Faits marquants de la semaine
- Les organisateurs de la DEF CON, qui ouvre le 6 août à Las Vegas, interdisent les lunettes « style Meta » capables d’enregistrer. La règle s’applique sans exception.
- Le Department for Education et une base de données de la police ont été visés par une cyberattaque, exposant plus de 740 000 éléments de données. Des informations de parents, personnels et agents publics ont été dérobées.
- Google Search a indexé des liens de conversations partagées de Claude AI, rendant ces échanges trouvables via une requête de type « site: », avant que les résultats correspondants ne disparaissent.
- Une fuite attribuée à SplitVPN (ex-NotVPN) expose une base SQL de 17 Go diffusée sur un forum criminel : 58 millions de journaux de connexion et des millions d’enregistrements utilisateurs, appareils et paiements, malgré des promesses « no-logs ».
La semaine met en évidence une forte concentration d’incidents liés à l’exposition et à la revente de données : attaques contre des organismes publics, services financiers, santé et industrie, mais aussi diffusion de bases sur des forums criminels et campagnes d’extorsion. Plusieurs affaires portent sur des volumes massifs (dizaines de millions d’enregistrements) et sur des données sensibles (identité, santé, paiements, métadonnées de connexion). La période est aussi marquée par des risques « par conception » ou de configuration : indexation de discussions partagées, contrôle d’accès défaillant sur une plateforme, et systèmes serveurs exposant des secrets d’authentification. Des sanctions réglementaires et des interdictions en événement viennent compléter ce panorama.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
La sélection des 15 actualités à retenir cette semaine
Les lunettes-caméra de Meta ne passeront pas les portes de la DEF CON
Même les hackers ne veulent plus voir les lunettes connectées de Meta. Les organisateurs de la DEF CON, la plus grande convention de hackers au monde qui se tient chaque été à Las Vegas depuis 1993, ont… Lire la suite
Des pirates informatiques volent des données sensibles au ministère de l'Éducation et à la police.
Des informations personnelles de parents et de membres du personnel, notamment leurs adresses électroniques et numéros de téléphone, figurent parmi les données dérobées par des cybercriminels. Le ministère de l'Éducation et une base de données de la… Lire la suite
Google a indexé les conversations partagées par Claude AI avant que les résultats ne soient supprimés.
Google Search a indexé les liens de chat publics de Claude AI, permettant aux utilisateurs de trouver des conversations partagées via une requête sur le site, avant que ces résultats ne disparaissent peu après. Lire la suite
Une faille de sécurité dans un VPN expose 58 millions de journaux de connexion malgré les affirmations de « non-conservation des journaux ».
Un VPN « sans journaux » piraté a exposé 58 millions de journaux de connexion et des millions d'enregistrements d'utilisateurs, d'appareils et de paiements, contredisant ainsi ses affirmations en matière de confidentialité. Un individu malveillant sur le forum de… Lire la suite
Revolut : une fuite de données aurait exposé les données de 75 millions d'utilisateurs.
Un individu malveillant aurait mis en vente un important ensemble de données, affirmant qu'il contenait des informations sensibles concernant plus de 75 millions d'utilisateurs de Revolut. L'information a été révélée sur un forum clandestin, où le vendeur… Lire la suite
Des escrocs pratiquant le chantage sexuel exploitent les fuites de données de ShinyHunters.
Des escrocs pratiquant le chantage sexuel utilisent des adresses électroniques issues de fuites de données du groupe de pirates ShinyHunters pour tenter de donner plus de crédibilité à leurs vaines arnaques et convaincre leurs victimes qu'ils détiennent… Lire la suite
DentaQuest a révélé une fuite de données qui a touché plus de 23 millions de personnes.
DentaQuest a révélé une fuite de données susceptible d'avoir exposé les informations personnelles et dentaires de plus de 23 millions de personnes. DentaQuest informe plus de 23 millions de personnes d'une fuite de données survenue après qu'un… Lire la suite
Toute personne disposant d'un navigateur pouvait accéder à 700 000 comptes de l'application de prière du Vatican.
Une faille critique dans le système de contrôle d'accès de la plateforme officielle « Click to Pray » du Vatican a exposé les données personnelles de plus de 700 000 utilisateurs, soulignant une fois de plus comment des erreurs de… Lire la suite
L'Italie inflige une amende de 2 millions d'euros au courtier de données américain Lusha pour collecte illégale de données.
L'autorité italienne de protection des données a infligé une amende de 2 millions d'euros (environ 2,3 millions de dollars) à la société américaine Lusha Systems Inc., spécialisée dans le courtage de données, pour avoir collecté, enrichi et… Lire la suite
ShinyHunters affirme qu'Ernst & Young a subi une fuite de données et menace de divulguer les données volées.
Le groupe ShinyHunters a revendiqué la fuite de données chez Ernst & Young, menaçant de divulguer les documents fiscaux volés si l'entreprise ne les contacte pas avant le 31 juillet. Le groupe de cybercriminels ShinyHunters a revendiqué… Lire la suite
Plus de 24 000 serveurs exposés divulguent le hachage des mots de passe via une faille vieille de plusieurs décennies
Plus de 24 000 serveurs exposés sur Internet divulguent les hachages des mots de passe d’authentification en raison d’une vulnérabilité vieille de 20 ans dans leur interface de contrôleur de gestion de carte mère (BMC). […] Lire la suite
L'UE interdit les applications incitant à la nudité. Ces outils sont hébergés sur le site Hugging Face.
L'Europe est sur le point d'interdire les applications qui déshabillent numériquement les personnes. Un nouveau rapport affirme que cette interdiction passerait à côté du problème. Les outils permettant de déshabiller les personnes ne sont pas forcément des… Lire la suite
LeakNet affirme que 11 To de données ont été volées lors d'une fuite de données chez NYC Health + Hospitals.
LeakNet affirme avoir volé 11 To de données de NYC Health + Hospitals contenant des dossiers médicaux, financiers et biométriques sensibles liés à plus de 12 millions de personnes. Lire la suite
Analog Devices révèle une fuite de données suite à un accès non autorisé à son système
Le fabricant de puces Analog Devices a annoncé une fuite de données suite à la détection d'un accès non autorisé à ses systèmes le 23 juin. L'enquête est en cours. Le géant des semi-conducteurs Analog Devices (ADI)… Lire la suite
La Corée du Sud inflige une amende de 39 millions de dollars au géant des télécommunications KT pour violation de données clients.
La Commission sud-coréenne de protection des données personnelles (PIPC) a infligé une amende de 53,979 milliards de wons (39 millions de dollars) au géant des télécommunications KT Corporation pour violations de la protection des données. […] Lire la suite
Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.













