DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une main s'apprête à actionner un disjoncteur d'urgence sur un fond de flux de données numériques, illustrant la mise en place de garde-fous face à l'évasion d'IA et aux modèles autonomes risqués.
    Évasion d’IA : l’urgence des garde-fous face aux attaques
  • Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
    Ransomware : 37% des victimes subissent un second chantage
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Fuites de données : les 12 incidents majeurs au 7 mai 2026

  • Marc Barbezat
  • 7 mai 2026
  • 1 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Vimeo confirme une violation de données touchant sa base utilisateurs, déclenchée chez Anodot, son prestataire d’analytique, illustrant comment une faille chez un fournisseur peut exposer plusieurs services en aval.
  • L’éditeur Checkmarx reconnaît que le groupe LAPSUS$ a exfiltré puis divulgué des données provenant de son dépôt GitHub privé, exposant des éléments sensibles de ses développements applicatifs internes.
  • Le spécialiste de la sécurité ADT confirme un vol de données concernant 5,5 millions de clients, après compromission par hameçonnage vocal d’un compte Okta de connexion unique menant à son environnement Salesforce.
  • Le groupe Trellix annonce une intrusion ayant permis l’accès non autorisé à une partie de son code source, l’entreprise collaborant avec des experts en investigation numérique et les forces de l’ordre pour gérer l’incident.

Les fuites visant à la fois les dépôts de code source et les bases clients continuent, touchant des acteurs clés comme des plateformes vidéo, des éditeurs de sécurité et un géant de la télésurveillance. Entre compromission de fournisseurs tiers, attaques par hameçonnage ciblant les systèmes de connexion unique et accès à des dépôts GitHub, la chaîne logicielle apparaît fragmentée et exposée sur l’ensemble de son cycle de développement.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 12 actualités à retenir cette semaine

Vimeo confirme une fuite de données après que des pirates informatiques ont accédé à sa base de données utilisateurs.

Vimeo confirme une fuite de données après que des pirates informatiques ont accédé à sa base de données utilisateurs.

gbhackers.com

Vimeo a officiellement confirmé une fuite de données affectant sa base de données utilisateurs. L'incident de sécurité ne provient pas de Vimeo, mais d'Anodot, un fournisseur d'analyse tiers utilisé par la plateforme d'hébergement vidéo. Cet événement met… Lire la suite

Checkmarx confirme que des pirates informatiques de LAPSUS$ ont divulgué ses données volées sur GitHub.

Checkmarx confirme que des pirates informatiques de LAPSUS$ ont divulgué ses données volées sur GitHub.

www.bleepingcomputer.com

La société de sécurité applicative Checkmarx a confirmé que le groupe de cybercriminels LAPSUS$ avait divulgué des données volées dans son dépôt GitHub privé. […] Lire la suite

Des pirates informatiques ont obtenu les données de 5,5 millions de clients d'ADT grâce à une technique d'hameçonnage, selon un rapport.

Des pirates informatiques ont obtenu les données de 5,5 millions de clients d'ADT grâce à une technique d'hameçonnage, selon un rapport.

mashable.com

Des millions de personnes utilisent la société de sécurité ADT pour protéger leur domicile ou leur entreprise. Pourtant, leur cybersécurité a peut-être été compromise lors de la récente et importante brèche de sécurité perpétrée par le groupe… Lire la suite

Trellix confirme une violation de code source suite à un accès non autorisé à son dépôt.

Trellix confirme une violation de code source suite à un accès non autorisé à son dépôt.

thehackernews.com

La société de cybersécurité Trellix a annoncé avoir subi une faille de sécurité ayant permis un accès non autorisé à une partie de son code source. Elle a indiqué avoir récemment identifié la compromission de son dépôt… Lire la suite

Polymarket rejette les accusations de fuite de données alors qu'un pirate informatique affirme avoir dérobé 300 000 enregistrements.

Polymarket rejette les accusations de fuite de données alors qu'un pirate informatique affirme avoir dérobé 300 000 enregistrements.

hackread.com

Un pirate informatique utilisant le pseudonyme « Xorcat » affirme avoir pénétré le système de Polymarket en exploitant des failles de l'API, mais des recherches suggèrent que la fuite pourrait n'être qu'un incident de récupération de données. Lire la suite

L'Union européenne propose que Google partage les données de recherche des utilisateurs avec ses concurrents en vertu de la loi sur les marchés numériques.

L'Union européenne propose que Google partage les données de recherche des utilisateurs avec ses concurrents en vertu de la loi sur les marchés numériques.

cyberpress.org

La Commission européenne a proposé de nouvelles règles qui pourraient contraindre Google à partager des données clés de son moteur de recherche avec les plateformes concurrentes, conformément à la loi sur les marchés numériques (DMA). Cette mesure… Lire la suite

Medtronic révèle un incident de sécurité après que ShinyHunters a affirmé avoir volé plus de 9 millions d'enregistrements

Medtronic révèle un incident de sécurité après que ShinyHunters a affirmé avoir volé plus de 9 millions d'enregistrements

securityaffairs.com

Medtronic a confirmé une intrusion dans ses systèmes informatiques après que ShinyHunters a revendiqué le vol de plus de 9 millions de dossiers. Medtronic a confirmé avoir subi une cyberattaque contre ses systèmes informatiques après que le… Lire la suite

Le géant américain de l'énergie Itron révèle une faille de sécurité

Le géant américain de l'énergie Itron révèle une faille de sécurité

securityaffairs.com

Itron a détecté un accès non autorisé à une partie de son environnement informatique le 13 avril 2026 et a immédiatement déclenché une procédure de réponse à l'incident et notifié les autorités compétentes. Itron a révélé un… Lire la suite

Le site Have I Been Pwned affirme que Pitney Bowes a été victime d'une fuite de 8,2 millions d'adresses électroniques.

Le site Have I Been Pwned affirme que Pitney Bowes a été victime d'une fuite de 8,2 millions d'adresses électroniques.

go.theregister.com

Noms, numéros de téléphone et adresses postales figurent également parmi les données divulguées par Shiny Hunters. Pitney Bowes, entreprise de technologies logistiques qui fabrique des machines à affranchir pour le service postal américain, est la dernière victime… Lire la suite

L’agence d’assurance maladie de Moldavie signale une possible fuite de données suite à une cyberattaque.

L’agence d’assurance maladie de Moldavie signale une possible fuite de données suite à une cyberattaque.

therecord.media

L'agence a indiqué que l'incident s'était produit il y a plusieurs semaines et que les évaluations techniques révélaient un possible vol d'informations limitées. Lire la suite

Le ministère ougandais de l'Agriculture (MAAIF) victime d'une fuite de données

Le ministère ougandais de l'Agriculture (MAAIF) victime d'une fuite de données

dailydarkweb.net

Le ministère ougandais de l'Agriculture, de l'Élevage et de la Pêche (MAAIF), qui gère la plateforme numérique E-Extension fournissant des services et des informations agricoles aux agriculteurs et aux agents de vulgarisation, aurait subi une fuite de… Lire la suite

30 000 comptes Facebook piratés via une campagne d’hameçonnage sur Google AppSheet

30 000 comptes Facebook piratés via une campagne d’hameçonnage sur Google AppSheet

thehackernews.com

Une opération récemment découverte et liée au Vietnam utilise Google AppSheet comme relais d'hameçonnage pour diffuser des courriels frauduleux visant à compromettre des comptes Facebook. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • ADT
  • Anodot
  • Checkmarx
  • Google AppSheet
  • LAPSUS$
  • ShinyHunters
  • Trellix
  • Vimeo
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)

Des données qui fuitent dans un monde numérique
Lire l'article

Data leaks : 15 fuites de données majeures du 6 août 2026 (dont DEF CON)

Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
Lire l'article

Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois