DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • un ransomware qui chiffre des données dans un monde numérique
    Data leaks : 14 fuites de données majeures du 17 septembre 2026 (dont Rhysida)
  • Logo Microsoft aux carrés de couleur vive devant un ordinateur portable affichant des cadenas numériques de cybersécurité en surimpression bleue.
    Patch Tuesday : record historique de 974 correctifs Microsoft
  • Logo de Liquid Network sous forme de vague turquoise au centre, entouré de pièces de monnaie Bitcoin physiques sur fond de graphiques boursiers de cryptomonnaies.
    Liquid Network : un pirate restitue 3 400 bitcoins après un vol
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Data leaks : 14 fuites de données majeures du 17 septembre 2026 (dont Rhysida)

  • Marc Barbezat
  • 17 septembre 2026
  • 2 minutes de lecture
un ransomware qui chiffre des données dans un monde numérique
Voici la revue hebdomadaire des fuites, pertes ou vols de données signalés cette semaine, avec un focus sur les incidents les plus sensibles.

Faits marquants de la semaine

  • Berlin a refusé de payer une rançon et, après l’échéance, des données ont été publiées un vendredi. La capitale allemande a mis en place deux task forces de police et plusieurs cellules de gestion de crise.
  • Une base Advance Passenger Information System (APIS) exposée contenait 220 millions d’enregistrements de passagers et d’équipage (2017 à 2026), avec noms et numéros de passeport. Des chercheurs y ont accédé via des identifiants par défaut.
  • Revolut a confirmé une fuite de données clients via de fausses demandes gouvernementales. L’entreprise indique avoir notifié les clients concernés et alerté une agence gouvernementale, les forces de l’ordre et les régulateurs financiers.
  • Une annonce du 8 septembre 2026 proposait « 120 millions » de données Telegram, mais un comptage fait état de plus de 63 millions de lignes. L’analyse conclut à une compilation d’anciens jeux de données, pas à une intrusion chez Telegram.

La semaine est marquée par une succession d’expositions et de reventes de données, ainsi que par des campagnes d’escroquerie visant directement les utilisateurs. Des bases massives sont impliquées, comme 220 millions d’enregistrements de voyageurs dans un système APIS accessible via des identifiants par défaut, ou 32,8 millions de comptes Condé Nast proposés à la vente. Plusieurs incidents touchent aussi des organisations identifiées (Revolut, AdaptHealth : 4,1 millions de personnes impactées, Salt, une fédération sportive). En parallèle, des attaques de phishing (Trezor : 347 000 adresses ciblées, 2 500 clics) et des abus de messagerie (WhatsApp) accompagnent ces fuites, tandis que des risques techniques et de vie privée sont signalés autour de Telegram Desktop et de téléviseurs connectés LG.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La sélection des 14 actualités à retenir cette semaine

Berlin a refusé de payer. Elle gère désormais quatre groupes de travail.

Berlin a refusé de payer. Elle gère désormais quatre groupes de travail.

The Next Web

Berlin a refusé de payer. Les données ont été publiées vendredi. La capitale allemande a déployé deux groupes de travail de police, une unité interministérielle, une cellule de crise et un conseiller juridique externe. Voilà à quoi… Lire la suite

Fuite de données APIS liée au Vietnam : 220 millions de dossiers de voyageurs exposés

Fuite de données APIS liée au Vietnam : 220 millions de dossiers de voyageurs exposés

BleepingComputer.com

Une base de données du Système d’information préalable sur les passagers (APIS) a été compromise. Elle contenait 220 millions d’enregistrements de passagers et d’équipage, incluant leurs noms, numéros de passeport, dates de naissance, nationalités et détails… Lire la suite

Revolut confirme une fuite de données clients suite à de fausses demandes gouvernementales.

Revolut confirme une fuite de données clients suite à de fausses demandes gouvernementales.

TechCrunch

Revolut a indiqué avoir informé les clients concernés et alerté les autorités gouvernementales compétentes, les forces de l'ordre et les organismes de réglementation financière. Lire la suite

Fuite de données Telegram concernant 120 millions d'utilisateurs : nous en avons compté 63 millions, la plupart datant de 2020.

Fuite de données Telegram concernant 120 millions d'utilisateurs : nous en avons compté 63 millions, la plupart datant de 2020.

Ransomware runs office hours: what 16,699 leak posts reveal | Ransomnews

Une annonce publiée le 8 septembre 2026 propose « 120 millions » d'enregistrements Telegram à télécharger. Ransomnews a obtenu le fichier de 3,7 Go et a compté chaque ligne. Il contient 63 099 746 enregistrements, et non 120 millions. Les trois… Lire la suite

IDScan confirme une violation de données après que des pirates informatiques ont mis en vente 153 millions de scans de permis de conduire.

IDScan confirme une violation de données après que des pirates informatiques ont mis en vente 153 millions de scans de permis de conduire.

The Record by Recorded Future

Un avis daté du 4 septembre, mais peu diffusé, indique qu'IDScan a reconnu une violation de données sans préciser le nombre de personnes concernées. Lire la suite

LG accusée d'« atteinte flagrante à la vie privée » concernant la collecte de données télévisuelles

LG accusée d'« atteinte flagrante à la vie privée » concernant la collecte de données télévisuelles

The Register – Security

LG doit une nouvelle fois se défendre contre des accusations selon lesquelles ses appareils électroniques grand public haut de gamme collecteraient de nombreuses informations sur les utilisateurs et leur environnement à des fins publicitaires. Les dernières inquiétudes… Lire la suite

Les hackers des impôts ont encore frappé, des données personnelles ont été volées à une fédération sportive

Les hackers des impôts ont encore frappé, des données personnelles ont été volées à une fédération sportive

Flux toutes les actualités – 01net

Les pirates à l'origine du hack des impôts ont fait une nouvelle victime. La Fédération française de handball révèle en effet avoir été victime d'une intrusion au cours de la fin de l'été. Des données personnelles ont… Lire la suite

Les données de Condé Nast concernant 32,8 millions d'utilisateurs mises en vente suite à une fuite de données révélée par WIRED

Les données de Condé Nast concernant 32,8 millions d'utilisateurs mises en vente suite à une fuite de données révélée par WIRED

Security Affairs

Les données de 32,8 millions de comptes utilisateurs de Condé Nast seraient mises en vente, augmentant les risques d'hameçonnage ciblé, de fraude et d'escroqueries. Une base de données contenant 32,8 millions d'enregistrements d'utilisateurs de Condé Nast est… Lire la suite

Les pirates de ShinyHunters affirment avoir piraté la base de données du DMV de Floride « DAVID ».

Les pirates de ShinyHunters affirment avoir piraté la base de données du DMV de Floride « DAVID ».

BleepingComputer.com

Le gang d'extorsion ShinyHunters affirme avoir piraté une plateforme en ligne de la base de données du Département des véhicules motorisés de Floride, connue sous le nom de « DAVID », et avoir volé plus de 200 000 enregistrements concernant… Lire la suite

Trezor : 347 000 utilisateurs ciblés par des attaques de phishing après la faille de sécurité Brevo

Trezor : 347 000 utilisateurs ciblés par des attaques de phishing après la faille de sécurité Brevo

BleepingComputer.com

Trezor a révélé que des attaques de phishing visant ses clients en début de semaine ont ciblé 347 000 adresses électroniques et affecté 2 500 utilisateurs ayant cliqué sur un lien malveillant intégré. […] Lire la suite

Un bug de Telegram Desktop permet à des messages infectés de voler l'historique des conversations exportées.

Un bug de Telegram Desktop permet à des messages infectés de voler l'historique des conversations exportées.

Cyber Insider

Une vulnérabilité dans Telegram Desktop permettait à des messages de bots spécialement conçus d'exécuter du JavaScript dans les exportations HTML des conversations, exposant potentiellement les messages et les métadonnées contenus dans ces fichiers. La faille a été… Lire la suite

Un prestigieux hôtel grison victime d’une cyber-arnaque

Un prestigieux hôtel grison victime d’une cyber-arnaque

Suisse – Blick

Un hôtel quatre étoiles de Lenzerheide a alerté quelque 10’000 destinataires après le piratage de son système de réservation. Des malfrats contactent désormais des clients sur WhatsApp pour tenter d’obtenir leurs données personnelles et bancaires. Lire la suite

4,1 millions de personnes touchées par la fuite de données d'AdaptHealth

4,1 millions de personnes touchées par la fuite de données d'AdaptHealth

SecurityWeek

En juin 2026, des pirates informatiques ont dérobé des informations personnelles, médicales et d'assurance contenues dans les systèmes d'AdaptHealth. Cet article, intitulé « 4,1 millions de personnes touchées par la fuite de données chez AdaptHealth », a été initialement… Lire la suite

Salt victime d'une fuite de données personnelles de ses clients mobiles

Salt victime d'une fuite de données personnelles de ses clients mobiles

Toute l'info – RTS Un / RTS Deux

Des hackers ont dérobé des données à l'opérateur téléphonique Salt. Il s'agit d'informations personnelles de ses clients mobiles: noms, prénoms, dates de naissance, adresses postales ou électroniques et numéro de portable. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • APIS
  • Condé Nast
  • phishing
  • Revolut
  • Rhysida
  • Salt
  • smart TV
  • Telegram
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)

Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)

Un radar de cybersécurité pour identifier les vulnérabilités
Lire l'article

Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café