DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Fuites de données : les 9 incidents majeurs au 26 mars 2026

  • Marc Barbezat
  • 26 mars 2026
  • 1 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Le groupe Handala affirme avoir compromis les systèmes de messagerie du responsable financier de l’Institut national de sécurité israélien, exposant 50 000 courriels classifiés, des projets de recherche secrets, des flux financiers clandestins et leurs soutiens médiatiques.
  • Navia Benefit Solutions notifie une violation de données ayant exposé des informations sensibles concernant près de 2,7 millions de personnes, indiquant un impact massif sur les bénéficiaires de ses services de gestion d’avantages.
  • Une erreur opérationnelle attribuée à FancyBear aurait révélé un serveur d’espionnage actif contenant des identifiants volés, des secrets de double facteur d’authentification et des détails sur le ciblage de réseaux gouvernementaux et militaires européens.
  • Le groupe LAPSUS$ revendique une intrusion chez AstraZeneca, proposant à la vente du code source présumé, des identifiants, des configurations de services cloud et des données d’employés issues d’échantillons divulgués.

Les incidents récents dessinent une convergence entre espionnage étatique présumé, cybercriminalité opportuniste et attaques massives contre des gestionnaires de données sensibles. Des infrastructures de renseignement à la santé et aux services de bénéfices, les fuites d’identifiants, de plans stratégiques et de données personnelles étendent simultanément le risque de compromission opérationnelle, d’ingérence géopolitique et de fraude à grande échelle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 9 actualités à retenir cette semaine

L'Institut national de sécurité d'Israël victime d'une fuite de données de Handala

L'Institut national de sécurité d'Israël victime d'une fuite de données de Handala

dailydarkweb.net

Le groupe Handala Hack affirme avoir piraté les systèmes de messagerie et les fichiers confidentiels d'Ilan Steiner, actuel directeur financier de l'Institut national de sécurité d'Israël et ancien directeur du budget du Mossad. L'Institut national de sécurité… Lire la suite

Navia révèle une fuite de données touchant 2,7 millions de personnes.

Navia révèle une fuite de données touchant 2,7 millions de personnes.

www.bleepingcomputer.com

Navia Benefit Solutions, Inc. (Navia) informe près de 2,7 millions de personnes d'une fuite de données ayant exposé leurs informations sensibles à des pirates informatiques. […] Lire la suite

Fuite de données chez FancyBear : identifiants volés, secrets de l'authentification à deux facteurs et cibles de l'OTAN exposés.

Fuite de données chez FancyBear : identifiants volés, secrets de l'authentification à deux facteurs et cibles de l'OTAN exposés.

gbhackers.com

La dernière faille de sécurité opérationnelle de FancyBear a mis au jour un serveur d'espionnage russe actif, regorgeant d'identifiants volés, de secrets d'authentification à deux facteurs et d'informations détaillées sur le ciblage en cours des réseaux gouvernementaux… Lire la suite

Le groupe de pirates informatiques LAPSUS$ affirme avoir subi une fuite de données chez AstraZeneca.

Le groupe de pirates informatiques LAPSUS$ affirme avoir subi une fuite de données chez AstraZeneca.

hackread.com

LAPSUS$ affirme avoir piraté AstraZeneca et propose à la vente, dans des échantillons divulgués, du code source présumé, des identifiants, des configurations cloud et des données d'employés. Lire la suite

Aura confirme une fuite de données exposant 900 000 dossiers clients

Aura confirme une fuite de données exposant 900 000 dossiers clients

gbhackers.com

Le fournisseur de sécurité numérique Aura a confirmé une fuite de données affectant environ 900 000 enregistrements d'utilisateurs suite à une attaque d'ingénierie sociale ciblée. Cet incident met en lumière la menace persistante que représentent les campagnes de… Lire la suite

Marquis : Un groupe de ransomware a dérobé les données de 672 000 personnes lors d’une cyberattaque.

Marquis : Un groupe de ransomware a dérobé les données de 672 000 personnes lors d’une cyberattaque.

www.bleepingcomputer.com

Marquis, un fournisseur de services financiers basé au Texas, a révélé cette semaine qu'un groupe de pirates informatiques spécialisé dans les ransomwares avait dérobé les données de plus de 670 000 personnes lors d'une cyberattaque survenue en août… Lire la suite

Sears a rendu accessibles à tous les internautes les appels téléphoniques et les conversations par SMS de son chatbot IA.

Sears a rendu accessibles à tous les internautes les appels téléphoniques et les conversations par SMS de son chatbot IA.

www.wired.com

Les conversations des clients avec les chatbots peuvent inclure des informations de contact et des données personnelles qui facilitent les attaques de phishing et les fraudes commises par les escrocs. Lire la suite

Telus Digital confirme le piratage : ShinyHunters revendique le vol massif de données.

Telus Digital confirme le piratage : ShinyHunters revendique le vol massif de données.

www.cybersecuritydive.com

Cette entreprise canadienne d'externalisation de processus métiers, qui compte de nombreuses grandes entreprises parmi ses clients, ne sait toujours pas ce que les pirates informatiques ont volé. Lire la suite

Le sous-traitant Telus admet avoir été victime d'une attaque et aurait potentiellement perdu un pétaoctet de données au profit de ShinyHunters.

Le sous-traitant Telus admet avoir été victime d'une attaque et aurait potentiellement perdu un pétaoctet de données au profit de ShinyHunters.

go.theregister.com

Le RSSI de Citrix appelle à une campagne de correctifs massive ; le fondateur de Mandiant dévoile une technologie d’IA pour les tests d’intrusion ; mauvaises nouvelles concernant la confidentialité pour Starbucks ; et plus encore sur la sécurité… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • APT28
  • AstraZeneca
  • FancyBear
  • Handala
  • LAPSUS$
  • ShinyHunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)

Un radar de cybersécurité pour identifier les vulnérabilités
Lire l'article

Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café