Une violation de données se produit lorsqu'un acteur malveillant accède illicitement à des données personnelles et/ou les vole, souvent en exploitant des protocoles de sécurité des données insuffisants.
La plus grande violation de données de tous les temps a été la « crise des identifiants » de 2025, qui a exposé plus de 16 milliards d'enregistrements.
Ces attaques représentent l'une des plus grandes menaces pour les entreprises qui collectent et traitent des données personnelles. Ci-dessous, je dresse la liste des plus grandes violations de données de tous les temps, puis je répertorie les violations les plus importantes survenues chaque année.
- Quelles sont les 10 violations de données les plus marquantes de tous les temps ?
- Quelles sont les violations de données les plus importantes par année ?
- La menace croissante des violations de données
- Notre méthodologie : comment nous avons établi cette liste
- Foire aux questions (FAQ) sur les violations de données
Quelles sont les 10 violations de données les plus marquantes de tous les temps ?
Pour commencer, je vais passer en revue les 10 violations de données les plus importantes qui se sont produites jusqu'à présent :
- La crise des diplômes en 2025
- Yahoo
- Données publiques nationales
- River City Media
- Aadhaar
- Conseil indien de la recherche médicale (ICMR)
- robot spammeur
- Facebook/Meta
- Syniverse
- Yahoo (encore !)
1. La crise des identifiants de 2025 – Plus de 16 000 000 000 d'enregistrements exposés
En2025, l'une des plus importantes violations de données de tous les temps s'est produite. Elle a touché plus de 16 milliards d'enregistrements, qui contenaient principalement des informations relatives aux mots de passe et aux identifiants de connexion.
L'attaque a été coordonnée à l'aide d'un logiciel malveillant de type « infostealer », qui aurait directement récupéré les données sur les appareils des utilisateurs.
La violation a affecté les informations relatives aux mots de passe de grandes entités telles que Google, Facebook, Apple, Github, Microsoft et bien d'autres encore.
2. Yahoo – 3 000 000 000 d'enregistrements perdus

En 2013, des pirates informatiques ont piraté le système de Yahoo et divulgué les informations personnelles de plus de 3 milliards de comptes clients.
Heureusement, les données volées ne comprenaient pas d'informations cruciales telles que les données de paiement, les mots de passe non hachés ou les numéros de compte bancaire.
3. Données publiques nationales – 2 900 000 000 d'enregistrements perdus

En avril 2024, il a été révélé qu'une violation historique de données s'était produite, les pirates ayant eu accès à des milliards de numéros de sécurité sociale, parmi d'autres données personnelles.
4. River City Media – 1 370 000 000 d'enregistrements perdus
![]()
En mars 2017, un opérateur de courriers indésirables a accidentellement exposé 1,37 milliard d'enregistrements. Il s'agit de l'une des plus importantes violations de données jamais enregistrées.
Cette violation s'est produite lorsque River City Media a accidentellement publié un instantané d'une sauvegarde datant de janvier 2017 sans protection par mot de passe.
5. Aadhaar – 1 100 000 000 d'enregistrements perdus

En mars 2018, la base de données biométriques indienne Aadhaar a été piratée à la suite d'une fuite au sein d'une entreprise publique.
Tous les citoyens indiens enregistrés ont été touchés, et leurs numéros d'identité, leurs coordonnées bancaires et leurs noms ont tous été divulgués.
6. Conseil indien de la recherche médicale (ICMR) – 815 000 000 dossiers perdus

En octobre 2023, les données relatives aux tests COVID de 815 millions de personnes (81,5 crore) ont été volées au Conseil indien de la recherche médicale.
Le malfaiteur a tenté de vendre l'ensemble de données pour 80 000 dollars sur des forums de piratage. Quatre personnes ont depuis été arrêtées en lien avec ce crime.
7. Spambot – 711 000 000 enregistrements perdus

En août 2017, un robot spammeur a divulgué des mots de passe et des adresses électroniques en raison d'une erreur de configuration.
En conséquence, plus de 700 millions d'enregistrements ont été divulgués. Cependant, cette violation comprenait de nombreux comptes répétés et faux.
8. Facebook – 533 000 000 enregistrements perdus

En mars 2021, des pirates informatiques ont piraté le géant des réseaux sociaux Facebook en exploitant une faille qui avait été corrigée en 2019. 533 millions d'enregistrements d'utilisateurs provenant de 106 pays ont ensuite été publiés sur un forum de piratage.
Les données divulguées comprenaient les noms complets, les numéros de téléphone, les emplacements des utilisateurs, des informations biographiques et les adresses e-mail.
9. Syniverse – 500 000 000 d'enregistrements perdus

Syniverse, une entreprise qui joue un rôle essentiel dans l'infrastructure mondiale des télécommunications, a été piratée en 2021. Les pirates ont eu accès à 500 millions d'enregistrements.
Les informations divulguées contenaient des informations personnelles sur ses employés, des secrets commerciaux et des informations relatives à la propriété intellectuelle.
Il contenait également des informations sensibles sur ses fournisseurs, ses clients, ses vendeurs et d'autres informations financières importantes.
L'entreprise a découvert que des pirates informatiques avaient infiltré son système depuis des années.
10. Yahoo – 500 000 000 d'enregistrements perdus

En septembre 2016, un acteur soutenu par l'État a volé 500 millions d'enregistrements à Yahoo.
Cela comprenait les dates de naissance, les noms et les informations de sécurité.
À l'époque, il s'agissait de la plus grande violation de données de l'histoire.
Quelles sont les violations de données les plus importantes par année ?
Examinons maintenant les violations de données les plus importantes pour chaque année depuis 2010.
Quelles ont été les plus importantes violations de données en 2025 ?
Comme prévu par les experts, les violations de données ont augmenté en 2025.
Cela a conduit à plusieurs cas où les données, mots de passe et autres informations de millions de personnes ont été compromis ou perdus.
1. Effondrement mondial des diplômes
Plus de 16 milliards d'enregistrements compromis
Dans ce qui est désormais considéré comme l'une des plus importantes violations de données jamais enregistrées, des pirates auraient utilisé des logiciels malveillants pour récupérer les mots de passe et les identifiants de connexion directement sur les appareils des utilisateurs.
Les mots de passe volés comprenaient des identifiants d'accès à des entités telles que Microsoft, Google, GitHub, Apple, etc.
2. Violation des données du réseau immobilier Real Estate Wealth Network
Plus de 1,5 milliard d'enregistrements compromis
Une base de données appartenant à l'entité Real Estate Wealth Network, basée à New York, contenant 1,16 téraoctets de données personnelles, aurait été découverte sans aucune protection par mot de passe.
Le problème aurait été découvert par Jeremiah Fowler, chercheur en cybersécurité.
Un audit interne approfondi devrait être réalisé afin de mieux comprendre l'ampleur et la nature de cette fuite. C'est pourquoi elle ne figure pas dans le top 10 ci-dessus.
Cependant, cet incident souligne l'importance de mettre en œuvre des politiques strictes en matière de mots de passe à plusieurs facteurs.
3. SK Telecom (SKT)
27 000 000 d'enregistrements perdus
Une entreprise de télécommunications sud-coréenne a été victime d'une attaque malveillante qui a entraîné une violation de données impliquant des informations stockées sur des cartes SIM et des clés d'authentification.
Cette violation a entraîné la perte de plus de 27 millions d'enregistrements, et SKT a été condamnée à une amende de plus de 91 millions de dollars par la Commission de protection des informations personnelles, mais le montant total des dommages-intérêts pourrait en réalité s'élever à plusieurs milliards.
4. Aflac
22 650 000 enregistrements perdus
En juin 2025, Aflac a été victime d'une violation massive de données qui a entraîné le vol de 22,65 millions d'enregistrements contenant des informations personnelles sensibles.
Plus précisément, les données volées comprenaient les noms, les numéros de sécurité sociale, les adresses et les informations relatives à l'assurance maladie.
5. Marché Prosper
17 600 000 enregistrements compromis
En 2025, la société de technologie financière Propser Marketplace a signalé avoir subi une violation de données touchant jusqu'à 17,6 millions d'enregistrements.
Les informations volées peuvent inclure des détails tels que les noms, les numéros de sécurité sociale, les dates de naissance, les informations bancaires, etc.
Quelles ont été les plus importantes violations de données en 2024 ?
Voici la liste des violations les plus importantes qui se sont produites en 2024, dont l'une figure même dans le top 10 ci-dessus.
1. Données publiques nationales (NPD)
2 900 000 000 d'enregistrements perdus
Dans l'une des plus importantes violations de données jamais enregistrées, des pirates informatiques ont dérobé les informations confidentielles de milliards de personnes.
Cela comprenait les noms complets, les adresses, les dates de naissance et les numéros de sécurité sociale. (Tech.co)
2. Solutions financières pour les entreprises et les consommateurs (FBCS)
4 200 000 dossiers perdus
Les pirates ont volé des noms complets, des numéros de sécurité sociale, des dates de naissance et bien d'autres choses encore dans les systèmes de FBCS, une agence de recouvrement agréée et cautionnée au niveau national.(FBCS)
3. Ticketmaster
560 000 000 d'enregistrements perdus
Ticketmaster a confirmé que des pirates informatiques ont volé des données personnelles de ses clients, notamment des noms, des adresses et des numéros de téléphone.(Ticketmaster)
4. Changer les soins de santé
145 000 000 d'enregistrements perdus
Une attaque par ransomeware a révélé les numéros de sécurité sociale, les dossiers médicaux et les adresses de millions de patients de Change Healthcare.(Groupe UnitedHealth)
Alors qu'à l'origine, la violation aurait touché 145 millions d'enregistrements, en 2025, ce chiffre a été révisé à plus de 190 millions.
5. AT&T
110 000 000 d'enregistrements perdus
Dans leur deuxième violation de l'année, les pirates ont volé les données de tous les clients d'AT&T, y compris les emplacements approximatifs, les numéros de téléphone et les numéros des non-clients.(AT&T)
6. Dell
49 000 000 d'enregistrements perdus
Dell a confirmé que les données de ses clients ont été compromises lors d'une brèche, y compris les adresses personnelles et les informations relatives aux commandes(LinkedIn)
Quelles ont été les plus importantes violations de données entre 2023 et 2010 ?
Le tableau ci-dessous présente les violations de données les plus importantes survenues entre 2010 et 2023.
Année |
Principales violations de données |
2023 |
|
2022 |
|
2021 |
|
2020 |
|
2019 |
|
2018 |
|
2017 |
|
2016 |
|
2015 |
|
2014 |
|
2013 |
|
2012 |
|
2011 |
|
2010 |
|
La menace croissante des violations de données
Les incidents liés à la violation de données continuent d'augmenter d'année en année.
Mais les pratiques en matière de sécurité, la formation et les directives réglementaires évoluent beaucoup plus lentement que la technologie. Il est donc difficile pour les entreprises de suivre le rythme effréné des cybercriminels et des acteurs malveillants.
Les données suggèrent que de plus en plus d'entreprises sont victimes de fuites de données ou d'autres cybercrimes ayant un impact sur les données personnelles des consommateurs :
- 82 % des violations de données concernent des informations stockées dans des « clouds » numériques. (IBM)
- Aux États-Unis, en 2024, les violations de données ont coûté en moyenne 4,88 millions de dollars aux entreprises (IBM).
- Le type de violation de données le plus courant en 2023 concernait la compromission d'informations personnelles sensibles.(Rapport annuel sur les violations de données de l'ID Theft Center)
La plupart des violations commises dans les années 2010 concernaient des centres médicaux, des administrations publiques et de grandes entreprises.
Aujourd'hui, les entreprises de toutes tailles, voire les particuliers, sont régulièrement confrontés à des cybermenaces.
Selon le rapport 2025 Data Breach Report (Rapport 2025 sur les violations de données) de l'Identity Theft Resource Center(Centre de ressources sur l'usurpation d'identité), 81 % des petites entreprises ont déclaré avoir été victimes d'une violation de données.
Bon nombre de ces attaques auraient été alimentées par des attaques basées sur l'intelligence artificielle.
De plus, selon des statistiques récentes sur la confidentialité des données, les consommateurs exigent que des efforts accrus soient déployés pour protéger leurs informations personnelles.
Les données sont claires : toutes les entreprises doivent prendre au sérieux la sécurité des données afin d'empêcher tout accès non autorisé, cybercriminalité et violation de données.
Je suggère aux entreprises d'utiliser cette liste massive d'exemples de violations de données comme un avertissement ; la technologie a progressé et les violations de données sont de plus en plus répandues.
Si vous ne disposez pas de mesures de sécurité adéquates, vous risquez d'être la cible de cyberattaques malveillantes, compromettant ainsi la sécurité des données personnelles que vous collectez.
Mettez en place dès maintenant des protocoles de protection de la vie privée au sein de votre organisation afin de vous assurer que vos employés comprennent l'importance de la sécurité et la raison pour laquelle ils doivent jouer un rôle dans la protection des données.
Notre méthodologie : comment nous avons établi cette liste
Pour établir cette liste, notre équipe a recherché et compilé des exemples de violations massives de données provenant de diverses sources. Nous examinons et mettons à jour régulièrement ces sources.
Les listes sont classées par ordre décroissant, des personnes les plus touchées aux moins touchées, et prennent en compte les violations de données qui se produisent dans le monde entier.
Bien que cette liste contienne de nombreux incidents historiques liés à des violations de données, elle n'est pas représentative de toutes les violations de données qui se sont produites au cours de l'histoire.
Foire aux questions (FAQ) sur les violations de données
Pour en savoir plus sur les violations de données, consultez les réponses aux questions fréquemment posées ci-dessous.
Parmi les violations les plus importantes de tous les temps, on peut citer les suivantes : Quelles sont les plus grandes violations de données de l'histoire ?
- La crise des identifiants de 2025 : plus de 16 milliards d'enregistrements exposés
- Yahoo : 3 milliards d'enregistrements perdus
- Données publiques nationales : 2,9 milliards d'enregistrements perdus
- River City Media : 1,37 milliard d'enregistrements perdus
- Aadhaar : 1,1 milliard d'enregistrements perdus
- Conseil indien de la recherche médicale (ICMR) : perte de 815 millions d'enregistrements
- Spambot: 711 million records lost
Quelle est la cause de 80 % des violations de données ?
Les experts affirment que 80 à 95 % des violations de données sont causées par des erreurs humaines. (Info Security Magazine)
C'est pourquoi il est essentiel de former l'ensemble de votre personnel aux meilleures pratiques pour éviter les cyberarnaques et les violations de données.
Quelle est la plus grosse amende jamais infligée pour violation de données ?
La plus grosse amende jamais infligée pour violation de données est celle de 1,2 milliard d'euros infligée à Meta pour avoir enfreint les directives européennes RGPD en matière de transfert RGPD , soit environ 1,3 milliard de dollars américains.

