L'actualité de la semaine en matière de violations de données

Cette semaine : les incidents cybernétiques de cette semaine mettent en évidence un mélange de vulnérabilités exploitées, d’attaques contre les infrastructures et de fuites de données d’entreprise. Cisco a alerté ses utilisateurs au sujet de deux failles critiques dans le Catalyst SD-WAN Manager, tandis que le groupe de ransomware Qilin a revendiqué une attaque contre la coopérative électrique américaine TVEC. Parallèlement, la Fondation Wikimedia a été confrontée à un incident lié à un logiciel malveillant à propagation autonome, le géant néerlandais de la peinture AkzoNobel a confirmé une fuite de données majeure et LexisNexis a signalé un incident de cybersécurité au sein de sa division Legal & Professional.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Cisco

Secteur : TechnologieExploit : vulnérabilité « zero-day »

Cisco a alerté ses utilisateurs au sujet de deux vulnérabilités présentes dans Catalyst SD-WAN Manager (anciennement SD-WAN vManage) qui font actuellement l'objet d'une exploitation active dans la nature.

Les vulnérabilités révélées sont les suivantes :

  • CVE-2026-20122 (score CVSS : 7,1) – Vulnérabilité de remplacement arbitraire de fichiers pouvant permettre à un attaquant distant authentifié de remplacer des fichiers arbitraires sur le système de fichiers local. L'exploitation de cette vulnérabilité nécessite des identifiants valides en lecture seule avec accès à l'API sur le système concerné.
  • CVE-2026-20128 (score CVSS : 5,5) – Une vulnérabilité de divulgation d'informations qui pourrait permettre à un attaquant local authentifié d'obtenir les privilèges d'utilisateur de l'agent de collecte de données (DCA) sur le système affecté. L'exploitation de cette vulnérabilité nécessite des identifiants vManage valides.

L'entreprise n'a pas fourni de détails concernant l'ampleur des attaques ni les auteurs de ces menaces. Cette révélation intervient une semaine après que Cisco a signalé qu'une vulnérabilité critique dans Cisco Catalyst SD-WAN Controller et Catalyst SD-WAN Manager, référencée sous le numéro CVE-2026-20127 avec un score CVSS de 10,0, avait été exploitée par un acteur malveillant sophistiqué connu sous le nom d'UAT-8616 afin d'établir un accès persistant à des organisations de grande valeur.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Ces vulnérabilités faisant déjà l'objet d'une exploitation active, les utilisateurs sont invités à effectuer dès que possible la mise à jour vers une version corrigée du logiciel. Les entreprises doivent également restreindre l'accès depuis les réseaux non sécurisés, placer les appareils derrière un pare-feu, désactiver l'accès HTTP au portail d'administration de Catalyst SD-WAN Manager et désactiver les services tels que HTTP et FTP lorsqu'ils ne sont pas nécessaires. La modification des mots de passe administrateur par défaut et la surveillance attentive des journaux système afin de détecter tout trafic entrant ou sortant inattendu peuvent également contribuer à détecter rapidement toute activité suspecte.

Amérique du Nord

Coopérative électrique de la vallée du Tennessee (TVEC)

Secteur : Énergie et ressources naturellesVulnérabilité : rançongiciels et logiciels malveillants

Les cybercriminels continuent de cibler les infrastructures critiques : le groupe de ransomware Qilin affirme ainsi avoir piraté la Tennessee Valley Electric Cooperative (TVEC), une coopérative électrique américaine.

Basée à Savannah, dans le Tennessee, la TVEC fournit un service d'électricité à ses clients des comtés de Wayne et de Hardin, dans l'ouest du Tennessee. La coopérative n'a pas réagi publiquement aux revendications du groupe de cybercriminels. Toutefois, au vu des attaques précédentes menées par ce groupe, les données volées pourraient inclure des informations sur les employés, des dossiers clients ou des documents internes de l'organisation.

Ce groupe avait déjà pris pour cible d'autres coopératives d'électricité américaines, notamment la Karnes Electric Cooperative et la San Bernard Electric Cooperative, l'année dernière.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les organisations gérant des infrastructures critiques sont de plus en plus souvent la cible de cybercriminels et d'acteurs étatiques cherchant à perturber des services essentiels ou à dérober des données opérationnelles sensibles. Pour renforcer leurs défenses, ces organisations doivent segmenter leurs réseaux critiques, mettre en place une surveillance continue des activités suspectes et tester régulièrement leurs plans de sauvegarde et de reprise après sinistre afin de préserver leur résilience opérationnelle.

Amérique du Nord

Fondation Wikimedia

Secteur : Organisations à but non lucratif et impact socialVulnérabilités : rançongiciels et logiciels malveillants

La Fondation Wikimedia, l'organisation à but non lucratif qui héberge Wikipédia, a été victime, le 5 mars, d'un incident de sécurité majeur impliquant un ver JavaScript à propagation autonome.

Le problème a été mis au jour après que des utilisateurs ont constaté une recrudescence de modifications automatisées qui inséraient des scripts cachés et vandalisaient des pages au hasard. Le ver a modifié des scripts utilisateur et défiguré des pages de Meta-Wiki. D'après le système de suivi des incidents Phabricator de Wikimedia, l'attaque semble avoir débuté lorsqu'un script malveillant hébergé sur Wikipédia en russe a été exécuté, altérant ainsi un script JavaScript global de Wikipédia en y injectant du code malveillant.

Ce script malveillant, mis en ligne pour la première fois en mars 2024, serait lié à des scripts utilisés lors d'attaques précédentes visant des projets wiki.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les vers JavaScript auto-propagateurs sont particulièrement dangereux, car ils exploitent la confiance accordée au code open source et peuvent se propager automatiquement dans les environnements de développement. Les entreprises doivent contrôler rigoureusement les dépendances tierces, mettre en place des contrôles d'intégrité des paquets et surveiller les dépôts à la recherche de modifications inhabituelles afin d'empêcher la propagation de code malveillant tout au long de la chaîne d'approvisionnement logicielle.

Amérique du Nord

AkzoNobel

Secteur : Industrie manufacturièreVulnérabilité : rançongiciels et logiciels malveillants

Le géant néerlandais de la peinture AkzoNobel a confirmé que des pirates informatiques avaient pénétré dans le réseau de l'un de ses sites américains à la suite d'une fuite de données liée au groupe de ransomware Anubis.

AkzoNobel est un géant du secteur des peintures et des revêtements qui regroupe sous son égide des marques réputées telles que Dulux, Sikkens, International et Interpon. Le groupe de ransomware Anubis affirme avoir dérobé 170 Go de données à l'entreprise. Les échantillons publiés sur son site de divulgation comprendraient notamment des accords confidentiels avec des clients de premier plan, des adresses e-mail, des numéros de téléphone, des échanges d'e-mails privés, des scans de passeports, des documents relatifs aux essais de matériaux et des fiches techniques internes.

Par ailleurs, l'entreprise a déclaré que l'impact semblait limité et qu'elle prenait les mesures nécessaires pour informer et aider les personnes potentiellement concernées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les groupes de ransomware tels qu’Anubis fonctionnent selon un modèle de « ransomware-as-a-service » (RaaS), ce qui abaisse le seuil d’accès à la cybercriminalité et permet même aux criminels ayant peu de compétences techniques de lancer plus facilement des attaques sophistiquées. Pour lutter contre ce paysage de menaces de ransomware en pleine expansion, les organisations doivent mettre en place une surveillance proactive des menaces, conserver des sauvegardes chiffrées et régulièrement testées, et s’assurer que leurs systèmes peuvent être restaurés rapidement sans avoir à recourir au paiement d’une rançon.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus