L'actualité de la semaine en matière de violations de données


L'actualitéde cette semaine montre que les cybermenaces gagnent en fréquence et en complexité, touchant aussi bien les utilisateurs que les entreprises et les gouvernements. Une campagne de vol d'informations en pleine expansion cible les utilisateurs de macOS à travers le monde, tandis qu'une opération d'espionnage a frappé des agences gouvernementales et des organismes gérant des infrastructures critiques dans 37 pays. Par ailleurs, une cyberattaque a paralysé la plus grande université d'Europe et les cybercriminels ont intensifié la pression en exigeant des rançons aux parents pour éviter la divulgation des données de leurs enfants.

Amérique du Nord

utilisateurs de macOS

Secteur : Technologie Vulnérabilité : ransomware et logiciels malveillants

Les utilisateurs de macOS du monde entier sont la cible d'un logiciel malveillant très actif, spécialisé dans le vol d'informations (infostealer), connu sous le nom d'Odyssey Stealer.

Des données télémétriques récentes révèlent une forte recrudescence de l'activité du logiciel malveillant Odyssey Stealer visant les systèmes macOS. Si les campagnes précédentes se limitaient principalement aux utilisateurs aux États-Unis, en France et en Espagne, les nouveaux échantillons se propagent désormais bien au-delà de ces régions, ciblant des utilisateurs en Amérique du Nord, en Amérique latine, en Europe, en Asie et en Afrique.

Les cybercriminels déploient généralement Odyssey Stealer par le biais de techniques d'ingénierie sociale, le plus souvent en créant de fausses pages de vérification CAPTCHA qui incitent les utilisateurs à lancer eux-mêmes le logiciel malveillant.

Source

Comment cela pourrait-il affecter votre entreprise ?

Les programmes de vol d'informations constituent une menace de plus en plus grave. Conçus pour collecter discrètement des identifiants, des jetons de session et d'autres données sensibles, ils permettent aux pirates de réutiliser ces accès sur plusieurs services. Il est essentiel de sensibiliser les utilisateurs, notamment aux sites web frauduleux qui se font passer pour des pages de téléchargement de logiciels légitimes ou des étapes de vérification, afin qu'ils sachent repérer et éviter les pièges d'ingénierie sociale avant que des logiciels malveillants ne soient installés.

Europe

Université La Sapienza

Secteur : Éducation Exploit : piratage

L'université La Sapienza de Rome, la plus grande université d'Europe en termes d'effectifs, a été victime d'une cyberattaque de grande ampleur qui a paralysé ses systèmes informatiques et entraîné des perturbations opérationnelles généralisées.

L'université a fait part de cet incident dans un message publié sur les réseaux sociaux la semaine dernière, indiquant que son infrastructure informatique avait été la cible d'une cyberattaque. Par mesure de précaution et afin de préserver l'intégrité et la sécurité des données, La Sapienza a immédiatement mis hors service ses systèmes réseau.

En réponse, l'université a mis en place un groupe de travail technique afin d'entamer les opérations de remise en état et de restauration. Son site web principal est de nouveau accessible, et les travaux de restauration se poursuivent.

Source

Comment cela pourrait-il affecter votre entreprise ?

De telles perturbations montrent clairement pourquoi une stratégie solide de continuité des activités et de reprise après sinistre est essentielle pour assurer la résilience face aux cyberattaques. Disposer de sauvegardes cryptées et fiables, de plans de reprise testés et de procédures de restauration claires aide les organisations à rétablir leurs services plus rapidement et à limiter les temps d'arrêt opérationnels lorsque les systèmes centraux sont mis hors service.

Amérique latine et Caraïbes

Ministère des Mines et de l'Énergie du Brésil

Secteur : Énergie et ressources naturelles Exploitation : État-nation

Une campagne d'espionnage a pris pour cible des agences gouvernementales et des organismes chargés des infrastructures critiques dans 37 pays, dont le ministère brésilien des Mines et de l'Énergie.

Selon un rapport récent, cette campagne soutenue par l'État est en cours depuis plus d'un an et semble viser principalement à recueillir des renseignements sur les minerais de terres rares, les accords commerciaux et les partenariats économiques. Parmi les victimes figure le ministère brésilien de l'Énergie, une agence gouvernementale clé dans un pays qui détiendrait la deuxième plus grande réserve mondiale de minerais de terres rares.

Le rapport souligne que les méthodes du groupe, le choix de ses cibles et l'ampleur de ses opérations sont alarmants. Les chercheurs mettent en garde contre le fait que cette campagne pourrait avoir des répercussions à long terme sur la sécurité nationale et la stabilité des services essentiels.

Source

Comment cela pourrait-il affecter votre entreprise ?

Les campagnes menées par des États-nations continuent de cibler les organismes publics et les infrastructures critiques dans divers pays, souvent dans le cadre d'objectifs stratégiques à long terme. Les organisations opérant dans des secteurs sensibles doivent être particulièrement vigilantes face à ces menaces et disposer de solides capacités de surveillance et de détection afin de repérer rapidement toute activité suspecte et d'en limiter l'impact.

Europe

Institut Notre-Dame Pulhof

Secteur : Éducation Vulnérabilité : ransomware et logiciels malveillants

Au cours d'une série d'événements inquiétants, des cybercriminels ont piraté l'Onze-Lieve-Vrouw Instituut Pulhof, un établissement d'enseignement secondaire situé à Berchem, en Belgique, et ont intensifié leurs manœuvres d'extorsion en exigeant le versement d'une rançon tant de la part de l'établissement que des parents.

Selon certaines informations, des pirates auraient pris le contrôle de l'établissement peu après les vacances de Noël. Ils ont d'abord exigé une rançon de 100 000 €, qu'ils ont ensuite ramenée à 15 000 €. L'établissement n'ayant pas donné suite, les parents ont commencé à recevoir des courriels leur réclamant 50 € par enfant, accompagnés de menaces de divulgation publique et de vente des données des élèves sur le dark web en cas de non-paiement.

Les pirates auraient dérobé 45 Go de données appartenant aux étudiants et au personnel, notamment des cartes d'identité, des dossiers médicaux relatifs à la santé mentale, des diplômes et des données financières de l'établissement.

Source

Comment cela pourrait-il affecter votre entreprise ?

On ne peut jamais compter sur les criminels pour tenir parole, car les pirates peuvent toujours divulguer ou vendre les données même après avoir reçu le paiement. Les entreprises ont besoin d'une surveillance proactive des menaces, de sauvegardes cryptées et d'une stratégie solide de continuité des activités et de reprise après sinistre afin de pouvoir rétablir rapidement leurs opérations et poursuivre leurs activités comme d'habitude sans être contraintes de céder aux demandes de rançon.

États-Unis

Autorité chargée de la santé mentale de Jefferson-Blount-St. Clair

Secteur : Santé Vulnérabilité : ransomware et logiciels malveillants

L'autorité chargée de la santé mentale de Jefferson-Blount-St. Clair (JBS), en Alabama, a informé plus de 30 000 personnes que certaines de leurs données personnelles et de santé protégées avaient été compromises lors d'une attaque par ransomware.

Des cybercriminels ont accédé au réseau de l'organisation le 25 novembre 2026 et auraient pu consulter ou s'être procuré des informations concernant des patients et des employés, couvrant la période allant de 2011 à 2025. Une enquête récemment menée a confirmé que les données exposées comprenaient des noms, des numéros de sécurité sociale, des informations sur l'assurance maladie, des dates de naissance et des informations médicales, telles que des diagnostics, des coordonnées de médecins, des numéros de dossier médical, des informations sur Medicare ou Medicaid, des données sur les ordonnances, des détails sur les traitements et des informations sur la facturation ou les demandes de remboursement.

Il a été conseillé aux personnes concernées de rester vigilantes face aux risques d'usurpation d'identité et de fraude, en surveillant de près leurs comptes bancaires et leurs relevés de prestations.

Source

Comment cela pourrait-il affecter votre entreprise ?

Les données sensibles dérobées lors d'attaques de ce type peuvent être utilisées à des fins d'usurpation d'identité, de fraude à l'assurance et d'abus financiers à long terme, souvent plusieurs mois, voire plusieurs années après la violation initiale. Les organisations qui traitent des informations de santé doivent mettre en place des contrôles d'accès rigoureux, une surveillance continue et des plans d'intervention en cas d'incident ayant fait l'objet de tests approfondis, tandis que les personnes concernées doivent surveiller de près leurs comptes, leurs rapports de solvabilité et leurs relevés de prestations afin de détecter tout signe d'utilisation abusive.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires et événements

Participez à nos prochains événements et webinaires pour découvrir les avis d'experts, des stratégies concrètes et les dernières tendances qui façonnent le monde de la cybersécurité.

RocketCyber Jam : détection des menaces réelles pour les MSP

12 février 2026, 11 h 00 (heure de l'Est)

Découvrez concrètement leManaged SOC RocketCyber Managed SOC voyez comment les fournisseurs de services gérés (MSP) peuvent offrir des solutions de détection et de réponse aux menaces de niveau entreprise, sans complexité ni coûts supplémentaires.

Inscrivez-vous dès maintenant

La dimension humaine de la cybersécurité

18 février 2026, 14 h 00 (heure de l'Est)

Les cybercriminels ont de plus en plus recours à l'IA pour exploiter le comportement des utilisateurs, tandis que les systèmes traditionnels de protection des e-mails peinent à suivre le rythme. Rejoignez deux experts du secteur qui vous expliqueront comment l'IA est en train de transformer la sécurité des e-mails et comment les fournisseurs de services gérés (MSP) peuvent passer d'un blocage réactif des menaces à une protection des utilisateurs en temps réel.

Inscrivez-vous dès maintenant