L'AKI publie un rapport sur 66 violations de données au deuxième trimestre 2026 avec une augmentation de 27% par rapport à 2025

L'Inspection de la protection des données estonienne (AKI) a communiqué sur les notifications de violations de données reçues au cours du deuxième trimestre 2026, présentant une synthèse des tendances et des cas notables.

Au total, 66 violations ont été notifiées, réparties entre avril (21), mai (24) et juin (21), ce qui représente une augmentation de 27 % par rapport à la même période en 2025. Parmi ces notifications, 25 concernaient des entités du secteur public, incluant des organismes étatiques, des collectivités locales ou des entreprises sous leur gestion.

Des employés d'un institut d'enseignement supérieur ont installé des caméras de surveillance supplémentaires sans autorisation, dont une dans une salle de repos.

Le défaut de mise à jour de sécurité de la plateforme web Magento a permis à des tiers malveillants d'accéder aux systèmes d'information de deux boutiques en ligne.

L'absence de mise à jour de la plateforme WordPress a conduit à un accès non autorisé au système d'information de la boutique en ligne d'un établissement d'enseignement.

Une vulnérabilité dans le service en ligne d'un organisme public permettait de consulter les documents d'autres personnes en modifiant l'identifiant dans l'URL.

Un employé d'un distributeur de carburant a été victime d'un courriel d'hameçonnage, permettant à un attaquant d'accéder à son compte de messagerie pour envoyer d'autres courriels frauduleux au nom de l'entreprise.

Un organisme public n'a pas révoqué les droits d'accès de plusieurs anciens employés à divers registres nationaux.

L'appareil personnel d'un développeur travaillant pour une société de réservation de voyages a été infecté par un logiciel malveillant, compromettant son compte professionnel et exposant les données des clients de l'entreprise.

Une clé d'API secrète d'une plateforme de solutions de paiement était visible dans le code source du site d'une entreprise de marketing numérique, ce qui a permis à des attaquants d'accéder aux données de ses clients.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire