L'actualité de la semaine en matière de violations de données

Cette semaine : les menaces émanant d’États-nations occupent le devant de la scène, avec une cyberattaque liée à l’Iran qui a perturbé les activités du géant médical Stryker et une enquête du FBI sur une intrusion présumée de la Chine dans son réseau de surveillance. Parallèlement, d’autres incidents continuent de se produire, notamment une faille dans le système de santé français qui a exposé 15,8 millions de dossiers, de nouvelles menaces visant les sites Salesforce Experience Cloud et la confirmation qu’une attaque par ransomware au Centre de cancérologie de l’Université d’Hawaï a exposé près de 1,2 million de personnes.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Stryker Corporation

Secteur : SantéVulnérabilité : État-nation

Les activités de Stryker, le plus grand fabricant américain de dispositifs médicaux, restent perturbées plus d'une semaine après une cyberattaque liée à l'Iran.

Le 11 mars, la société Stryker Corporation a confirmé avoir été victime d’un incident cybernétique majeur qui a affecté son environnement Microsoft à l’échelle mondiale. Le groupe de pirates informatiques Handala, lié à l’Iran, a revendiqué cette attaque, qui semble avoir un caractère politique et destructeur. Contrairement aux incidents habituels à motivation financière, Stryker a déclaré qu’il n’y avait aucun signe de rançongiciel ou de logiciel malveillant traditionnel, ce qui laisse supposer qu’il s’agit d’une campagne délibérée de destruction de données plutôt que d’une tentative d’extorsion.

Selon certaines informations, les pirates auraient exploité Microsoft Intune, la plateforme de gestion des appareils mobiles de Stryker, pour lancer des commandes d'effacement à distance sur les appareils de l'entreprise à travers le monde. Le groupe affirme avoir effacé des milliers de serveurs et de terminaux, notamment des ordinateurs portables et des smartphones sous Windows, et prétend avoir exfiltré jusqu'à 50 To de données d'entreprise.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Il est important de noter que se reposer sur l’idée selon laquelle « le cloud s’occupe de tout » peut exposer les entreprises à des risques lorsque leurs systèmes centraux sont compromis. Même les environnements basés sur le cloud, tels que Microsoft Azure, Microsoft 365 ou Google Workspace, peuvent devenir des points de défaillance uniques ; il est donc essentiel de disposer de sauvegardes indépendantes, gérées par des tiers. La répartition des données entre plusieurs environnements distincts contribue à réduire le risque lié à la dépendance à un seul cloud et garantit aux entreprises de pouvoir se rétablir même en cas de perturbation des plateformes principales.

Amérique du Nord

Bureau fédéral d'enquête (FBI)

Secteur : Administration et secteur publicVulnérabilité : État-nation

Dans le cadre d'un autre incident lié à un État-nation, le Federal Bureau of Investigation (FBI) mène actuellement une enquête sur des activités informatiques suspectes au sein de son réseau de surveillance critique.

Les enquêteurs américains estiment que des pirates informatiques liés au gouvernement chinois sont responsables d'une intrusion informatique dans un système informatique interne du FBI contenant des informations relatives à certaines mesures de surveillance nationale. L'agence a détecté, le 17 février, une activité anormale dans les journaux de bord du système visé, qui n'est pas classé secret mais contient des données sensibles concernant les communications de personnes faisant l'objet d'une enquête du FBI.

La Maison Blanche, l'Agence nationale de sécurité (NSA), l'Agence pour la cybersécurité et la sécurité des infrastructures (CISA) du ministère de la Sécurité intérieure et le FBI collaborent dans le cadre d'une enquête en cours sur cet incident.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques menées par des États gagnent en ampleur et en fréquence, visant souvent des organisations liées à des infrastructures critiques et à des opérations gouvernementales sensibles. Pour renforcer leurs défenses, les organisations doivent mettre en place une surveillance continue, appliquer des contrôles d’accès stricts pour les systèmes sensibles et adopter une approche « zéro confiance » afin de limiter les mouvements latéraux et de détecter rapidement toute activité suspecte.

Europe

ministère français de la Santé

Secteur : SantéVulnérabilité : attaque visant la chaîne d'approvisionnement

Le ministère français de la Santé a annoncé une fuite de données majeure impliquant un éditeur tiers de logiciels de santé, qui a entraîné la divulgation d'environ 15,8 millions de dossiers médicaux administratifs.

Cette cyberattaque visait les systèmes de Cegedim Santé, un éditeur de logiciels de santé utilisé par environ 3 800 médecins en France. Les données divulguées comprendraient notamment des informations personnelles telles que les noms et prénoms, le sexe, les dates de naissance, les numéros de téléphone, les adresses postales et les adresses e-mail. Dans certains cas, des informations médicales hautement sensibles ont également été exposées.

Cet incident a été révélé quelques semaines seulement après une autre violation majeure de données ayant touché le ministère français des Finances, au cours de laquelle plus de 1,2 million de comptes figurant dans le registre national des comptes bancaires ont été exposés.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident met en évidence la manière dont les pirates exploitent de plus en plus les chaînes d'approvisionnement pour cibler les grands réseaux. En compromettant un seul fournisseur, les acteurs malveillants peuvent accéder à des réseaux interconnectés et à des données sensibles à grande échelle. Pour réduire les risques, les organisations doivent mettre en place des évaluations de sécurité rigoureuses des tiers, limiter l'accès des fournisseurs aux systèmes critiques et surveiller en permanence les intégrations afin de détecter toute activité inhabituelle.

Amérique du Nord

Salesforce Experience Cloud

Secteur : TechnologieVulnérabilité : Mauvaise configuration

Le centre des opérations de cybersécurité de Salesforce a signalé que des acteurs malveillants procèdent à un balayage massif des sites Experience Cloud accessibles au public à l'aide d'une version modifiée de l'outil AuraInspector afin d'accéder aux données des clients.

AuraInspector est un outil en ligne de commande open source initialement conçu pour auditer les applications Salesforce Aura et Experience Cloud afin d’identifier les risques d’exposition des données. Il simule un utilisateur invité afin de détecter les points de terminaison et de tester les failles du contrôle d’accès. Des éléments indiquent que des acteurs malveillants utilisent désormais une version modifiée de cet outil pour exploiter des paramètres d’utilisateur invité trop permissifs, ce qui leur permet d’accéder sans autorisation à des enregistrements sensibles.

Les sites mal configurés risquent d'exposer des données de gestion de la relation client (CRM), telles que les comptes, les contacts et les prospects, qui peuvent ensuite être utilisées pour mener des attaques ciblées d'ingénierie sociale ou de « vishing ».

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

De telles erreurs de configuration peuvent exposer discrètement de grands volumes de données CRM sensibles sans être détectées immédiatement. Les clients de Salesforce doivent revoir les autorisations accordées aux utilisateurs invités et appliquer un modèle d’accès basé sur le principe du « moindre privilège », en veillant à ce que les utilisateurs non authentifiés ne puissent accéder qu’aux enregistrements explicitement partagés et strictement nécessaires. Les entreprises doivent également empêcher tout accès non authentifié aux points de terminaison API, limiter la visibilité des utilisateurs internes et désactiver les fonctionnalités d’auto-inscription lorsqu’elles ne sont pas indispensables, afin de réduire les risques d’exposition.

Amérique du Nord

Centre de cancérologie de l'Université d'Hawaï

Secteur : SantéVulnérabilité : rançongiciels et logiciels malveillants

Une attaque par ransomware survenue en août 2025 et visant le Centre de cancérologie de l'Université d'Hawaï a entraîné la fuite des données personnelles d'environ 1,2 million de personnes.

Le centre de cancérologie, qui a révélé l'incident en janvier, a indiqué que cette violation concernait trois ensembles de données principaux :

  • Deux fichiers hérités de la période 1998-2000 contenant des noms et des numéros de Sécurité sociale issus des registres des permis de conduire et des inscriptions sur les listes électorales
  • Fichiers liés à l'étude de cohorte multiethnique et à d'autres projets de recherche, comprenant notamment des noms, des adresses, des numéros de Sécurité sociale et des données de santé limitées
  • Fichiers supplémentaires issus de registres de recherche, contenant des noms et des numéros de Sécurité sociale recueillis auprès de sources de santé publique à des fins d'études épidémiologiques

La plupart des données exposées sont liées à une étude de longue durée lancée en 1993, qui a recruté plus de 215 000 participants, parmi lesquels 87 493 ont été identifiés comme étant concernés par cet incident.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques visant les établissements de santé ne cessent d’augmenter, car ceux-ci détiennent des informations personnelles et médicales hautement sensibles qui présentent un grand intérêt pour les cybercriminels. Une fois exposées, ces données peuvent être réutilisées dans le cadre de campagnes ciblées de hameçonnage et d’ingénierie sociale, ce qui facilite l’usurpation d’identité d’entités de confiance et permet d’exploiter davantage les victimes. Il est recommandé aux particuliers de rester vigilants face aux communications inattendues, d’éviter de communiquer des informations personnelles ou médicales en réponse à des messages non sollicités et de surveiller régulièrement leurs comptes financiers et de santé afin de détecter toute activité suspecte.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus