deux ans, compromettant les données personnelles de nombreux licenciés. L’attaque a été réalisée via un compte compromis, permettant aux pirates d’accéder à des informations telles que les noms, prénoms, adresses et numéros de téléphone. Comme le détaille 01net, l’association a immédiatement désactivé le compte compromis et réinitialisé les mots de passe des utilisateurs. Les autorités compétentes ont été informées et une plainte a été déposée.

Toujours en France, la Fédération française de tir a subi un piratage informatique le week-end du 18-19 octobre, compromettant les données personnelles de 250 000 adhérents actuels et 750 000 anciens adhérents. Ce piratage a entraîné une augmentation des cambriolages et tentatives de vol d’armes chez les licenciés de la fédération. Comme le rapporte Libération, les données volées incluent des noms, dates de naissance, adresses e-mail, numéros de téléphone et adresses physiques. Ces informations ont été mises en vente sur un forum illégal, et un échantillon a été publié pour prouver leur authenticité.

Sorbonne Université à Paris a été ciblée par une violation de données, compromettant des informations sensibles sur les ressources humaines et bancaires. Un acteur malveillant prétend avoir exfiltré des fichiers administratifs et de ressources humaines, incluant des détails sur les contrats et les informations bancaires des employés. Comme le rapporte Daily Dark Web, les données compromises comprennent des identifiants professionnels, des contrats, des informations de rémunération et des documents de protection sociale.

Un scan massif de GitLab a révélé plus de 17 000 secrets valides dans des dépôts publics, incluant des clés API et des identifiants de connexion. Le chercheur en sécurité Luke Marshall a utilisé TruffleHog pour analyser plus de 5,6 millions de dépôts GitLab. Selon CyberInsider, cette recherche fait suite à une étude précédente sur Bitbucket, où 6 212 secrets valides avaient été découverts. Ces découvertes soulignent l’importance de sécuriser les informations sensibles dans les dépôts de code public.

Newsan, un fabricant argentin d’électronique, aurait été compromis, exposant 1,4 million d’enregistrements de consommateurs. Un acteur malveillant a mis en vente une base de données contenant des informations personnelles telles que des numéros de téléphone et des adresses e-mail. Selon Daily Dark Web, les données incluent également des adresses physiques, des numéros d’identification nationale et des profils de médias sociaux. Pour information, le prix demandé pour cette base de données est de 2 000 USD.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cybercriminalité
  • cybersécurité
  • données personnelles
  • fuite de données
  • piratage
  • ransomware
  • sécurité informatique
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
Lire l'article

FulcrumSec vole 86 Go de données de Manchester Airports Group

Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café