DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Drapeau du Canada en transparence sur un fond de flux de données binaires et d'autoroute numérique, illustrant la sécurité du chiffrement alors qu'Apple et Google s'opposent au projet de loi canadien.
    Apple et Google s’opposent au projet de loi canadien
  • Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
    Claude Fable 5 d’Anthropic exaspère les experts de la cyber
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 11 opérations et arrestations du 12 juin 2026
  • Illustration conceptuelle pour le Patch Tuesday de juin 2026 : un ordinateur portable avec un bug sur l'écran est entouré d'outils et d'un spray de débogage, symbolisant la chasse record aux failles débusquées par l'IA.
    Patch Tuesday de juin 2026 : l’IA débusque un nombre record de failles
  • Illustration conceptuelle sur fond bleu montrant le logo LinkedIn, une loupe et une figurine rouge isolée au milieu de nombreuses figurines blanches, évoquant l'alerte du FBI et du MI5 sur les faux recrutements sur LinkedIn.
    Faux recrutements sur LinkedIn : le FBI et le MI5 alertent
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Fuites de données : les 11 incidents majeurs au 30 avril 2026

  • Marc Barbezat
  • 30 avril 2026
  • 1 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Le groupe néerlandais de cosmétiques Rituals signale une intrusion dans la base de données « My Rituals », au cours de laquelle des attaquants ont dérobé des informations personnelles sur un nombre non précisé de clients membres.
  • En France, l’Agence nationale des documents dits « sécurisés » enquête sur un incident alors que des vendeurs sur un forum affirment détenir jusqu’à 19 millions d’enregistrements, soit potentiellement un tiers des données d’identité du pays.
  • La plateforme cloud Vercel confirme une compromission impliquant un accès non autorisé à certains systèmes internes, avec impact sur un nombre limité de comptes clients et de données stockées, et fait appel à des spécialistes externes ainsi qu’aux forces de l’ordre.
  • Le spécialiste de la sécurité domestique ADT reconnaît une fuite de données après qu’un groupe d’extorsion a menacé de publier des informations volées si aucune rançon n’était versée, illustrant la pression croissante exercée par ce type de chantage.

Les incidents touchant Rituals, l’agence française des documents sécurisés, Vercel et ADT illustrent une exposition simultanée de bases de données clients critiques, mêlant identité, services cloud et sécurité physique. En parallèle, les autres affaires de la semaine montrent la mise en vente de données de santé et de voyage, l’exploitation des infrastructures télécoms et l’industrialisation d’outils d’exfiltration et de sabotage, signalant une intensification des usages offensifs de la donnée.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 11 actualités à retenir cette semaine

Le géant des cosmétiques Rituals révèle une fuite de données affectant ses clients

Le géant des cosmétiques Rituals révèle une fuite de données affectant ses clients

www.bleepingcomputer.com

Le géant néerlandais des cosmétiques Rituals a révélé avoir subi une fuite de données après que des pirates informatiques ont dérobé les informations personnelles d'un nombre indéterminé de clients de sa base de données d'abonnés « My… Lire la suite

L'agence française chargée de l'identification sécurisée enquête sur une faille de sécurité après que des escrocs ont revendiqué le vol de 19 millions d'enregistrements.

L'agence française chargée de l'identification sécurisée enquête sur une faille de sécurité après que des escrocs ont revendiqué le vol de 19 millions d'enregistrements.

go.theregister.com

Le gouvernement admet un « incident » tandis que des vendeurs sur des forums se vantent d'un nouveau butin couvrant jusqu'à un tiers de la population. L'Agence nationale des documents sécurisés (ANDS) explique une potentielle fuite de… Lire la suite

Vercel confirme une faille de sécurité affectant les comptes clients.

Vercel confirme une faille de sécurité affectant les comptes clients.

gbhackers.com

Vercel a confirmé une faille de sécurité ayant entraîné un accès non autorisé à certains systèmes internes. L'entreprise précise que l'incident a affecté un nombre limité de comptes clients et de données stockées. Le fournisseur de plateforme… Lire la suite

ADT confirme une fuite de données après la menace de fuite de ShinyHunters

ADT confirme une fuite de données après la menace de fuite de ShinyHunters

www.bleepingcomputer.com

Le géant de la sécurité résidentielle ADT a confirmé une fuite de données après que le groupe d'extorsion ShinyHunters a menacé de divulguer des données volées si une rançon n'était pas versée. […] Lire la suite

Des voyageurs d'Interrail ont été invités à annuler leurs passeports suite à la publication en ligne de données piratées.

Des voyageurs d'Interrail ont été invités à annuler leurs passeports suite à la publication en ligne de données piratées.

www.theguardian.com

Eurail, qui vend des forfaits, affirme que des données sont « proposées à la vente sur le dark web » après une fuite de données en décembre ayant affecté 300 000 personnes. Les vacanciers de toute l’Europe sont confrontés au… Lire la suite

Des pirates informatiques exploitent les protocoles SS7 et Diameter pour suivre les utilisateurs de téléphones mobiles dans le monde entier.

Des pirates informatiques exploitent les protocoles SS7 et Diameter pour suivre les utilisateurs de téléphones mobiles dans le monde entier.

cyberpress.org

Une nouvelle enquête du Citizen Lab a mis au jour des campagnes de surveillance mondiales de longue date exploitant des failles fondamentales dans l'infrastructure des réseaux mobiles. Le rapport, intitulé « Mauvaise connexion », révèle comment les fournisseurs de… Lire la suite

Les attaques de ransomware Trigona utilisent un outil d'exfiltration personnalisé pour voler des données.

Les attaques de ransomware Trigona utilisent un outil d'exfiltration personnalisé pour voler des données.

www.bleepingcomputer.com

Les attaques de ransomware Trigona récemment observées utilisent un outil en ligne de commande personnalisé pour voler des données dans les environnements compromis plus rapidement et plus efficacement. […] Lire la suite

Les 500 000 génomes de la UK Biobank ont été mis en vente sur Alibaba. La faille de sécurité provenait du système lui-même.

Les 500 000 génomes de la UK Biobank ont été mis en vente sur Alibaba. La faille de sécurité provenait du système lui-même.

The Next Web

Résumé : Les données génétiques, médicales et relatives au mode de vie des 500 000 volontaires de la UK Biobank ont été mises en vente sur Alibaba après que trois institutions de recherche chinoises, ayant un accès légitime,… Lire la suite

Un nouvel outil d'effacement de données Lotus a été utilisé contre des entreprises vénézuéliennes du secteur de l'énergie et des services publics.

Un nouvel outil d'effacement de données Lotus a été utilisé contre des entreprises vénézuéliennes du secteur de l'énergie et des services publics.

www.bleepingcomputer.com

Un logiciel malveillant d'effacement de données jusque-là inconnu, baptisé Lotus, a été utilisé l'an dernier lors d'attaques ciblées contre des entreprises énergétiques et de services publics au Venezuela. […] Lire la suite

ShinyHunters affirme avoir mis la main sur le butin du géant des croisières Carnival, alors que 7,5 millions d'emails font surface.

ShinyHunters affirme avoir mis la main sur le butin du géant des croisières Carnival, alors que 7,5 millions d'emails font surface.

go.theregister.com

Entre vantardise d'un site de fuites et chasseurs de violations de données, Have I Been Pwned signale des millions d'enregistrements. Carnival Corporation, la plus grande compagnie de croisières au monde, traverse une période difficile après que Have… Lire la suite

Le ransomware Trigona utilise un outil personnalisé pour voler des données et échapper à la détection.

Le ransomware Trigona utilise un outil personnalisé pour voler des données et échapper à la détection.

securityaffairs.com

Le ransomware Trigona utilise désormais un outil en ligne de commande personnalisé pour voler des données plus rapidement et échapper à la détection, remplaçant ainsi des outils comme Rclone et MegaSync. Les chercheurs de Symantec indiquent que… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • ADT
  • Lotus Wiper
  • Rituals
  • ShinyHunters
  • SS7
  • Trigona ransomware
  • UK Biobank
  • Vercel
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 11 opérations et arrestations du 12 juin 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 12 incidents majeurs au 11 juin 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 13 actus clés du 10 juin 2026

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois