DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
    Migration de serveur C&C : l’IA déploie un botnet en six minutes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 22 juillet 2026
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 21 juillet 2026
  • Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
    Le CICR adopte l’emblème numérique ADEM contre les cyberattaques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Fuites de données : les 12 incidents majeurs au 28 mai 2026

  • Marc Barbezat
  • 28 mai 2026
  • 1 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Un prestataire de la Cybersecurity & Infrastructure Security Agency a laissé en accès public un dépôt GitHub contenant des identifiants hautement privilégiés pour des comptes AWS GovCloud et de nombreux systèmes internes, avec mots de passe en clair et clés cloud exposés.
  • Après le paiement d’une rançon liée à l’attaque contre la plateforme éducative Canvas, le groupe d’extorsion ShinyHunters est présenté par le FBI comme encouragé à mener de nouvelles campagnes visant étudiants et personnels académiques.
  • Le gang de rançongiciels The Gentlemen a subi une brèche interne en mai 2026, révélant des données de victimes, l’activité de ses affiliés et des informations sur ses opérations en arrière-plan.
  • Plusieurs fuites de données dans le secteur de la santé aux États-Unis, touchant chacune des centaines de milliers voire des millions de personnes, ont été ajoutées au suivi officiel du département de la Santé (HHS).

La semaine est marquée par des failles touchant des acteurs institutionnels et des services critiques, avec la fuite massive de secrets AWS GovCloud au sein d’un dépôt GitHub lié à la CISA et l’ajout de multiples mégafuites de données de santé au registre officiel américain, tandis que les groupes d’extorsion exploitent les rançons payées et que certaines opérations criminelles se retournent contre leurs auteurs.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 12 actualités à retenir cette semaine

Un administrateur de la CISA a divulgué des clés AWS GovCloud sur Github

Un administrateur de la CISA a divulgué des clés AWS GovCloud sur Github

krebsonsecurity.com

Jusqu'au week-end dernier, un sous-traitant de la CISA (Cybersecurity u0026 Infrastructure Security Agency) maintenait un dépôt GitHub public exposant les identifiants de plusieurs comptes AWS GovCloud hautement privilégiés et d'un grand nombre de systèmes internes de la… Lire la suite

Le FBI avertit les étudiants et le personnel que des chasseurs de puces pourraient frapper à leur porte après la violation de la plateforme Canvas.

Le FBI avertit les étudiants et le personnel que des chasseurs de puces pourraient frapper à leur porte après la violation de la plateforme Canvas.

www.bitdefender.com

Après avoir reçu une rançon pour son attaque contre Canvas, ShinyHunters et d'autres groupes d'extorsion seront sans doute encore plus incités à lancer des attaques similaires à l'avenir. Pour en savoir plus, consultez mon article sur le… Lire la suite

Le groupe de ransomware Gentlemen victime d'une brèche interne : ses opérations exposées

Le groupe de ransomware Gentlemen victime d'une brèche interne : ses opérations exposées

hackread.com

Le groupe de ransomware Gentlemen a subi une faille interne en mai 2026, exposant les données des victimes, l'activité des affiliés et les opérations en arrière-plan. Lire la suite

Des millions de personnes touchées par plusieurs violations de données dans le secteur de la santé aux États-Unis

Des millions de personnes touchées par plusieurs violations de données dans le secteur de la santé aux États-Unis

www.securityweek.com

Plusieurs violations de données dans le secteur de la santé, touchant des centaines de milliers voire des millions de personnes, ont été ajoutées au système de suivi du HHS. Cet article « Des millions de personnes touchées par… Lire la suite

GitHub enquête sur une violation de données internes signalée par TeamPCP.

GitHub enquête sur une violation de données internes signalée par TeamPCP.

www.bleepingcomputer.com

GitHub enquête sur une violation de ses dépôts internes après que le groupe de pirates informatiques TeamPCP a affirmé avoir accédé à environ 4 000 dépôts contenant du code privé. […] Lire la suite

7-Eleven confirme la fuite de données revendiquée par le groupe ShinyHunters.

7-Eleven confirme la fuite de données revendiquée par le groupe ShinyHunters.

www.bleepingcomputer.com

La chaîne de supérettes 7-Eleven a confirmé que ses systèmes avaient été compromis lors d'une cyberattaque revendiquée le mois dernier par le groupe d'extorsion ShinyHunters. […] Lire la suite

Des données sensibles de clients provenant de la plateforme hôtelière japonaise Tabiq sont divulguées par un bucket public d'Amazon.

Des données sensibles de clients provenant de la plateforme hôtelière japonaise Tabiq sont divulguées par un bucket public d'Amazon.

securityaffairs.com

Un système d'enregistrement hôtelier a exposé plus d'un million de passeports, cartes d'identité et selfies en ligne suite à une erreur de configuration d'un compartiment de stockage cloud. Une faille de sécurité dans le système d'enregistrement hôtelier… Lire la suite

Grafana confirme qu'un groupe de cybercriminels revendique la violation de jetons GitHub.

Grafana confirme qu'un groupe de cybercriminels revendique la violation de jetons GitHub.

securityaffairs.com

Grafana a confirmé une fuite de jetons GitHub ayant exposé son code source, mais a précisé qu'aucune donnée client ni aucun système n'avait été affecté. Grafana Labs a confirmé un incident de sécurité après que le groupe… Lire la suite

Des copies du ver Shai-Hulud font leur apparition après une fuite de code source

Des copies du ver Shai-Hulud font leur apparition après une fuite de code source

securityaffairs.com

Des copies du ver Shai-Hulud ciblent déjà les développeurs NPM suite à la fuite de son code source, permettant une exploitation rapide de la chaîne d'approvisionnement. Les premières copies du ver Shai-Hulud sont apparues en ligne, quelques… Lire la suite

Le mégalodon empoisonne les eaux avec plus de 5 500 dépôts GitHub

Le mégalodon empoisonne les eaux avec plus de 5 500 dépôts GitHub

The Register – Security

Un pirate informatique malveillant, actif sur GitHub, a injecté des modifications malveillantes dans plus de 5 500 dépôts lundi, dans le cadre d'une campagne automatisée baptisée Megalodon. Similaire aux précédentes attaques de TeamPCP qui avaient infecté environ 3 800… Lire la suite

Le site de carding B1ack’s Stash met en ligne gratuitement 4,6 millions de cartes volées.

Le site de carding B1ack’s Stash met en ligne gratuitement 4,6 millions de cartes volées.

securityaffairs.com

Le forum de carding B1ack’s Stash affirme avoir diffusé gratuitement des millions d’enregistrements de cartes de paiement volés (CVV2) après avoir suspendu des vendeurs. B1ack’s Stash, l’une des plateformes de vente de cartes volées les plus actives… Lire la suite

L'Ukraine identifie un opérateur de vol d'informations lié à 28 000 comptes volés.

L'Ukraine identifie un opérateur de vol d'informations lié à 28 000 comptes volés.

www.bleepingcomputer.com

La cyberpolice ukrainienne, en collaboration avec les forces de l'ordre américaines, a identifié un jeune homme de 18 ans originaire d'Odessa, soupçonné d'avoir mis en place un système de logiciels malveillants voleurs d'informations ciblant les utilisateurs d'une… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • AWS GovCloud
  • B1ack’s Stash
  • CISA
  • HHS breach portal
  • Shai-Hulud
  • ShinyHunters
  • TeamPCP
  • The Gentlemen ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 14 actus clés du 22 juillet 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 16 incidents majeurs du 21 juillet 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 15 alertes critiques du 20 juillet 2026

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois