Les 10 plus grandes violations de données de tous les temps

Écrit par : Natasha Piirainen Natasha Piirainen | Mis à jour le : 2 mars 2026

Révisé par : Masha Komnenic CIPP/E, CIPM, CIPT, FIPMasha Komnenic CIPP/E, CIPM, CIPT, FIP | Directrice de la protection de la vie privée mondiale @ Termly

98-Les plus gros piratages de données, les piratages et les divulgations-2022-Mise à jour

Une violation de données se produit lorsqu'un acteur malveillant accède illicitement à des données personnelles et/ou les vole, souvent en exploitant des protocoles de sécurité des données insuffisants.

La plus grande violation de données de tous les temps a été la « crise des identifiants » de 2025, qui a exposé plus de 16 milliards d'enregistrements. 

Ces attaques représentent l'une des plus grandes menaces pour les entreprises qui collectent et traitent des données personnelles. Ci-dessous, je dresse la liste des plus grandes violations de données de tous les temps, puis je répertorie les violations les plus importantes survenues chaque année.

Table des matières
  1. Quelles sont les 10 violations de données les plus marquantes de tous les temps ?
  2. Quelles sont les violations de données les plus importantes par année ?
  3. La menace croissante des violations de données
  4. Notre méthodologie : comment nous avons établi cette liste
  5. Foire aux questions (FAQ) sur les violations de données

Quelles sont les 10 violations de données les plus marquantes de tous les temps ?

Pour commencer, je vais passer en revue les 10 violations de données les plus importantes qui se sont produites jusqu'à présent :

  1. La crise des diplômes en 2025
  2. Yahoo
  3. Données publiques nationales
  4. River City Media
  5. Aadhaar
  6. Conseil indien de la recherche médicale (ICMR)
  7. robot spammeur
  8. Facebook/Meta
  9. Syniverse
  10. Yahoo (encore !)

1. La crise des identifiants de 2025 – Plus de 16 000 000 000 d'enregistrements exposés

En2025, l'une des plus importantes violations de données de tous les temps s'est produite. Elle a touché plus de 16 milliards d'enregistrements, qui contenaient principalement des informations relatives aux mots de passe et aux identifiants de connexion.

L'attaque a été coordonnée à l'aide d'un logiciel malveillant de type « infostealer », qui aurait directement récupéré les données sur les appareils des utilisateurs.

La violation a affecté les informations relatives aux mots de passe de grandes entités telles que Google, Facebook, Apple, Github, Microsoft et bien d'autres encore.

2. Yahoo – 3 000 000 000 d'enregistrements perdus

yahoo-logo

En 2013, des pirates informatiques ont piraté le système de Yahoo et divulgué les informations personnelles de plus de 3 milliards de comptes clients.

Heureusement, les données volées ne comprenaient pas d'informations cruciales telles que les données de paiement, les mots de passe non hachés ou les numéros de compte bancaire.

3. Données publiques nationales – 2 900 000 000 d'enregistrements perdus

national-public-data-logo

En avril 2024, il a été révélé qu'une violation historique de données s'était produite, les pirates ayant eu accès à des milliards de numéros de sécurité sociale, parmi d'autres données personnelles.

4. River City Media – 1 370 000 000 d'enregistrements perdus

river-city-media-logo

En mars 2017, un opérateur de courriers indésirables a accidentellement exposé 1,37 milliard d'enregistrements. Il s'agit de l'une des plus importantes violations de données jamais enregistrées.

Cette violation s'est produite lorsque River City Media a accidentellement publié un instantané d'une sauvegarde datant de janvier 2017 sans protection par mot de passe.

5. Aadhaar – 1 100 000 000 d'enregistrements perdus

aadhaar-logo

En mars 2018, la base de données biométriques indienne Aadhaar a été piratée à la suite d'une fuite au sein d'une entreprise publique.

Tous les citoyens indiens enregistrés ont été touchés, et leurs numéros d'identité, leurs coordonnées bancaires et leurs noms ont tous été divulgués.

6. Conseil indien de la recherche médicale (ICMR) – 815 000 000 dossiers perdus

Conseil indien de la recherche médicale-Logo

En octobre 2023, les données relatives aux tests COVID de 815 millions de personnes (81,5 crore) ont été volées au Conseil indien de la recherche médicale.

Le malfaiteur a tenté de vendre l'ensemble de données pour 80 000 dollars sur des forums de piratage. Quatre personnes ont depuis été arrêtées en lien avec ce crime.

7. Spambot – 711 000 000 enregistrements perdus

spam-bot-logo

En août 2017, un robot spammeur a divulgué des mots de passe et des adresses électroniques en raison d'une erreur de configuration.

En conséquence, plus de 700 millions d'enregistrements ont été divulgués. Cependant, cette violation comprenait de nombreux comptes répétés et faux.

8. Facebook – 533 000 000 enregistrements perdus

facebook-logo

En mars 2021, des pirates informatiques ont piraté le géant des réseaux sociaux Facebook en exploitant une faille qui avait été corrigée en 2019. 533 millions d'enregistrements d'utilisateurs provenant de 106 pays ont ensuite été publiés sur un forum de piratage.

Les données divulguées comprenaient les noms complets, les numéros de téléphone, les emplacements des utilisateurs, des informations biographiques et les adresses e-mail.

9. Syniverse – 500 000 000 d'enregistrements perdus

Syniverse-logo

Syniverse, une entreprise qui joue un rôle essentiel dans l'infrastructure mondiale des télécommunications, a été piratée en 2021. Les pirates ont eu accès à 500 millions d'enregistrements.

Les informations divulguées contenaient des informations personnelles sur ses employés, des secrets commerciaux et des informations relatives à la propriété intellectuelle.

Il contenait également des informations sensibles sur ses fournisseurs, ses clients, ses vendeurs et d'autres informations financières importantes.

L'entreprise a découvert que des pirates informatiques avaient infiltré son système depuis des années.

10. Yahoo – 500 000 000 d'enregistrements perdus

yahoo-logo

En septembre 2016, un acteur soutenu par l'État a volé 500 millions d'enregistrements à Yahoo.

Cela comprenait les dates de naissance, les noms et les informations de sécurité.

À l'époque, il s'agissait de la plus grande violation de données de l'histoire.

Quelles sont les violations de données les plus importantes par année ?

Examinons maintenant les violations de données les plus importantes pour chaque année depuis 2010.

Quelles ont été les plus importantes violations de données en 2025 ?

Comme prévu par les experts, les violations de données ont augmenté en 2025.

Cela a conduit à plusieurs cas où les données, mots de passe et autres informations de millions de personnes ont été compromis ou perdus.

1. Effondrement mondial des diplômes

Plus de 16 milliards d'enregistrements compromis

Dans ce qui est désormais considéré comme l'une des plus importantes violations de données jamais enregistrées, des pirates auraient utilisé des logiciels malveillants pour récupérer les mots de passe et les identifiants de connexion directement sur les appareils des utilisateurs.

Les mots de passe volés comprenaient des identifiants d'accès à des entités telles que Microsoft, Google, GitHub, Apple, etc.

2. Violation des données du réseau immobilier Real Estate Wealth Network

Plus de 1,5 milliard d'enregistrements compromis

Une base de données appartenant à l'entité Real Estate Wealth Network, basée à New York, contenant 1,16 téraoctets de données personnelles, aurait été découverte sans aucune protection par mot de passe.

Le problème aurait été découvert par Jeremiah Fowler, chercheur en cybersécurité.

Un audit interne approfondi devrait être réalisé afin de mieux comprendre l'ampleur et la nature de cette fuite. C'est pourquoi elle ne figure pas dans le top 10 ci-dessus.

Cependant, cet incident souligne l'importance de mettre en œuvre des politiques strictes en matière de mots de passe à plusieurs facteurs.

3. SK Telecom (SKT)

27 000 000 d'enregistrements perdus

Une entreprise de télécommunications sud-coréenne a été victime d'une attaque malveillante qui a entraîné une violation de données impliquant des informations stockées sur des cartes SIM et des clés d'authentification.

Cette violation a entraîné la perte de plus de 27 millions d'enregistrements, et SKT a été condamnée à une amende de plus de 91 millions de dollars par la Commission de protection des informations personnelles, mais le montant total des dommages-intérêts pourrait en réalité s'élever à plusieurs milliards.

4. Aflac

22 650 000 enregistrements perdus 

En juin 2025, Aflac a été victime d'une violation massive de données qui a entraîné le vol de 22,65 millions d'enregistrements contenant des informations personnelles sensibles.

Plus précisément, les données volées comprenaient les noms, les numéros de sécurité sociale, les adresses et les informations relatives à l'assurance maladie.

5. Marché Prosper

17 600 000 enregistrements compromis

En 2025, la société de technologie financière Propser Marketplace a signalé avoir subi une violation de données touchant jusqu'à 17,6 millions d'enregistrements.

Les informations volées peuvent inclure des détails tels que les noms, les numéros de sécurité sociale, les dates de naissance, les informations bancaires, etc.

Quelles ont été les plus importantes violations de données en 2024 ?

Voici la liste des violations les plus importantes qui se sont produites en 2024, dont l'une figure même dans le top 10 ci-dessus.

1. Données publiques nationales (NPD)

2 900 000 000 d'enregistrements perdus

Dans l'une des plus importantes violations de données jamais enregistrées, des pirates informatiques ont dérobé les informations confidentielles de milliards de personnes.

Cela comprenait les noms complets, les adresses, les dates de naissance et les numéros de sécurité sociale. (Tech.co)

2. Solutions financières pour les entreprises et les consommateurs (FBCS)

4 200 000 dossiers perdus 

Les pirates ont volé des noms complets, des numéros de sécurité sociale, des dates de naissance et bien d'autres choses encore dans les systèmes de FBCS, une agence de recouvrement agréée et cautionnée au niveau national.(FBCS)

3. Ticketmaster

560 000 000 d'enregistrements perdus

Ticketmaster a confirmé que des pirates informatiques ont volé des données personnelles de ses clients, notamment des noms, des adresses et des numéros de téléphone.(Ticketmaster)

4. Changer les soins de santé

145 000 000 d'enregistrements perdus

Une attaque par ransomeware a révélé les numéros de sécurité sociale, les dossiers médicaux et les adresses de millions de patients de Change Healthcare.(Groupe UnitedHealth)

Alors qu'à l'origine, la violation aurait touché 145 millions d'enregistrements, en 2025, ce chiffre a été révisé à plus de 190 millions.

5. AT&T

110 000 000 d'enregistrements perdus

Dans leur deuxième violation de l'année, les pirates ont volé les données de tous les clients d'AT&T, y compris les emplacements approximatifs, les numéros de téléphone et les numéros des non-clients.(AT&T)

6. Dell

49 000 000 d'enregistrements perdus

Dell a confirmé que les données de ses clients ont été compromises lors d'une brèche, y compris les adresses personnelles et les informations relatives aux commandes(LinkedIn)

Quelles ont été les plus importantes violations de données entre 2023 et 2010 ?

Le tableau ci-dessous présente les violations de données les plus importantes survenues entre 2010 et 2023.

Année

Principales violations de données

2023

  1. Conseil indien de la recherche médicale : 815 000 000 d'enregistrements perdus (Tech Informed)
  2. X (anciennement Twitter) 200 000 000 d'enregistrements perdus (CNN)
  3. MOVEit 62 000 000 d'enregistrements perdus(AP News)
  4. T-Mobile 37 000 000 d'enregistrements perdus (T-Mobile)
  5. HCA Healthcare 11 000 000 de dossiers perdus (HCA Healthcare)

 

2022

  1. Neopets : 69 000 000 d'enregistrements perdus (CPO Magazine)
  2. SuperVPN, GeckoVPN, et ChatVPN 21 000 000 d'enregistrements perdus (Cybernews)
  3. Singtel Optun Pty Limited 9 800 000 enregistrements perdus (Bloomberg)
  4. Cash App 8 200 000 enregistrements perdus(TrendMicro News)
  5. X (anciennement Twitter) 5 400 000 enregistrements perdus (Malwarebytes)

2021

  1. Facebook (Meta) 533 000 000 d'enregistrements perdus(Business Insider)
  2. Syniverse 500 000 000 d'enregistrements perdus(SEC)
  3. Power Apps (Microsoft) 38 000 000 d'enregistrements perdus (Wired)
  4. Vendeurs Amazon 13 124 962 enregistrements perdus(Safety Detectives)
  5. Pandora Papers : 11 900 000 enregistrements perdus(The Guardian)

2020

  1. Opérateurs de téléphonie mobile pakistanais : 115 000 000 d'enregistrements perdus (ZD Net)
  2. SolarWinds : 50 000 000 d'enregistrements perdus(New York Times)
  3. MGM Hotels 10 600 000 enregistrements perdus (ZD Net)
  4. Gouvernement néerlandais 6 900 000 dossiers perdus(ZD Net)
  5. Marriott International 5 200 000 enregistrements perdus(Marriott)

2019

  1. 16 sites web pirates 617 000 000 d'enregistrements perdus (The Register)
  2. MongoDB 275 265 298 enregistrements perdus(Bleeping Computers)
  3. Microsoft : 250 000 000 d'enregistrements perdus(Forbes)
  4. 8 sites web piratés 127 000 000 d'enregistrements perdus(TechCrunch)
  5. Capital One : 100 000 000 d'enregistrements perdus (CSO Online)

2018

  1. Aadhaar : 1 100 000 000 d'enregistrements perdus(ZD Net)
  2. Marriott International: 383 000 000 d'enregistrements perdus (New York Times)
  3. X (anciennement Twitter) 330 000 000 d'enregistrements perdus (Reuters)
  4. Sites web chinois dédiés à la recherche d'emploi: 202 000 000 d'enregistrements perdus (The Hacker News)
  5. Quora : 100 000 000 d'enregistrements perdus (New York Times)
  6. Google : 500 000 enregistrements perdus (Forbes)

2017

  1. River City Media : 1 370 000 000 d'enregistrements perdus(The Guardian)
  2. Spambot : 711 000 000 d'enregistrements perdus(The Guardian)
  3. Equifax 143 000 000 d'enregistrements perdus(CBC News)
  4. Numéros de téléphone mobile malaisiens 46 200 000 enregistrements perdus(Lowyat)
  5. AI.Type 31 000 000 d'enregistrements perdus(ZD Net)

2016

  1. Yahoo 500 000 000 d'enregistrements perdus (CNBC)
  2. Réseau Friend Finder 412 000 000 d'enregistrements perdus (ZD Net)
  3. Uber 57 600 000 enregistrements perdus(New York Times)
  4. Morgan Stanley: 15 000 000 d'enregistrements perdus(Reuters)
  5. MySpace : 427 000 000 d'enregistrements perdus(Vice)

2015

  1. Deep Root Analytics 198 000 000 d'enregistrements perdus(Reuters)
  2. Experian/T-mobile 15 000 000 d'enregistrements perdus(T-Mobile)
  3. Anthem 80 000 000 d'enregistrements perdus(New York Times)
  4. Securus Technologies : 70 000 000 de dossiers perdus(The Intercept)
  5. US Office of Personnel Management 14,000,000 records lost(BBC)

2014

  1. eBay: 145 000 000 d'enregistrements perdus(Business Insider)
  2. JPMorgan Chase 83 000 000 de dossiers perdus(New York Times)
  3. Home Depot : 56 000 000 d'enregistrements perdus(Krebs on Security)
  4. Korea Credit Bureau : 20 000 000 d'enregistrements perdus(Security Week)
  5. Sony Pictures : 10 000 000 d'enregistrements perdus(BuzzFeed News)

2013

  1. Yahoo 3 000 000 000 d'enregistrements perdus(BBC)
  2. Court Ventures 200 000 000 d'enregistrements perdus(Krebs on Security)
  3. Entreprises américaines multiples 160 000 000 d'enregistrements perdus(Technology Review)
  4. Target : 70 000 000 d'enregistrements perdus(USA Today)
  5. Excellus Health Plan : 9 300 000 dossiers perdus(USA Today)

2012

  1. Zappos : 24 000 000 d'enregistrements perdus(Forbes)
  2. KT Corp 8 700 000 dossiers perdus(Korea Times)
  3. Le ministère des finances de l'État de Caroline du Sud perd 3 987 000 dossiers(InfoWorld)
  4. Trois banques iraniennes: 3 000 000 d'enregistrements perdus(DataBreachToday)
  5. Apple 1000 000 d'enregistrements perdus(CNET)

2011

  1. Sony PSN 77 000 000 d'enregistrements perdus(Playstation Blog)
  2. Vapeur 35 000 000 d'enregistrements perdus(BBC)
  3. Nexon Korea Corp 13 000 000 d'enregistrements perdus(Reuters)
  4. The New York City Health and Hospitals Corp 1,700,000 records lost(InfoRiskToday)
  5. The Washington Post 1 270 000 enregistrements perdus(PC Mag)

2010

  1. Educational Credit Management Corp 3 300 000 dossiers perdus(MPR News)
  2. Gawker : 1 500 000 enregistrements perdus(The Guardian)
  3. Université de l'État de l'Ohio : 760 000 dossiers perdus(The Lantern)
  4. Centre médical et de santé mentale de Lincoln : 130 000 dossiers perdus(The New York Times)

La menace croissante des violations de données

Les incidents liés à la violation de données continuent d'augmenter d'année en année.

Mais les pratiques en matière de sécurité, la formation et les directives réglementaires évoluent beaucoup plus lentement que la technologie. Il est donc difficile pour les entreprises de suivre le rythme effréné des cybercriminels et des acteurs malveillants.

Les données suggèrent que de plus en plus d'entreprises sont victimes de fuites de données ou d'autres cybercrimes ayant un impact sur les données personnelles des consommateurs :

  • 82 % des violations de données concernent des informations stockées dans des « clouds » numériques. (IBM)
  • Aux États-Unis, en 2024, les violations de données ont coûté en moyenne 4,88 millions de dollars aux entreprises (IBM).
  • Le type de violation de données le plus courant en 2023 concernait la compromission d'informations personnelles sensibles.(Rapport annuel sur les violations de données de l'ID Theft Center)

La plupart des violations commises dans les années 2010 concernaient des centres médicaux, des administrations publiques et de grandes entreprises.

Aujourd'hui, les entreprises de toutes tailles, voire les particuliers, sont régulièrement confrontés à des cybermenaces.

Selon le rapport 2025 Data Breach Report (Rapport 2025 sur les violations de données) de l'Identity Theft Resource Center(Centre de ressources sur l'usurpation d'identité), 81 % des petites entreprises ont déclaré avoir été victimes d'une violation de données.

Bon nombre de ces attaques auraient été alimentées par des attaques basées sur l'intelligence artificielle.

De plus, selon des statistiques récentes sur la confidentialité des données, les consommateurs exigent que des efforts accrus soient déployés pour protéger leurs informations personnelles.

Les données sont claires : toutes les entreprises doivent prendre au sérieux la sécurité des données afin d'empêcher tout accès non autorisé, cybercriminalité et violation de données.

Je suggère aux entreprises d'utiliser cette liste massive d'exemples de violations de données comme un avertissement ; la technologie a progressé et les violations de données sont de plus en plus répandues.

Si vous ne disposez pas de mesures de sécurité adéquates, vous risquez d'être la cible de cyberattaques malveillantes, compromettant ainsi la sécurité des données personnelles que vous collectez.

Mettez en place dès maintenant des protocoles de protection de la vie privée au sein de votre organisation afin de vous assurer que vos employés comprennent l'importance de la sécurité et la raison pour laquelle ils doivent jouer un rôle dans la protection des données.

Notre méthodologie : comment nous avons établi cette liste

Pour établir cette liste, notre équipe a recherché et compilé des exemples de violations massives de données provenant de diverses sources. Nous examinons et mettons à jour régulièrement ces sources.

Les listes sont classées par ordre décroissant, des personnes les plus touchées aux moins touchées, et prennent en compte les violations de données qui se produisent dans le monde entier.

Bien que cette liste contienne de nombreux incidents historiques liés à des violations de données, elle n'est pas représentative de toutes les violations de données qui se sont produites au cours de l'histoire.

Foire aux questions (FAQ) sur les violations de données

Pour en savoir plus sur les violations de données, consultez les réponses aux questions fréquemment posées ci-dessous.

Quelles sont les plus grandes violations de données de l'histoire ?

 

Parmi les violations les plus importantes de tous les temps, on peut citer les suivantes : 

  1. La crise des identifiants de 2025 : plus de 16 milliards d'enregistrements exposés
  2. Yahoo : 3 milliards d'enregistrements perdus
  3. Données publiques nationales : 2,9 milliards d'enregistrements perdus
  4. River City Media : 1,37 milliard d'enregistrements perdus
  5. Aadhaar : 1,1 milliard d'enregistrements perdus
  6. Conseil indien de la recherche médicale (ICMR) : perte de 815 millions d'enregistrements
  7. Spambot: 711 million records lost

      

Quelle est la cause de 80 % des violations de données ?

 

Les experts affirment que 80 à 95 % des violations de données sont causées par des erreurs humaines. (Info Security Magazine)

C'est pourquoi il est essentiel de former l'ensemble de votre personnel aux meilleures pratiques pour éviter les cyberarnaques et les violations de données.

Quelle est la plus grosse amende jamais infligée pour violation de données ?

 

La plus grosse amende jamais infligée pour violation de données est celle de 1,2 milliard d'euros infligée à Meta pour avoir enfreint les directives européennes RGPD en matière de transfert RGPD , soit environ 1,3 milliard de dollars américains.

 

Natasha Piirainen

Écrit par Natasha Piirainen

Natasha Piirainen est une rédactrice spécialisée dans la protection de la vie privée. Elle est titulaire d'une licence en anglais et philosophie du Wheaton College et possède plus de 10 ans d'expérience professionnelle dans le développement de contenus axés sur la recherche.

Lire tous les articles de Natasha Piirainen
Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Révisé par Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Masha Komnenic est conseillère juridique et directrice mondiale de la confidentialité Termly. Elle est titulaire d'un diplôme en droit de l'université de Belgrade. Elle est spécialisée dans la mise en œuvre, le contrôle et l'audit de la conformité des entreprises aux réglementations en matière de confidentialité (HIPAA, PIPEDA, directive ePrivacy, RGPD, CCPA, POPIA, LGPD).

Lire tous les articles révisés par Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Articles connexes

Explorer d'autres ressources