DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo de Liquid Network sous forme de vague turquoise au centre, entouré de pièces de monnaie Bitcoin physiques sur fond de graphiques boursiers de cryptomonnaies.
    Liquid Network : un pirate restitue 3 400 bitcoins après un vol
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Fuites de données : les 9 incidents majeurs au 5 mars 2026

  • Marc Barbezat
  • 5 mars 2026
  • 1 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Des vulnérabilités graves dans quatre extensions populaires de Visual Studio Code, totalisant plus de 128 millions de téléchargements, exposent des données sensibles stockées dans l’environnement de développement et renforcent le rôle des outils de développement comme maillon faible de la chaîne logistique logicielle.
  • Une violation de données chez Canadian Tire a compromis les informations de 38 millions de comptes, incluant noms, adresses postales, adresses email, numéros de téléphone et mots de passe chiffrés, exposant massivement les clients de l’enseigne.
  • La chaîne européenne de bricolage ManoMano a informé 38 millions de clients d’une fuite de données personnelles, consécutive au piratage d’un prestataire tiers, illustrant l’impact des attaques indirectes via la chaîne de sous-traitance.
  • Le groupe de pirates ShinyHunters affirme avoir dérobé 21 millions d’enregistrements clients au fournisseur télécom néerlandais Odido et menace de publier les données sur son portail d’extorsion du dark web en l’absence de reprise des négociations.

La semaine est marquée par une série d’incidents massifs touchant à la fois les outils de développement, les distributeurs et un opérateur télécom, où vulnérabilités d’extensions, dépendance à des prestataires tiers et chantage à la divulgation convergent vers un même risque : l’exposition industrielle de données clients et d’informations sensibles à très grande échelle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 9 actualités à retenir cette semaine

128 millions d'utilisateurs exposés : des extensions populaires de VS Code révèlent des failles critiques

128 millions d'utilisateurs exposés : des extensions populaires de VS Code révèlent des failles critiques

gbhackers.com

Des vulnérabilités importantes affectent quatre extensions populaires de Visual Studio Code (VS Code), avec plus de 128 millions de téléchargements. Ces failles mettent en évidence le rôle des environnements de développement intégrés… Lire la suite

Fuite de données chez Canadian Tire : 38 millions de comptes touchés

Fuite de données chez Canadian Tire : 38 millions de comptes touchés

www.securityweek.com

Des noms, adresses, adresses courriel, numéros de téléphone et mots de passe chiffrés ont été compromis lors de l'attaque. Cet article, intitulé « Fuite de données chez Canadian Tire : 38 millions de comptes touchés », a… Lire la suite

La fuite de données de la chaîne européenne de bricolage ManoMano touche 38 millions de clients.

La fuite de données de la chaîne européenne de bricolage ManoMano touche 38 millions de clients.

www.bleepingcomputer.com

La chaîne de magasins de bricolage ManoMano informe ses clients d'une fuite de données personnelles, causée par des pirates informatiques ayant compromis un prestataire de services tiers. […] Lire la suite

ShinyHunters affirme avoir piraté Odido et menace de divulguer 21 millions d'enregistrements.

ShinyHunters affirme avoir piraté Odido et menace de divulguer 21 millions d'enregistrements.

cyberinsider.com

Le groupe de pirates informatiques ShinyHunters a menacé de publier ce qu'il affirme être 21 millions de dossiers clients volés à l'opérateur de télécommunications néerlandais Odido. La menace a été publiée sur le portail d'extorsion du dark… Lire la suite

La fuite de données chez Conduent s'étend, touchant au moins 25 millions de personnes.

La fuite de données chez Conduent s'étend, touchant au moins 25 millions de personnes.

techcrunch.com

Le nombre de personnes touchées par la fuite de données chez Conduent, géant des entreprises sous contrat avec le gouvernement, ne cesse d'augmenter, des millions de personnes continuant de recevoir des notifications les avertissant que des pirates… Lire la suite

Le Royaume-Uni inflige à Reddit une amende de 19 millions de dollars pour utilisation illégale des données d'enfants.

Le Royaume-Uni inflige à Reddit une amende de 19 millions de dollars pour utilisation illégale des données d'enfants.

www.bleepingcomputer.com

Le Bureau du commissaire à l'information du Royaume-Uni (ICO) a infligé à Reddit une amende de 14,47 millions de livres sterling (plus de 19,5 millions de dollars) pour avoir collecté et utilisé les informations personnelles d'enfants de… Lire la suite

12 millions de fichiers .env exposés révèlent des failles de sécurité généralisées

12 millions de fichiers .env exposés révèlent des failles de sécurité généralisées

securityaffairs.com

Mysterium VPN a détecté 12 millions d'adresses IP exposant des fichiers .env, divulguant ainsi des identifiants et révélant des failles de sécurité généralisées à travers le monde. Les erreurs de configuration sont rarement détectées. Une règle de… Lire la suite

Fuite massive de données médicales : jusqu’à 15 millions de Français touchés, dont des personnalités publiques

Fuite massive de données médicales : jusqu’à 15 millions de Français touchés, dont des personnalités publiques

www.01net.com

À chaque jour suffit sa fuite des données. Aujourd'hui, c'est une base de données médicales qui serait en accès libre sur le dark web. Les informations de santé de millions de Français sont en danger. Lire la suite

La cyberattaque de ShinyHunters contre CarGurus a touché 12,4 millions d'utilisateurs.

La cyberattaque de ShinyHunters contre CarGurus a touché 12,4 millions d'utilisateurs.

securityaffairs.com

ShinyHunters a divulgué les données de 12,4 millions de comptes CarGurus, exposant ainsi des informations personnelles provenant de cette plateforme américaine de recherche et d'achat de véhicules. Le groupe ShinyHunters a publié les données personnelles de plus… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Canadian Tire
  • ManoMano
  • Odido
  • ShinyHunters
  • Visual Studio Code
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)

Un radar de cybersécurité pour identifier les vulnérabilités
Lire l'article

Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café