Les 6 plus grandes violations de cybersécurité de 2025 à ce jour

The 6 biggest cybersecurity breaches of 2025 so far

Les 6 plus grandes violations de cybersécurité de 2025 à ce jour

Alors que nous atteignons la moitié de l'année 2025, les tendances technologiques majeures se dessinent clairement. L'IA, les cryptomonnaies et la réalité augmentée/virtuelle dominent, mais une tendance plus inquiétante persiste : les violations de données. Ces incidents deviennent plus fréquents et plus graves à mesure que nos vies migrent vers le numérique. Voici les six pires violations de cybersécurité recensées cette année.

L'échange de cryptomonnaie Coinbase a subi une attaque sophistiquée affectant 70 000 clients. Les pirates ont obtenu des données sensibles comme les noms, adresses, pièces d'identité et extraits de comptes. Plus grave encore, ils ont exigé une rançon de plusieurs millions, menaçant de divulguer ces informations. Coinbase a refusé de payer, offrant plutôt 20 millions de dollars pour toute information menant à l'arrestation des coupables.

Cette attaque a mis en lumière une nouvelle méthode : la corruption d'employés sous-traitants. Les hackers ont soudoyé des agents du service client basés à l'étranger pour accéder aux systèmes. Cette vulnérabilité des tiers s'est confirmée avec les piratages de Grubhub et Hertz, où des services externes ont servi de porte d'entrée aux cybercriminels.

Le gestionnaire de mots de passe LastPass, victime d'une fuite majeure en 2022, continue de faire des vagues en 2025. Les autorités enquêtent sur des vols de cryptomonnaies liés à ce piratage, dont un cas de 150 millions de dollars. Les attaques contre les gestionnaires de mots de passe ont triplé cette année, représentant 25% des malwares analysés.

Un phénomène inquiétant émerge : le recyclage de vieilles fuites de données. Les hackers recombinent d'anciennes informations volées avec de nouvelles pour créer des bases de données actualisées. Le récent incident impliquant 86 millions de clients d'AT&T en est un exemple, bien que l'entreprise affirme qu'il s'agit de données déjà compromises l'année dernière.

La plateforme X (anciennement Twitter) pourrait faire face à une fuite majeure. Un hacker prétend détenir les métadonnées de centaines de millions d'utilisateurs, incluant des informations potentiellement dangereuses pour les dissidents politiques. Bien que non vérifiée indépendamment, cette fuite soulève des questions sur la protection des données sensibles.

Enfin, le projet DOGE d'Elon Musk, intégré dans plusieurs agences gouvernementales, suscite des inquiétudes. Son accès à des données sensibles, combiné aux récentes révélations sur Palantir, pourrait constituer l'une des plus grandes menaces pour la vie privée des citoyens américains.

6 vụ rò rỉ dữ liệu nghiêm trọng nhất năm 2025 tính đến thời điểm hiện tại

Năm 2025 đã đi qua nửa chặng đường, để lộ những xu hướng công nghệ nổi bật. Trong khi AI, tiền mã hóa và AR/VR phát triển mạnh, một vấn đề đáng lo ngại vẫn tiếp diễn: các vụ rò rỉ dữ liệu. Khi đời sống ngày càng số hóa, các vụ tấn công mạng trở nên nghiêm trọng hơn bao giờ hết. Dưới đây là 6 sự cố bảo mật đáng chú ý nhất nửa đầu năm 2025.

Sàn giao dịch tiền mã hóa Coinbase công bố vụ vi phạm ảnh hưởng đến 70.000 khách hàng. Tin tặc đánh cắp thông tin nhạy cảm bao gồm tên, địa chỉ, ảnh giấy tờ tùy thân và lịch sử giao dịch. Đáng chú ý, chúng đòi tiền chuộc hàng chục triệu USD, đe dọa công khai dữ liệu. Coinbase từ chối trả tiền, thay vào đó treo thưởng 20 triệu USD cho ai cung cấp manh mối bắt giữ thủ phạm.

Điểm đáng lo ngại là cách tin tặc xâm nhập: hối lộ nhân viên dịch vụ khách hàng thuê ngoài. Phương thức này cũng xuất hiện trong các vụ tấn công Grubhub và Hertz, cho thấy rủi ro từ các đối tác thứ ba. Thông tin khách hàng Hertz bị đánh cắp qua lỗ hổng ở dịch vụ chia sẻ file Cleo, bao gồm cả dữ liệu y tế nhạy cảm.

Vụ rò rỉ của LastPass năm 2022 vẫn gây hậu quả đến năm 2025. Cơ quan chức năng Mỹ đang điều tra nhiều vụ trộm tiền mã hóa liên quan, trong đó có vụ mất 150 triệu USD. Các cuộc tấn công vào trình quản lý mật khẩu tăng gấp 3 so với 2024, chiếm 25% trong số hơn 1 triệu loại malware được phân tích.

Xu hướng đáng báo động là việc tái sử dụng dữ liệu rò rỉ cũ. Tin tặc kết hợp thông tin cũ với dữ liệu mới để tạo bộ dữ liệu cập nhật. Vụ rò rỉ 86 triệu bản ghi khách hàng AT&T gần đây thực chất là dữ liệu từ vụ tấn công Snowflake năm ngoái, được đóng gói lại để kiếm lời.

Mạng xã hội X (Twitter cũ) có thể đối mặt với rò rỉ thông tin hàng trăm triệu người dùng. Dù không bao gồm mật khẩu, các metadata như ngày tạo tài khoản, địa chỉ có thể gây nguy hiểm cho nhà hoạt động chính trị. Dù chưa được xác minh độc lập, chuyên gia Safety Detectives khẳng định một phần dữ liệu là chính xác.

Cuối cùng, dự án DOGE của Elon Musk trong các cơ quan chính phủ Mỹ gây lo ngại về an ninh dữ liệu. Kết hợp với thông tin Palantir có thể tập trung hóa dữ liệu công dân, đây có thể trở thành một trong những mối đe dọa bảo mật lớn nhất hiện nay.