DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Photographie en gros plan de mains sur le clavier d'un ordinateur portable dont l'écran affiche un circuit imprimé stylisé violet et rose avec le texte central AI, portant le logo dcod.ch en bas à droite pour illustrer la découverte de failles zero-days.
    L’IA accélère la découverte de failles zero-days
  • Ordinateur portable ouvert sur un bureau affichant des illustrations de sécurité matérielle avec un cadenas et un fil tendu, illustrant la découverte de failles par l'IA Mythos d'Anthropic sur la puce M5 d'Apple pour le média DCOD.
    Mythos d’Anthropic contourne la sécurité matérielle des puces M5 d’Apple
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 16 alertes critiques du 18 mai 2026
  • Un ordinateur portable ouvert affiche des lignes de code informatique sur fond noir. À gauche de l'écran se trouve le manchot mascotte de Linux, et à droite, un chapeau rouge de type fedora. Le mot "Fragnesia" est inscrit en grandes lettres blanches entourées de rouge au premier plan. Dans le coin inférieur droit, le logo d'un média d'information est visible.
    Fragnesia : une (nouvelle) faille Linux majeure offre un accès root complet
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 8 actualités majeures du 17 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

Les derniers gros vols de données – 18 déc 2025

  • Marc Barbezat
  • 18 décembre 2025
  • 5 minutes de lecture
Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Une fuite attribuée à « Volkswagen Mandi » expose plus de 2,5 millions enregistrements de clients, dont 1,7 million numéros de téléphone uniques et 2,1 millions d’adresses email, concernant potentiellement plusieurs États indiens.
  • L’infrastructure de LockBit 5.0 a été partiellement dévoilée, avec l’identification publique et exposant plusieurs ports critiques.
  • Le spécialiste américain 700Credit a confirmé une violation ayant permis le vol de données très sensibles (noms, adresses, numéros de Sécurité sociale) d’au moins 5,6 millions de personnes entre mai et octobre 2025.
  • Des chercheurs ont découvert une base MongoDB non protégée de 16 téraoctets contenant près de deux milliards de documents remplis de données professionnelles identifiantes, probablement liée à une activité de génération de prospects.

L’actualité de la semaine met en lumière une série de fuites massives de données personnelles et professionnelles, touchant aussi bien des concessions automobiles en Inde que le crédit aux États-Unis, la génération de prospects et plusieurs services en ligne. Les incidents recensés vont de bases MongoDB non protégées à des bases CRM dérobées, en passant par des ventes de dumps sur des forums cybercriminels et des compromissions de plateformes de streaming ou d’apprentissage en ligne. En parallèle, l’infrastructure d’un rançongiciel majeur est exposée, tandis que des autorités de régulation et des forces de police interviennent dans des affaires touchant des centaines de milliers à plusieurs dizaines de millions de personnes, avec parfois des amendes et des démissions au plus haut niveau.

D’après BleepingComputer, la fuite de données annoncée le 1er décembre 2025 par Coupang, principal détaillant en ligne sud-coréen avec 95 000 employés et plus de 30 milliards de dollars de revenus annuels, touche 33,7 millions de clients. Les informations compromises, issues d’un incident survenu le 24 juin 2025 mais découvert seulement le 18 novembre, comprennent noms, emails, adresses physiques et données de commandes. L’enquête policière, notamment une perquisition de plusieurs jours, a identifié comme suspect principal un ancien employé de 43 ans, chargé auparavant d’un système de gestion d’authentification, et dont l’accès aux systèmes aurait perduré après son départ.

Comme le précise BleepingComputer, l’autorité de protection des données britannique a infligé une amende de 1,2 million de livres à LastPass pour une faille de 2022 ayant compromis des informations personnelles et coffres-forts chiffrés de jusqu’à 1,6 million d’utilisateurs au Royaume-Uni. L’incident résulte de deux intrusions liées, débutant en août 2022 par la compromission d’un poste utilisé pour le développement, permettant le vol de code source, d’informations techniques et d’identifiants chiffrés. Les attaquants ont ensuite accédé au coffre d’entreprise, volé une clé d’accès Amazon Web Services et une clé de déchiffrement, puis copié des sauvegardes de bases contenant notamment noms, emails, numéros de téléphone et adresses IP d’accès.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Selon dailydarkweb.net, un acteur de menace affirme avoir exfiltré une base client massive liée à « Volkswagen Mandi » en 2025, avec plus de 2,5 millions de lignes issues d’un système de gestion de la relation client référencant Salesforce et Zoho. Les exemples de données montrent des adresses couvrant notamment le Maharashtra, le Tamil Nadu, le Madhya Pradesh et le Kerala, suggérant une portée nationale. Le lot comprend des informations d’identité, des coordonnées complètes, des adresses de facturation et livraison, ainsi que des numéros d’identification de véhicules et historiques d’essai, en plus de codes concessionnaires et journaux internes de retours et garanties.

Comme le détaille cyberpress.org, l’infrastructure de LockBit 5.0 a été exposée le 5 décembre 2025. Le serveur présente une page de protection contre les attaques par déni de service marquée « LOCKBITS.5.0 » et expose plusieurs services sensibles, dont FTP (port 21), HTTP (ports 80 et 5000), WinRM (5985), partage de fichiers (49666) et surtout un accès Remote Desktop Protocol ouvert sur le port 3389.

D’après TechCrunch, 700Credit, basée dans le Michigan et spécialisée dans les vérifications de crédit pour concessionnaires automobiles américains, a subi en octobre une violation ayant permis le vol de données personnelles d’au moins 5,6 millions de personnes. Les informations compromises incluent noms, adresses, dates de naissance et numéros de Sécurité sociale collectés entre mai et octobre 2025 par les revendeurs. L’entreprise attribue l’incident à un acteur malveillant non identifié et indique envoyer des courriers aux personnes concernées, accompagnés d’une offre de services de surveillance de crédit.

Selon TechRadar, des chercheurs de Cybernews ont découvert une base MongoDB non protégée de plus de 16 téraoctets contenant près de 4,3 milliards de documents, décrite comme l’un des plus grands jeux de données de génération de prospects jamais divulgués. Neuf collections, dont « intent », « profiles » ou « companies », renfermaient près de deux milliards de fichiers avec informations identifiantes : noms, emails, numéros de téléphone, historiques d’emploi, données de localisation, compétences et identifiants Apollo. Une collection incluait aussi des photographies, augmentant le risque d’usurpation d’identité ou de fraude.

Comme le rapporte dailydarkweb.net, la plateforme de micro-tâches Rewardy serait victime d’une intrusion annoncée sur un forum, où un vendeur propose un dump MongoDB de 14 gigaoctets pour 1 500 dollars en cryptomonnaies XMR ou BTC. Le pirate affirme avoir compromis, le 8 décembre 2025, les données de 2,2 millions d’utilisateurs, dont environ 416 000 enregistrements contenant des mots de passe hachés. Le lot revendiqué inclut également adresses email, historiques d’adresses IP, identifiants d’appareils, portefeuilles cryptographiques, identifiants de transactions, historiques de gains et statuts de compte, y compris les motifs de bannissement.

D’après dailydarkweb.net, un acteur malveillant propose pour 500 dollars, via Telegram, une base de données issue du site indien Toppersexam, spécialisé dans plus de 3 100 examens. La base contiendrait environ 1,98 million de profils utilisateurs, avec près de 959 000 adresses email uniques et 954 000 numéros de téléphone uniques. Les échantillons indiquent aussi la présence d’adresses physiques détaillées (avec repères locaux et codes postaux), de fonctions et métiers, de dates de naissance, de genre, ainsi que d’identifiants internes et statuts de candidats associés aux comptes.

Selon dailydarkweb.net, un vendeur sur un forum de piratage affirme détenir une base de 496 000 enregistrements clients de Rolladen Planet, e-commerçant allemand de volets roulants et systèmes de protection solaire, proposée pour 600 dollars. Les exemples fournis couvrent des particuliers et des entreprises situés en Allemagne et en Autriche. Les champs annoncés comprennent noms complets, adresses postales détaillées, emails, numéros de téléphone, mais aussi noms d’entreprises, services pour les clients professionnels, numéros clients et données de genre liées aux profils.

Comme le signale dailydarkweb.net, l’application de streaming NetPlay GO, diffusant chaînes gratuites et contenus à la demande sur mobiles Android et boîtiers TV, ferait l’objet d’une vente de base de données sur un forum clandestin. L’acteur revendique l’exposition de 595 385 utilisateurs uniques, avec noms, adresses email, numéros de téléphone mobile et identifiants d’abonnement. Le dump contiendrait également des mots de passe hachés et des numéros CPF, identifiants fiscaux brésiliens, liant directement données de contact, données d’accès et identifiants fiscaux dans un même corpus.

D’après cyberpress.org, une analyse menée en novembre 2025 a identifié plus de 10’000 images Docker Hub contenant des identifiants de production exposés. Plus de 40 % de ces images contenaient au moins cinq secrets, incluant clés d’API cloud, identifiants de bases de données, jetons de modèles d’intelligence artificielle et accès à des chaînes d’intégration continue. Environ 4 000 clés d’API d’IA et de machine learning étaient concernées, et 75 % des clés exposées n’avaient pas été révoquées après fuite.

Selon SecurityWeek, le groupe de rançongiciel Akira a revendiqué en novembre l’attaque de Fieldtex Products, entreprise américaine de couture industrielle et de distribution de fournitures médicales, affirmant avoir dérobé plus de 14 gigaoctets de documents. Fieldtex a détecté un accès non autorisé à la mi-août et indiqué le 20 novembre que des données de santé protégées de plus de 200’000 personnes avaient pu être consultées. Les informations concernées incluent noms, adresses, dates de naissance, identifiants de membres d’assurance, noms et périodes de validité de plans, ainsi que genre, liés aux produits de santé fournis.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Akira
  • Coupang
  • Docker
  • LockBit 5.0
  • Volkswagen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur un visage de clown maquillé illustrant les aveux d'un agent IA après avoir supprimé toutes les bases de données.
Lire l'article

Les aveux d’un agent IA après avoir supprimé toutes les bases de données

Photographie de la frégate néerlandaise HNLMS Evertsen naviguant en mer Méditerranée, illustrant l'enquête sur le traçage d'un bâtiment militaire par un tracker Bluetooth à 5 dollars.
Lire l'article

Comment un tracker à 5 dollars a piégé une Frégate néerlandaise

Illustration symbolique représentant un pirate informatique masqué derrière un ordinateur ciblant le drapeau allemand avec une fléchette. L'Allemagne devient la cible numéro 1 de la cyber-extorsion en Europe.
Lire l'article

Cyber-extorsion : l’Allemagne devient la cible numéro 1 en Europe

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café