L'actualité de la semaine en matière de violations de données

Cette semaine : L'actualité de cette semaine montre à quel point des outils réputés fiables peuvent rapidement devenir des sources de risque, tant pour les entreprises que pour les utilisateurs finaux. Un acteur étatique a pris pour cible l'éditeur de code open source très populaire Notepad++, tandis que Microsoft a publié une mise à jour hors cycle pour corriger une vulnérabilité critique dans Microsoft Office et Microsoft 365.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Notepad++

Secteur : TechnologieVulnérabilité : attaque de la chaîne logistique

Notepad++, l'éditeur de code open source très populaire, a été pris pour cible par des cyberattaquants soutenus par un État dans le cadre d'une attaque par la chaîne d'approvisionnement, mettant ainsi en péril l'intégrité des mises à jour logicielles.

Notepad++ est un éditeur de texte et de code source gratuit et open source pour Microsoft Windows. Les responsables du projet ont confirmé que des pirates avaient discrètement pris le contrôle de leur infrastructure de mise à jour logicielle dans le cadre d'une campagne ciblée, interceptant et redirigeant le trafic de mise à jour destiné à notepad-plus-plus.org. Cela a permis de diffuser des fichiers binaires malveillants à certains utilisateurs pendant une longue période.

L'attaque s'est déroulée sur une période de six mois, de juin à décembre 2025, et a principalement touché les utilisateurs utilisant d'anciennes versions du programme de mise à jour WinGUp.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident met en évidence la manière dont les mécanismes de distribution de logiciels, pourtant réputés fiables, peuvent se transformer en surfaces d'attaque à haut risque lorsque les contrôles liés à l'infrastructure ou à la validation font défaut. Pour réduire cette vulnérabilité, il est nécessaire d'adopter une approche défensive à plusieurs niveaux qui va au-delà de la gestion des correctifs et englobe la visibilité, le contrôle et la préparation tout au long du cycle de vie des mises à jour logicielles.

Australie et Nouvelle-Zélande

Cabinet d'avocats Langley Twigg

Secteur : JuridiqueExploit : piratage informatique

Le cabinet d'avocats Langley Twigg Law, basé à Napier, a confirmé avoir été victime d'une cyberattaque qui a compromis ses systèmes internes et les données de ses clients.

Le 25 janvier, le groupe de ransomware Anubis a revendiqué la responsabilité d'une attaque contre ce cabinet d'avocats néo-zélandais. Le lendemain, le cabinet a confirmé avoir été victime d'une attaque malveillante menée par un tiers contre son réseau informatique. Langley Twigg a indiqué que l'incident s'était produit le 11 janvier et avait compromis des informations opérationnelles internes ainsi que certains documents de clients.

La société a indiqué qu'elle menait toujours son enquête sur cet incident et qu'elle contacterait directement les clients concernés dès que celle-ci serait terminée.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cabinets d'avocats sont de plus en plus souvent pris pour cible, car ils détiennent d'importants volumes d'informations confidentielles, notamment en matière de propriété intellectuelle, de fusions-acquisitions et de dossiers financiers sensibles de leurs clients. Pour réduire les risques, il est nécessaire de renforcer les contrôles d'accès des tiers, d'intensifier la surveillance des connexions des fournisseurs et de mettre en place des plans d'intervention clairs en cas d'incident, afin de limiter l'exposition en cas de violation de la sécurité. Des formations régulières de sensibilisation des utilisateurs et une bonne visibilité sur les activités réseau inhabituelles peuvent également contribuer à détecter plus tôt les attaques.

Australie

Prosura

Secteur : AssuranceVulnérabilité : piratage informatique

L'assureur australien Prosura mène actuellement une enquête sur un incident informatique après l'envoi d'e-mails frauduleux à certains de ses clients.

Constaté début janvier, cet incident a conduit l'assureur à suspendre temporairement certains de ses principaux services en ligne. La société a indiqué qu'elle menait actuellement une enquête sur un accès non autorisé à certaines parties de ses systèmes internes, qui a donné lieu à l'envoi de courriels frauduleux à des clients concernant leurs contrats d'assurance en cours ou arrivés à échéance. Les informations potentiellement concernées comprennent les noms, adresses e-mail, numéros de téléphone, pays de résidence, destinations de voyage, détails de facturation et de tarification, ainsi que les dates de début et de fin des contrats.

L'entreprise a également mis en garde ses clients contre des tentatives de hameçonnage associées, menées par e-mail, par téléphone ou par SMS, qui pourraient utiliser des informations personnelles pour paraître légitimes et inciter les destinataires à interagir davantage.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les informations divulguées lors d'incidents de ce type peuvent être rapidement détournées à des fins d'hameçonnage ciblé, fournissant ainsi aux pirates les détails dont ils ont besoin pour rédiger des messages convaincants. Il est essentiel de sensibiliser fortement les utilisateurs afin que les clients et le personnel sachent repérer les e-mails, appels ou SMS suspects — et les signaler avant que des dommages supplémentaires ne se produisent.

Amérique du Nord

Microsoft Office et Microsoft 365

Secteur : TechnologieExploit : vulnérabilité « zero-day »

La semaine dernière, Microsoft a publié une mise à jour hors cycle afin de corriger une vulnérabilité de gravité élevée (score CVSS de 7,8) affectant plusieurs produits Microsoft Office.

Cette vulnérabilité, référencée sous le code CVE-2026-21509, fait actuellement l'objet d'exploitations actives dans la nature et a été ajoutée au catalogue des vulnérabilités connues pour être exploitées (Known Exploited Vulnerabilities Catalog) de la CISA. Cette faille provient du fait que les applications s'appuient sur des données non fiables pour prendre des décisions en matière de sécurité, ce qui permet aux attaquants de contourner les protections de sécurité « Object Linking and Embedding » (OLE) de Microsoft Office et Microsoft 365. Pour exploiter cette faille, il suffit de convaincre un utilisateur d'ouvrir un fichier Office malveillant spécialement conçu à cet effet.

Les logiciels concernés sont Microsoft Office 2016, Microsoft Office 2019, Microsoft Office LTSC 2021, Microsoft Office LTSC 2024 et Microsoft 365 Apps for Enterprise.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les organisations doivent recenser les instances vulnérables de Microsoft Office présentes dans leurs environnements et appliquer immédiatement les mises à jour ou les mesures correctives appropriées. Étant donné que cette faille fait actuellement l'objet d'attaques, les systèmes non mis à jour restent exposés à un risque immédiat.

Europe

Collections d'art de l'État de Dresde

Secteur : Arts et cultureVulnérabilité : piratage

Les Collections d'art de l'État de Dresde, un réseau regroupant 15 musées en Allemagne, ont confirmé avoir été victimes d'une cyberattaque qui a touché une partie importante de leur infrastructure numérique.

L'attaque survenue fin janvier a perturbé une partie importante du réseau du musée, notamment sa boutique en ligne et ses services aux visiteurs. Par ailleurs, dans un communiqué, le musée a précisé que ses systèmes de sécurité physiques et techniques n'avaient pas été affectés et qu'il restait ouvert au public.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Même les organisations dont l'activité s'articule autour de sites physiques, comme les musées, peuvent être confrontées à des perturbations majeures lorsque leurs services numériques sont pris pour cible, ce qui entraîne l'interruption des services dont dépendent les visiteurs et le personnel. Toute organisation proposant des services numériques doit renforcer ses cyberdéfenses, en mettant l'accent sur la résilience, la visibilité et la préparation, afin d'assurer la continuité de ses opérations lorsque ses systèmes sont pris pour cible.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus