L'actualité de la semaine en matière de violations de données

Cette semaine : L’actualité de cette semaine montre que les cybermenaces gagnent en fréquence et en complexité, affectant aussi bien les utilisateurs que les entreprises et les gouvernements. Une campagne d’infostealing en pleine expansion cible les utilisateurs de macOS à travers le monde, tandis qu’une opération d’espionnage a frappé des agences gouvernementales et des organisations gérant des infrastructures critiques dans 37 pays. Par ailleurs, une cyberattaque a paralysé la plus grande université d’Europe et les cybercriminels ont intensifié la pression en exigeant des rançons des parents pour éviter la divulgation des données de leurs enfants.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

utilisateurs de macOS

Secteur : TechnologieVulnérabilité : ransomware et logiciels malveillants

Les utilisateurs de macOS du monde entier sont la cible d'un logiciel malveillant très actif, spécialisé dans le vol d'informations (infostealer), connu sous le nom d'Odyssey Stealer.

Des données télémétriques récentes révèlent une forte recrudescence de l'activité du logiciel malveillant « Odyssey Stealer » visant les systèmes macOS. Si les campagnes précédentes se limitaient principalement aux utilisateurs aux États-Unis, en France et en Espagne, les nouveaux échantillons se propagent désormais bien au-delà de ces régions, ciblant des utilisateurs en Amérique du Nord, en Amérique latine, en Europe, en Asie et en Afrique.

Les cybercriminels déploient généralement Odyssey Stealer par le biais de techniques d'ingénierie sociale, le plus souvent en créant de fausses pages de vérification CAPTCHA qui incitent les utilisateurs à lancer eux-mêmes le logiciel malveillant.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les « infostealers » constituent une menace de plus en plus grave. Conçus pour collecter discrètement des identifiants, des jetons de session et d’autres données sensibles, ils permettent aux pirates de réutiliser ces accès sur plusieurs services. Il est essentiel de sensibiliser les utilisateurs, notamment aux faux sites web qui se font passer pour des plateformes légitimes de téléchargement de logiciels ou de vérification d’identité, afin qu’ils sachent repérer et éviter les pièges d’ingénierie sociale avant que des logiciels malveillants ne soient installés.

Europe

Université La Sapienza

Secteur : ÉducationVulnérabilité : piratage informatique

L'université La Sapienza de Rome, la plus grande université d'Europe en termes d'effectifs étudiants, a été victime d'une cyberattaque majeure qui a paralysé ses systèmes informatiques et entraîné des perturbations opérationnelles généralisées.

L'université a révélé cet incident dans un message publié la semaine dernière sur les réseaux sociaux, indiquant que son infrastructure informatique avait été la cible d'une cyberattaque. Par mesure de précaution et afin de préserver l'intégrité et la sécurité des données, l'université La Sapienza a immédiatement mis hors service ses systèmes réseau.

En réponse, l'université a mis en place un groupe de travail technique chargé d'entamer les opérations de remédiation et de restauration. Son site web principal est de nouveau accessible, et les travaux de remise en état se poursuivent.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

De telles perturbations mettent en évidence pourquoi une stratégie solide de continuité d'activité et de reprise après sinistre est essentielle pour assurer la résilience face aux cyberattaques. Disposer de sauvegardes chiffrées et fiables, de plans de reprise testés et de procédures de restauration claires aide les organisations à rétablir leurs services plus rapidement et à limiter les temps d'arrêt opérationnels lorsque leurs systèmes centraux sont mis hors service.

Amérique latine et Caraïbes

Ministère des Mines et de l'Énergie du Brésil

Secteur : Énergie et ressources naturellesCible : État-nation

Une campagne d'espionnage a pris pour cible des agences gouvernementales et des organismes chargés des infrastructures critiques dans 37 pays, dont le ministère brésilien des Mines et de l'Énergie.

Selon un rapport récent, cette campagne soutenue par l'État est en cours depuis plus d'un an et semble viser principalement la collecte de renseignements sur les minerais de terres rares, les accords commerciaux et les partenariats économiques. Parmi les victimes figure le ministère brésilien de l'Énergie, une agence gouvernementale clé dans un pays considéré comme le deuxième plus grand gisement mondial de minerais de terres rares.

Le rapport souligne que les méthodes employées par ce groupe, le choix de ses cibles et l'ampleur de ses opérations sont alarmants. Les chercheurs avertissent que cette campagne pourrait avoir des répercussions à long terme sur la sécurité nationale et la stabilité des services essentiels.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les campagnes menées par des États-nations continuent de cibler les organismes publics et les infrastructures critiques dans différents pays, souvent dans le cadre d’objectifs stratégiques à long terme. Les organisations opérant dans des secteurs sensibles doivent être particulièrement vigilantes face à ces menaces et disposer de solides capacités de surveillance et de détection afin d’identifier rapidement toute activité suspecte et d’en limiter l’impact.

Europe

Institut Onze-Lieve-Vrouw Pulhof

Secteur : ÉducationVulnérabilité : rançongiciels et logiciels malveillants

Au cours d'une série d'événements inquiétants, des cybercriminels ont piraté l'Onze-Lieve-Vrouw Instituut Pulhof, un établissement d'enseignement secondaire situé à Berchem, en Belgique, et ont intensifié leurs manœuvres d'extorsion en exigeant le paiement d'une rançon tant de la part de l'établissement que des parents.

Selon certaines informations, des pirates auraient pris le contrôle de l'établissement peu après les vacances de Noël. Ils ont d'abord exigé une rançon de 100 000 €, qu'ils ont ensuite ramenée à 15 000 €. L'établissement n'ayant pas donné suite, les parents ont commencé à recevoir des e-mails leur réclamant 50 € par enfant, accompagnés de menaces de divulgation publique et de vente des données des élèves sur le dark web en cas de non-paiement.

Les pirates auraient dérobé 45 Go de données appartenant aux élèves et au personnel, notamment des cartes d'identité, des dossiers médicaux relatifs à la santé mentale, des diplômes et des données financières de l'établissement.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

On ne peut jamais compter sur les criminels pour tenir leur parole, car les pirates peuvent toujours divulguer ou vendre des données même après le paiement de la rançon. Les entreprises ont besoin d’une surveillance proactive des menaces, de sauvegardes chiffrées et d’une stratégie solide de continuité d’activité et de reprise après sinistre afin de pouvoir rétablir rapidement leurs opérations et poursuivre leurs activités normalement, sans être contraintes de céder aux demandes de rançon.

Amérique du Nord

Autorité chargée de la santé mentale de Jefferson-Blount-St. Clair

Secteur : SantéVulnérabilité : rançongiciels et logiciels malveillants

L'autorité chargée de la santé mentale de Jefferson-Blount-St. Clair (JBS), en Alabama, a informé plus de 30 000 personnes que certaines de leurs données personnelles et de leurs informations médicales protégées avaient été compromises à la suite d'une attaque par ransomware.

Des cybercriminels ont accédé au réseau de l'organisation le 25 novembre 2026 et auraient pu consulter ou s'emparer d'informations relatives aux patients et aux employés couvrant la période allant de 2011 à 2025. Une enquête récemment menée à bien a confirmé que les données exposées comprenaient des noms, des numéros de Sécurité sociale, des informations sur l'assurance maladie, des dates de naissance et des informations médicales, telles que des diagnostics, des informations sur les médecins, des numéros de dossier médical, des informations relatives à Medicare ou Medicaid, des données sur les ordonnances, des détails sur les traitements ainsi que des informations de facturation ou de demande de remboursement.

Il a été conseillé aux personnes concernées de rester vigilantes face aux risques d'usurpation d'identité et de fraude, en surveillant de près leurs comptes financiers et leurs relevés de prestations.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les données sensibles dérobées lors d'attaques de ce type peuvent être utilisées à des fins d'usurpation d'identité, de fraude à l'assurance et d'abus financiers à long terme, souvent plusieurs mois, voire plusieurs années après la violation initiale. Les organisations traitant des informations de santé doivent mettre en place des contrôles d'accès rigoureux, une surveillance continue et des plans d'intervention en cas d'incident rigoureusement testés, tandis que les personnes concernées doivent surveiller de près leurs comptes, leurs rapports de solvabilité et leurs relevés de prestations afin de détecter tout signe d'utilisation abusive.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus