L'actualité de la semaine en matière de violations de données

Cette semaine : des millions de données d’utilisateurs issues de divers secteurs ont été exposées la semaine dernière, suscitant de nouvelles inquiétudes quant au risque que ces données volées alimentent de nouvelles vagues d’attaques par hameçonnage et d’ingénierie sociale. Une faille dans le registre national des comptes bancaires français a exposé 1,2 million de comptes, tandis qu’une attaque contre la fintech Figure, basée sur la blockchain, aurait touché près d’un million de clients. Par ailleurs, les données clients d’Eurail B.V. sont désormais vendues sur le dark web, un groupe de ransomware aurait dérobé 208 Go de données à la compagnie aérienne nationale de Côte d’Ivoire et une attaque DDoS a perturbé l’opérateur ferroviaire allemand Deutsche Bahn.

L'actualité de la semaine en matière de violations de données

Europe

Registre des comptes bancaires français (FICOBA)

Secteur : FinanceExploit : piratage informatique

Le ministère français des Finances a révélé une fuite de données touchant des informations liées à plus de 1,2 million de comptes figurant dans le fichier national des comptes bancaires, connu sous le nom de FICOBA.

Fin janvier, un cybercriminel a utilisé les identifiants volés à un fonctionnaire ayant accès à une plateforme interministérielle de partage d'informations. Cet accès a permis à l'attaquant d'accéder à une partie d'une base de données contenant les informations relatives à tous les comptes bancaires ouverts auprès d'établissements bancaires français. Les données compromises comprennent les coordonnées bancaires (RIB), les numéros de compte bancaire internationaux (IBAN), l'identité des titulaires de compte, leurs adresses postales et, dans certains cas, leurs numéros d'identification fiscale.

Le ministère a déclaré avoir pris des mesures immédiates pour restreindre l'accès de l'auteur de la menace dès la détection de l'incident. Il n'a toutefois pas pu empêcher la divulgation de données liées à environ 1,2 million de comptes, qui auraient pu être exfiltrées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les menaces par e-mail, telles que l'usurpation d'identité professionnelle (BEC) et la prise de contrôle de compte (ATO), deviennent de plus en plus difficiles à détecter, car les pirates utilisent l'IA pour créer des messages très convaincants qui incitent les utilisateurs à divulguer des informations sensibles, notamment leurs identifiants de connexion. Les entreprises doivent sensibiliser davantage leurs utilisateurs tout en déployant des technologies de pointe, notamment des systèmes de détection basés sur l'IA de nouvelle génération, afin d'identifier ces tentatives et d'empêcher l'utilisation frauduleuse des identifiants avant que la situation ne s'aggrave.

Europe

Deutsche Bahn

Secteur : Administration et secteur publicVulnérabilité : Déni de service distribué (DDoS)

La Deutsche Bahn, l'opérateur ferroviaire national allemand, a été victime d'une importante attaque par déni de service distribué (DDoS) qui a gravement perturbé ses systèmes informatiques et ses opérations.

L'attaque a débuté le 17 février et s'est poursuivie jusqu'au 18 février, rendant inaccessibles des systèmes essentiels tels que bahn.de et l'application DB Navigator. Ces perturbations ont entraîné des interruptions de service et des retards dans tout le pays.

La Deutsche Bahn a depuis indiqué que ses systèmes s'étaient largement stabilisés. L'identité des auteurs de l'attaque et leurs motivations restent inconnues.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybercriminels, en particulier les acteurs étatiques, ciblent de plus en plus les infrastructures publiques critiques à l'aide d'attaques DDoS visant à perturber les services essentiels et à ébranler la confiance du public. Les organisations exploitant des systèmes vitaux doivent mettre en place des services de protection contre les attaques DDoS, assurer une surveillance continue du trafic réseau et établir des plans d'intervention en cas d'incident permettant un filtrage rapide du trafic et une bascule vers un système de secours afin de minimiser les perturbations opérationnelles.

Europe

Eurail B.V.

Secteur : Transport et logistiqueVulnérabilité : piratage informatique

Dans le cadre d'un autre incident touchant les infrastructures de transport public, Eurail B.V. a confirmé que les données des voyageurs volées lors d'une précédente violation de sécurité survenue cette année sont désormais proposées à la vente sur le dark web.

Eurail B.V., connue sous le nom d’Interrail pour les résidents de l’UE, est une société basée aux Pays-Bas qui gère et commercialise l’Eurail Pass, permettant de voyager en train à travers l’Europe avec un seul billet. À la mi-janvier, la société a révélé une fuite de données exposant les informations de ses clients, notamment leurs noms, dates de naissance, numéros de passeport ou de carte d’identité, adresses e-mail et postales, pays de résidence, numéros de téléphone, numéros de compte bancaire internationaux et certaines données relatives à la santé. La société a désormais confirmé que les données volées sont proposées à la vente sur le dark web, un échantillon de ces données ayant apparemment été publié sur Telegram.

Eurail B.V. a indiqué que les clients dont les données auraient pu être consultées ou divulguées seront contactés directement dans la mesure du possible. En attendant, la société a exhorté ses clients à rester vigilants face aux appels, e-mails ou messages suspects visant à obtenir des informations personnelles.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une fuite portant sur un tel volume de données à caractère personnel crée des conditions propices aux attaques d'ingénierie sociale. Les cybercriminels peuvent utiliser des informations vérifiées relatives à l'identité, aux déplacements et aux opérations bancaires pour élaborer des messages de hameçonnage très convaincants et mener des tentatives d'usurpation d'identité. Les organisations doivent sensibiliser en permanence leurs utilisateurs afin qu'ils sachent reconnaître les communications suspectes avant que la situation ne s'aggrave.

Amérique du Nord

Figure Technology Solutions, Inc.

Secteur : FinanceExploit : piratage informatique

Une fuite de données chez Figure Technology Solutions, Inc., géant de la fintech spécialisé dans la blockchain, aurait touché près d'un million de clients.

Le 13 février, Figure a confirmé une fuite de données après qu’un employé a été victime d’une attaque par ingénierie sociale, permettant ainsi à des pirates d’accéder à un nombre limité de fichiers et de les dérober. Selon Troy Hunt, chercheur en sécurité et fondateur du site de notification des fuites de données « Have I Been Pwned », cet incident aurait touché 967 200 clients. Les données exposées comprendraient notamment des adresses e-mail uniques associées aux clients, ainsi que leurs noms, dates de naissance, adresses postales et numéros de téléphone.

L'entreprise n'a pas encore répondu publiquement aux affirmations du chercheur concernant l'étendue des données compromises.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

L'ingénierie sociale reste l'un des points d'entrée les plus efficaces pour les attaquants, car elle exploite la confiance humaine plutôt que des failles techniques. Les organisations doivent aller au-delà des formations de base sur le hameçonnage pour organiser régulièrement des exercices de simulation réalistes, renforcer les protocoles de vérification des demandes sensibles et mettre en place des canaux de signalement clairs afin que toute activité suspecte soit immédiatement signalée. Un renforcement constant permet de transformer les employés, qui pourraient constituer des points d'entrée potentiels, en défenseurs actifs.

Afrique

Air Côte d'Ivoire

Secteur : Aérospatiale et défenseVulnérabilité : ransomware et logiciels malveillants

Air Côte d'Ivoire, la principale compagnie aérienne desservant la Côte d'Ivoire, pays d'Afrique de l'Ouest, a été victime d'une cyberattaque au début du mois.

Dans un communiqué publié vendredi 20 février, la compagnie aérienne a confirmé que des pirates informatiques avaient pénétré dans ses systèmes le 8 février. L'attaque a touché certaines parties de son système d'information, obligeant les équipes techniques à intervenir pour assurer le bon déroulement des vols et des services associés. La semaine dernière, le groupe de ransomware INC a revendiqué cette attaque et affirmé avoir dérobé 208 Go de données à la compagnie aérienne.

Des équipes d'intervention d'urgence et des experts internationaux ont depuis été mobilisés pour enquêter sur cet incident et évaluer l'ampleur de la faille de sécurité au sein de la compagnie aérienne, détenue en partie par Air France.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident illustre une fois de plus que les cybercriminels ciblent de plus en plus les entreprises qui détiennent d'énormes quantités de données clients. Lorsque ces organisations sont piratées, les informations volées peuvent être utilisées dans le cadre de campagnes ultérieures d'hameçonnage, de fraude ou d'usurpation d'identité, ce qui accroît le risque de nouvelles fraudes d'identité et financières.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus