DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)
  • Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
    Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON
  • Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
    OpenClaw détourne une API de liste d’attente de salle de sport
  • Hacket et holdup sur nos données
    Alertes zero-day : 13 vulnérabilités critiques du 17 août 2026 (dont Microsoft Windows)
  • Gros plan sur une machine à écrire affichant les mots "fake or real" dactylographiés sur une feuille rose.
    OFCS : un quiz pour apprendre à repérer les images IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Fuites de données : les 10 incidents majeurs au 14 mai 2026

  • Marc Barbezat
  • 14 mai 2026
  • 1 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Le groupe d’extorsion ShinyHunters a compromis l’éditeur Instructure, exploitant une nouvelle vulnérabilité pour défigurer les portails de connexion Canvas de centaines d’universités et établissements d’enseignement supérieur.
  • Des chercheurs ont identifié 28 applications frauduleuses sur Google Play, promettant l’accès à l’historique d’appels de n’importe quel numéro, mais forçant en réalité des abonnements payants fournissant de fausses données à plus de 7,3 millions d’utilisateurs.
  • Une intrusion sur la plateforme vidéo Vimeo a permis à ShinyHunters de voler les données personnelles de plus de 119 000 personnes, d’après un service de notification de fuites de données.
  • Une violation des bases de données du distributeur de mode Zara a exposé les informations de plus de 197 000 clients, selon un service spécialisé dans la notification de compromissions de données.

Les incidents récents dessinent une chaîne d’exposition massive des données personnelles, depuis les attaques d’extorsion ciblant des plateformes structurantes comme Canvas et Vimeo jusqu’aux campagnes d’applications frauduleuses, en passant par les fuites touchant la vente en ligne et les courtiers en données de localisation, avec en toile de fond la compromission d’infrastructures critiques comme les autorités de certification et les services cloud.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 10 actualités à retenir cette semaine

Les portails de connexion de Canvas ont été piratés lors d'une campagne d'extorsion massive menée par ShinyHunters.

Les portails de connexion de Canvas ont été piratés lors d'une campagne d'extorsion massive menée par ShinyHunters.

www.bleepingcomputer.com

Le groupe d'extorsion ShinyHunters a de nouveau infiltré le géant des technologies éducatives Instructure, exploitant cette fois une autre vulnérabilité pour défigurer les portails de connexion Canvas de centaines d'établissements d'enseignement supérieur. […] Lire la suite

Des applications falsifiant l'historique des appels ont volé des paiements à leurs utilisateurs après avoir été téléchargées 7,3 millions de fois sur le Play Store.

Des applications falsifiant l'historique des appels ont volé des paiements à leurs utilisateurs après avoir été téléchargées 7,3 millions de fois sur le Play Store.

thehackernews.com

Des chercheurs en cybersécurité ont découvert sur le Google Play Store officiel pour Android des applications frauduleuses qui prétendaient faussement offrir l'accès à l'historique des appels de n'importe quel numéro de téléphone, dans le seul but d'inciter… Lire la suite

Fuite de données chez Vimeo : les informations personnelles de 119 000 personnes sont exposées.

Fuite de données chez Vimeo : les informations personnelles de 119 000 personnes sont exposées.

www.bleepingcomputer.com

Le groupe d'extorsion ShinyHunters a dérobé les informations personnelles de plus de 119 000 personnes après avoir piraté la plateforme vidéo en ligne Vimeo en avril, selon le service de notification des violations de données Have I Been… Lire la suite

La fuite de données chez Zara a exposé les informations personnelles de 197 000 personnes.

La fuite de données chez Zara a exposé les informations personnelles de 197 000 personnes.

www.bleepingcomputer.com

Des pirates informatiques ayant accédé aux bases de données du détaillant espagnol de mode Zara ont dérobé les données de plus de 197 000 clients, selon le service de notification des violations de données Have I Been Pwned…. Lire la suite

Des milliers de comptes Facebook volés par des e-mails d'hameçonnage envoyés via Google

Des milliers de comptes Facebook volés par des e-mails d'hameçonnage envoyés via Google

Malwarebytes Labs

Des chercheurs ont mis au jour une vaste opération d'hameçonnage qui exploite les services Google de confiance pour pirater des dizaines de milliers de comptes Facebook. Les comptes Facebook compromis sont principalement des profils d'entreprises et d'annonceurs,… Lire la suite

NVIDIA confirme qu'une fuite de données GeForce a exposé les données personnelles des utilisateurs

NVIDIA confirme qu'une fuite de données GeForce a exposé les données personnelles des utilisateurs

gbhackers.com

GFN Cloud Internet Services, partenaire régional de cloud gaming NVIDIA GeForce NOW (GFN.AM), a confirmé officiellement une importante fuite de données. Cet incident de sécurité a exposé les informations personnelles des utilisateurs inscrits sur sa plateforme de… Lire la suite

DigiCert victime d'une faille de sécurité : des certificats volés ont été utilisés pour signer des logiciels malveillants.

DigiCert victime d'une faille de sécurité : des certificats volés ont été utilisés pour signer des logiciels malveillants.

Cyber Insider

DigiCert a révélé un incident de sécurité au cours duquel des attaquants ont compromis ses systèmes de support internes et exploité des données volées d'émission de certificats pour obtenir des certificats de signature de code EV valides…. Lire la suite

Une fuite du code source de Trellix est revendiquée par les pirates de RansomHouse.

Une fuite du code source de Trellix est revendiquée par les pirates de RansomHouse.

www.bleepingcomputer.com

L'attaque contre le dépôt de code source de Trellix, révélée la semaine dernière, a été revendiquée par le groupe de cybercriminels RansomHouse, qui a divulgué un petit nombre d'images comme preuve de l'intrusion. […] Lire la suite

90 000 captures d’écran du téléphone d’une célébrité ont été divulguées en ligne.

90 000 captures d’écran du téléphone d’une célébrité ont été divulguées en ligne.

wired.com

Les logiciels espions permettent d'espionner secrètement son/sa partenaire, sa famille ou d'autres personnes en infectant le téléphone de la cible et en collectant discrètement ses SMS, photos, données de géolocalisation et autres informations. Ce type de logiciel… Lire la suite

La FTC va interdire au courtier en données Kochava de vendre les données de géolocalisation des Américains.

La FTC va interdire au courtier en données Kochava de vendre les données de géolocalisation des Américains.

www.bleepingcomputer.com

La FTC interdira au courtier en données Kochava et à sa filiale, Collective Data Solutions (CDS), de vendre des données de localisation sans le consentement explicite des consommateurs afin de régler les accusations selon lesquelles ils auraient… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • DigiCert
  • Google Play Store
  • Instructure Canvas
  • Kochava
  • NVIDIA GeForce NOW
  • ShinyHunters
  • Vimeo
  • Zara
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)

Hacket et holdup sur nos données
Lire l'article

Alertes zero-day : 13 vulnérabilités critiques du 17 août 2026 (dont Microsoft Windows)

Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
Lire l'article

Cybersécurité : 14 actualités majeures du 16 août 2026 (dont Apple)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois