DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 12 incidents majeurs au 4 juin 2026
  • age de couverture officielle du rapport NIS360 publié par l'ENISA en mai 2026, illustrant l'analyse de l'agence qui cible la maturité cyber et la criticité des secteurs hautement sensibles de l'UE. On y distingue un cadenas numérique bleu sur fond de carte du monde stylisée, avec le logo DCOD en bas à droite.
    Rapport NIS360 2026 : l’ENISA cible les secteurs critiques
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 15 actus clés du 3 juin 2026
  • Gros plan sur un clavier d'ordinateur où la touche Entrée, de couleur bleue et marquée du logo d'un média tech, affiche l'inscription en blanc Vulnerability Management pour illustrer la divulgation de failles par un chercheur face à Microsoft.
    Divulgation de failles : Microsoft se fâche contre un chercheur
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 14 incidents majeurs du 2 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité

Fuites de données : les 12 incidents majeurs au 4 juin 2026

  • Marc Barbezat
  • 4 juin 2026
  • 2 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Un acteur revend sa « base » de 340 millions de profils liés à OnlyFans pour 0,313 bitcoin, en réalité reconstruite à partir d’anciennes fuites et de données publiques, incluant identifiants, métriques de comptes et potentiellement des fragments de cartes bancaires.
  • Sur macOS et iOS, des chercheurs montrent que WhatsApp stocke l’historique des conversations en clair dans un conteneur partagé entre applications Meta, une conception qui, combinée à une faille de contournement du bac à sable macOS, peut faciliter l’accès non autorisé aux chats.
  • Un rapport recense 19,6 milliards de fichiers accessibles sans authentification dans plus de 535 000 compartiments cloud mal configurés, dont plus de 685 000 fichiers de secrets (clés, coffres de mots de passe) et près d’un million de dumps de bases de données téléchargeables en un clic.
  • Le croisiériste Carnival confirme une violation de données attribuée au groupe d’extorsion ShinyHunters, touchant près de 6 millions de personnes, après que les cybercriminels ont revendiqué l’incident en avril 2026 pour faire pression sur l’entreprise.

De la reconstruction massive de profils à partir de fuites anciennes aux données de messagerie stockées en clair et aux milliards de fichiers exposés par des compartiments cloud mal configurés, ces incidents illustrent une tendance nette : l’industrialisation de l’exploitation de données déjà collectées, où erreurs d’architecture, négligences de configuration et groupes d’extorsion comme ShinyHunters transforment chaque défaut en gisement exploitable à grande échelle.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 12 actualités à retenir cette semaine

340 millions de profils OnlyFans auraient été reconstitués à partir de fuites.

340 millions de profils OnlyFans auraient été reconstitués à partir de fuites.

securityaffairs.com

Un pirate informatique vend une base de données de 340 millions d'utilisateurs d'OnlyFans, constituée en corrélant d'anciennes fuites de données et des données publiques, et non en piratant directement OnlyFans. Un acteur malveillant fait la publicité d'une… Lire la suite

Historique des conversations WhatsApp exposé dans un stockage non chiffré sur macOS et iOS

Historique des conversations WhatsApp exposé dans un stockage non chiffré sur macOS et iOS

gbhackers.com

Des chercheurs en sécurité ont exprimé des inquiétudes quant à la manière dont WhatsApp stocke les données de chat des utilisateurs sur macOS et iOS. Ils ont révélé que les bases de données de messages pourraient être… Lire la suite

19,6 milliards de fichiers sont ouverts sur Internet. Aucun mot de passe requis.

19,6 milliards de fichiers sont ouverts sur Internet. Aucun mot de passe requis.

Security Affairs

19,6 milliards de fichiers sont exposés dans des compartiments cloud mal configurés, dont 685 000 fichiers d'identifiants et près d'un million de sauvegardes de bases de données. Il existe un mythe tenace : les données que l'on confie aux… Lire la suite

Carnival Cruise confirme une fuite de données affectant près de 6 millions de personnes.

Carnival Cruise confirme une fuite de données affectant près de 6 millions de personnes.

BleepingComputer.com

Carnival Corporation, le plus grand opérateur de croisières au monde, a confirmé une fuite de données affectant près de 6 millions de personnes, revendiquée par le groupe d'extorsion ShinyHunters en avril 2026. […] Lire la suite

23andMe hérite d'une action en justice pour violation de données ADN « inquiétante ».

23andMe hérite d'une action en justice pour violation de données ADN « inquiétante ».

The Register – Security

Le bureau du procureur général de Californie poursuit 23andMe pour les manquements à la protection des données qui ont conduit à la fuite catastrophique de données survenue en 2023. Lire la suite

Les téléphones des soldats ont transmis des données de géolocalisation à des adversaires étrangers.

Les téléphones des soldats ont transmis des données de géolocalisation à des adversaires étrangers.

The Register – Security

Obtenir la position des troupes en guerre pourrait être aussi simple qu'acheter ces données auprès d'une entreprise légitime. Le Pentagone admet que les adversaires étrangers des États-Unis ont exploité des données de géolocalisation commerciales liées aux troupes… Lire la suite

Une entreprise de systèmes d'alarme antivol victime d'un cambriolage : ADT confirme une cyberintrusion après une tentative d'extorsion de ShinyHunters

Une entreprise de systèmes d'alarme antivol victime d'un cambriolage : ADT confirme une cyberintrusion après une tentative d'extorsion de ShinyHunters

The Register – Security

Un géant de la sécurité affirme que des pirates ont dérobé un ensemble limité de données. Les escrocs revendiquent 10 millions d'enregistrements. Une entreprise de sécurité résidentielle victime d'un piratage informatique n'est jamais bonne image, mais c'est… Lire la suite

Le géant américain de l'énergie Itron révèle une faille de sécurité

Le géant américain de l'énergie Itron révèle une faille de sécurité

Security Affairs

Itron a détecté un accès non autorisé à une partie de son environnement informatique le 13 avril 2026 et a immédiatement déclenché une procédure de réponse à l'incident et notifié les autorités compétentes. Itron a révélé un… Lire la suite

Des cybercriminels latino-américains s'emparent des données gouvernementales

Des cybercriminels latino-américains s'emparent des données gouvernementales

Dark Reading

Une fuite présumée exposant 5,8 millions de dossiers de citoyens uruguayens est le dernier incident en date où des cybercriminels ont ciblé des agences gouvernementales pour monétiser les données des citoyens. Lire la suite

La Lituanie enquête sur le vol de 600 000 documents d'état civil.

La Lituanie enquête sur le vol de 600 000 documents d'état civil.

DataBreaches.net

Le parquet général de Lituanie a annoncé vendredi que des pirates informatiques avaient accédé sans autorisation à plus de 600 000 dossiers gérés par le Centre des registres, l’organisme d’État chargé de la gestion des registres… Lire la suite

Un faux site de visas britanniques a laissé 100 000 passeports sans protection.

Un faux site de visas britanniques a laissé 100 000 passeports sans protection.

Security Affairs

Un site tiers de demande de visa britannique a exposé des passeports et des selfies sur un serveur AWS public. Il ne s'agit pas du site officiel GOV.UK et au moins 100 000 documents ont été concernés. Le… Lire la suite

ShinyHunters divulgue des données de Charter Communications, pouvant potentiellement impacter 5 millions de clients.

ShinyHunters divulgue des données de Charter Communications, pouvant potentiellement impacter 5 millions de clients.

Security Affairs

Le groupe de cybercriminels ShinyHunters a divulgué des données prétendument volées à Charter Communications, exposant des millions de dossiers clients après une tentative d'extorsion ratée. Le groupe d'extorsion ShinyHunters a publié des données prétendument volées à Charter… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Amazon S3
  • Charter Communications
  • cloud storage buckets
  • Meta
  • OnlyFans
  • ShinyHunters
  • Whatsapp
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 15 actus clés du 3 juin 2026

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 14 incidents majeurs du 2 juin 2026

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 15 alertes critiques du 1 juin 2026

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois