DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
  • Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
    Les modèles IA chinois fracturent le marché américain
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Fuites de données : les 15 incidents majeurs au 25 juin 2026

  • Marc Barbezat
  • 25 juin 2026
  • 1 minutes de lecture
Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Une base Elasticsearch exposée a laissé en ligne plus de 24 milliards d’identifiants volés (8,3 téraoctets), principalement des journaux d’infostealers et des fuites agrégées depuis 36 sources, dont de nombreux canaux Telegram criminels.
  • Le gouvernement canadien a présenté le projet de loi C-36 qui érigerait la vie privée en droit fondamental, renforcerait la protection des données des enfants et autoriserait des amendes allant jusqu’à 5 % du chiffre d’affaires mondial.
  • Un groupe pharmaceutique danois a révélé une violation de données touchant des informations de patients issues de certains essais cliniques, exposant potentiellement des données de santé particulièrement sensibles.
  • Kodak a confirmé enquêter avec des experts externes sur une intrusion ayant permis à des pirates d’accéder à une partie des données de l’entreprise, un incident revendiqué par un groupe d’extorsion.

Cette semaine illustre un basculement d’échelle dans l’exposition des données, entre une base ouverte contenant 24 milliards de jeux d’identifiants et des brèches sectorielles touchant la santé et l’industrie. Face à ces volumes et à la sensibilité croissante des informations compromises, certains États, comme le Canada avec le projet de loi C-36, durcissent nettement leur arsenal réglementaire et financier contre les manquements à la protection des données.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 15 actualités à retenir cette semaine

Fuite massive de données : 24 milliards d'identifiants volés exposés

Fuite massive de données : 24 milliards d'identifiants volés exposés

Security Affairs

24 milliards d'enregistrements accessibles en ligne : mots de passe, adresses e-mail et autres données Une base de données exposée contenant 24 milliards d'enregistrements a révélé des identifiants volés à des cybercriminels, des chaînes Telegram et des collections… Lire la suite

Le Canada instaure une loi sur la protection de la vie privée assortie de sanctions similaires au RGPD en cas de violation de données.

Le Canada instaure une loi sur la protection de la vie privée assortie de sanctions similaires au RGPD en cas de violation de données.

Cyber Insider

Le gouvernement canadien a déposé le projet de loi C-36, une importante réforme de la protection de la vie privée qui reconnaîtrait la protection de la vie privée comme un droit fondamental, élargirait le contrôle des consommateurs… Lire la suite

Le géant pharmaceutique Novo Nordisk révèle une violation de données d'essais cliniques

Le géant pharmaceutique Novo Nordisk révèle une violation de données d'essais cliniques

BleepingComputer.com

Le géant pharmaceutique danois Novo Nordisk, premier producteur mondial d'insuline, a révélé une fuite de données affectant les informations de patients issues de certains essais cliniques. […] Lire la suite

Kodak confirme la fuite de données revendiquée par le groupe d'extorsion ShinyHunters.

Kodak confirme la fuite de données revendiquée par le groupe d'extorsion ShinyHunters.

BleepingComputer.com

Kodak a confirmé collaborer avec des experts externes en cybersécurité pour enquêter sur une faille de sécurité survenue après que des pirates informatiques ont accédé à certaines données de l'entreprise. […] Lire la suite

Le Maine contraint de fermer un portail de signalement de fuites de données après le dépôt de fausses notifications auprès des autorités.

Le Maine contraint de fermer un portail de signalement de fuites de données après le dépôt de fausses notifications auprès des autorités.

www.bitdefender.com

L’État américain du Maine a désactivé son portail public de notification des violations de données après que des signalements frauduleux aient été effectués au nom de deux entreprises technologiques de renom. Pour en savoir plus, consultez mon… Lire la suite

Le Conseil de l'Europe victime d'un piratage informatique lors du vol de PeopleSoft par ShinyHunters

Le Conseil de l'Europe victime d'un piratage informatique lors du vol de PeopleSoft par ShinyHunters

The Register – Security

ShinyHunters affirme avoir piraté le Conseil de l'Europe et dérobé plus de 297 Go de données après avoir exploité une faille zero-day dans Oracle PeopleSoft et utilisé cette vulnérabilité pour infiltrer plus de 100 organisations. Selon un… Lire la suite

Des pirates informatiques chinois s'introduisent dans les serveurs de REDCap et volent des recherches médicales.

Des pirates informatiques chinois s'introduisent dans les serveurs de REDCap et volent des recherches médicales.

BleepingComputer.com

Une campagne d'espionnage liée à la Chine a ciblé des serveurs REDCap exposés afin de déployer le logiciel malveillant InfiniteRed et de voler des données sensibles à un établissement médical en Amérique du Nord. […] Lire la suite

FortiBleed expose les mots de passe d'administrateur de 75 000 pare-feu Fortinet

FortiBleed expose les mots de passe d'administrateur de 75 000 pare-feu Fortinet

Security Affairs

FortiBleed : Les mots de passe d'administrateur de 75 000 pare-feu Fortinet divulgués. Soit la moitié des pare-feu Fortinet connectés à Internet dans le monde. Le chercheur en sécurité Bob Diachenko a découvert un serveur accessible sur Internet contenant… Lire la suite

Nintendo confirme le vol de données lors d'une cyberattaque contre une filiale de WebMD.

Nintendo confirme le vol de données lors d'une cyberattaque contre une filiale de WebMD.

BleepingComputer.com

Nintendo of America a confirmé à BleepingComputer que des cybercriminels avaient dérobé des données d'enquête provenant du service tiers TinyPulse utilisé en interne, mais que ses systèmes n'avaient pas été compromis. […] Lire la suite

Google utilisera les adresses IP des utilisateurs du Royaume-Uni et de l'UE pour la personnalisation des publicités.

Google utilisera les adresses IP des utilisateurs du Royaume-Uni et de l'UE pour la personnalisation des publicités.

BleepingComputer.com

À compter du 3 août 2026, Google utilisera les adresses IP des utilisateurs du Royaume-Uni, de l'EEE et de Suisse pour mesurer et personnaliser les publicités. Cette mesure intervient alors que l'ICO examine de nouvelles règles de… Lire la suite

Un moteur de recherche donne accès à des données personnelles volées, le gouvernement saisit la justice

Un moteur de recherche donne accès à des données personnelles volées, le gouvernement saisit la justice

siecledigital.fr

L’alerte est partie d’un collège de l’Essonne. Des professeurs ont réalisé que leurs informations personnelles étaient accessibles à leurs élèves sur une plateforme ouverte à tous. Franceinfo a publié son enquête le 11 juin. Le site existe… Lire la suite

Des fuites révèlent l'existence de membres de la société secrète « Dialogue » de Peter Thiel.

Des fuites révèlent l'existence de membres de la société secrète « Dialogue » de Peter Thiel.

www.wired.com

Plus de 200 personnalités de l'élite mondiale se sont inscrites à une retraite dont le programme aborde des sujets aussi variés que la construction de sectes, la sexualité et la préparation à la Troisième Guerre mondiale. Une… Lire la suite

Des pirates informatiques publient en ligne des données des Knicks et du Madison Square Garden.

Des pirates informatiques publient en ligne des données des Knicks et du Madison Square Garden.

www.404media.co

Des pirates informatiques ont publié en ligne des données volées au Madison Square Garden, accessibles à tous, y compris ce qu'ils affirment être des informations personnelles de clients. Un échantillon analysé par 404 Media comprend des fichiers… Lire la suite

One Medical, filiale d'Amazon, soupçonnée d'une fuite de données de 8,8 To

One Medical, filiale d'Amazon, soupçonnée d'une fuite de données de 8,8 To

databreaches.net

One Medical, le fournisseur de soins primaires racheté par Amazon en 2023, est sous le feu des critiques après que le groupe de cybercriminels ShinyHunters a affirmé avoir dérobé 8,8 téraoctets de données de… Lire la suite

Une fuite de données au sein du gouvernement du Texas a permis à des pirates informatiques de voler 3 millions de permis de conduire et de passeports.

Une fuite de données au sein du gouvernement du Texas a permis à des pirates informatiques de voler 3 millions de permis de conduire et de passeports.

techcrunch.com

Une fuite de données concernant des documents d'identité délivrés par le gouvernement touche plus de 3 millions de personnes au Texas. Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Darkside
  • FortiGate
  • Novo Nordisk
  • REDCap
  • ShinyHunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)

Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois