L'actualité de la semaine en matière de violations de données

Cette semaine : la fuite d'identifiants datant de plusieurs années et l'absence d'authentification multifactorielle ont entraîné une fuite de données touchant plus de 50 multinationales. Parmi les autres incidents, on peut citer une attaque par hameçonnage contre le CIRO, qui a exposé les données de plus de 750 000 personnes, ainsi qu'une cyberattaque contre Central Maine Healthcare, qui a compromis les informations de plus de 145 000 patients.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Organisme canadien de réglementation des investissements (CIRO)

Secteur : Finance Vulnérabilité : hameçonnage

L'organisme national d'autorégulation du Canada, le CIRO, a révélé que des pirates informatiques avaient compromis les données personnelles d'environ 750 000 personnes lors d'une cyberattaque survenue en août 2025.

À l'issue d'une enquête technique approfondie, le CIRO a confirmé l'ampleur totale de l'incident, qu'il avait détecté pour la première fois le 11 août et révélé le 18 août de l'année dernière. Cette attaque, issue d’une campagne de hameçonnage, a touché ses sociétés membres et leurs employés enregistrés. Les données exposées comprennent les revenus annuels, les dates de naissance, les numéros d’identité délivrés par les autorités publiques, les numéros de téléphone, les numéros de comptes d’investissement, les numéros de sécurité sociale et les relevés de compte. Le CIRO a précisé que, n’ayant pas conservé de mots de passe, de codes PIN ni de questions de sécurité, aucune de ces informations n’avait été compromise.

À l'heure actuelle, le CIRO affirme ne disposer d'aucun élément indiquant que les informations compromises aient fait l'objet d'une utilisation abusive ou aient été diffusées sur le dark web, mais l'organisation continuera à surveiller tout signe d'abus.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les campagnes d'hameçonnage gagnent en crédibilité, les pirates recourant de plus en plus à l'intelligence artificielle pour créer des messages réalistes. Les entreprises doivent associer des formations de sensibilisation des utilisateurs à un renforcement de la sécurité des e-mails, à l'authentification multifactorielle et à une surveillance continue des activités suspectes.

Amérique du Nord

Plusieurs multinationales

Secteur : Technologie Vulnérabilité : piratage

Un cybercriminel a piraté plus de 50 multinationales sans recourir à aucune technique d'exploitation sophistiquée, exposant ainsi des données sensibles relatives aux entreprises et à leurs clients dans de nombreux secteurs d'activité.

Un acteur malveillant connu sous le nom de Zestix (également identifié sous le nom de Sentap) a dérobé et mis en vente sur le dark web les données de dizaines d’entreprises internationales. Cette intrusion n’a nécessité aucune technique d’exploitation sophistiquée : l’attaquant s’est entièrement appuyé sur des identifiants valides provenant des journaux d’un logiciel malveillant de vol d’informations. Les organisations touchées couvrent plusieurs secteurs, notamment Iberia Airlines, Burris & Macomber, Maida Health, Intecro Robotics et Pickett & Associates. En l’absence d’authentification multifactorielle, l’attaquant s’est connecté directement aux portails de partage de fichiers des entreprises pour exfiltrer les données.

Les identifiants volés ont été attribués à plusieurs variantes de logiciels de vol d'informations, notamment RedLine, Lumma et Vidar. Dans certains cas, ces identifiants étaient exposés depuis des années avant d'être utilisés à des fins malveillantes.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les logiciels malveillants de type « infostealer » collectent discrètement des identifiants de connexion que les pirates peuvent exploiter des mois, voire des années plus tard. Les entreprises doivent recourir à la surveillance du dark web pour détecter rapidement les identifiants exposés et mettre en place une authentification multifactorielle afin d'empêcher toute utilisation abusive des identifiants volés.

Amérique du Nord

Central Maine Healthcare

Secteur : Santé Vulnérabilité : piratage informatique

Central Maine Healthcare a confirmé qu'une fuite de données survenue l'année dernière avait compromis les informations personnelles, médicales et relatives à l'assurance maladie de plus de 145 000 patients.

Le 1er juin 2025, l'établissement de santé a détecté une activité inhabituelle au sein de son réseau informatique. Une enquête plus approfondie a révélé qu'un tiers non autorisé avait accédé à son environnement dès le 19 mars 2025. Les données exposées comprennent les noms, les dates de naissance, les numéros de Sécurité sociale, les détails des traitements, les noms des prestataires, les dates des prestations et les informations relatives à l'assurance maladie, ce qui concerne 145 381 patients.

L'organisation a déclaré avoir renforcé ses capacités de surveillance et d'alerte afin de contribuer à prévenir des incidents similaires, et a conseillé aux personnes concernées de vérifier les relevés émis par leurs prestataires de soins de santé et leurs assureurs.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les pirates peuvent rester indétectés au sein des réseaux pendant des mois, collectant discrètement des données sensibles. Une surveillance continue des menaces et des alertes rapides sont essentielles pour détecter rapidement toute activité suspecte et limiter son impact avant que les données ne soient exposées.

Europe

AZ Monica

Secteur : Santé Vulnérabilité : piratage informatique

Un réseau hospitalier généraliste belge, AZ Monica, a été contraint de mettre hors service tous ses serveurs, d'annuler les interventions programmées et de transférer les patients dans un état critique après qu'une cyberattaque a perturbé son fonctionnement.

Le 13 janvier, le réseau hospitalier a subi une grave panne informatique et a procédé à la mise hors service préventive de tous ses serveurs sur ses sites de Deurne et d'Anvers. L'AZ Monica a confirmé avoir ouvert une enquête et averti la police et le parquet, sans toutefois fournir d'autres détails concernant cette intrusion.

Bien que certains articles aient évoqué d'éventuelles demandes de rançon, les responsables de l'hôpital et les autorités n'ont pas encore confirmé si un logiciel de rançon était en cause.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les failles de sécurité dans le secteur de la santé ne se limitent pas à la compromission d'informations sensibles ; elles ont également des répercussions sur la sécurité des patients, en contraignant les hôpitaux à annuler des interventions et à réorienter les patients dans un état critique. Les établissements de santé ont besoin d'un système de détection rapide des menaces et d'une surveillance continue pour repérer les intrusions à un stade précoce.

Asie et Pacifique

Kyowon

Secteur : Éducation Vulnérabilité : rançongiciels et logiciels malveillants

Le conglomérat sud-coréen Kyowon a confirmé avoir été victime d'une attaque par ransomware qui a perturbé ses activités et pourrait avoir entraîné la fuite de données clients.

Le groupe Kyowon, présent dans les secteurs de l'éducation, de l'édition, des médias et des technologies, a détecté une activité anormale sur son réseau le 10 janvier 2025. L'entreprise a immédiatement mis en œuvre son plan d'intervention en cas d'incident et isolé les serveurs concernés afin d'empêcher la propagation de l'attaque. Certains indices laissent penser qu'il pourrait y avoir eu une fuite de données, mais l'ampleur exacte des répercussions sur les informations des clients fait encore l'objet d'une enquête.

Selon certaines informations, les pirates auraient accédé au réseau via un serveur exposé vers l'extérieur et connecté à Internet, avant de s'introduire dans les systèmes internes de Kyowon, ce qui a permis au ransomware de se propager dans plusieurs filiales.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La lutte contre les ransomwares est une course contre la montre. Une surveillance proactive est essentielle pour détecter rapidement toute activité suspecte, et des sauvegardes chiffrées et résistantes aux ransomwares permettent aux entreprises de restaurer leurs données sans avoir à payer de rançon.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus