L'actualité de la semaine en matière de violations de données

Cette semaine : Cette semaine, une attaque par ransomware a contraint une ville californienne à déclarer l'état d'urgence. Parallèlement, Microsoft a mis en garde ses utilisateurs contre une campagne de vishing de plus en plus active sur Teams, et Amazon a révélé une faille critique dans un pare-feu Cisco, exploitée depuis janvier. Par ailleurs, plusieurs violations de données dans le secteur de la santé suscitent des inquiétudes quant à l'exposition de données personnelles et médicales sensibles.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Utilisateurs de Microsoft Teams

Secteur : Technologie Vulnérabilité : hameçonnage

L'équipe « Detection and Response » de Microsoft a révélé l'existence d'une campagne de hameçonnage vocal (vishing) via Microsoft Teams visant les utilisateurs de Microsoft.

Dans le cadre de cette campagne, les cybercriminels se font passer pour des techniciens du support informatique et incitent les utilisateurs à leur accorder un accès à distance via la fonctionnalité Quick Assist de Microsoft, ce qui leur permet de compromettre initialement l'appareil. Une fois l'accès établi, les attaquants passent de l'ingénierie sociale à une prise de contrôle directe du clavier. Ils redirigent ensuite les utilisateurs vers des sites web malveillants qui les invitent à saisir leurs identifiants d'entreprise dans des formulaires falsifiés, ce qui déclenche le téléchargement de plusieurs charges utiles malveillantes.

Cet incident met en évidence une nouvelle catégorie d'attaques qui exploitent la confiance des utilisateurs, les plateformes de collaboration et les outils intégrés légitimes pour s'introduire dans les environnements et s'y déplacer latéralement.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les pirates exploitent de plus en plus les outils et les plateformes de collaboration de confiance pour obtenir un accès non autorisé. Lors de ces incidents, les auteurs de menaces créent un sentiment d’urgence et de confiance susceptible de l’emporter sur la prudence des utilisateurs. Les organisations doivent limiter les communications entrantes provenant de comptes Teams non gérés, adopter une approche par liste blanche pour les domaines externes de confiance et revoir l’utilisation des outils d’accès à distance afin de réduire le risque de tels incidents. La sensibilisation des utilisateurs est également essentielle pour que les employés puissent reconnaître les demandes suspectes avant qu’elles ne causent des dommages.

États-Unis

Foster City

Secteur : Administration et secteur public Vulnérabilité : rançongiciels et logiciels malveillants

Foster City, en Californie, a déclaré l'état d'urgence après qu'une attaque par ransomware a perturbé les services municipaux pendant plus d'une semaine.

Le 20 mars, les responsables municipaux ont confirmé que la plupart des systèmes informatiques avaient été mis hors ligne après la détection d'activités suspectes sur le réseau la veille. Cette perturbation a eu un impact considérable sur le fonctionnement de la ville, la plupart des services publics, à l'exception des services d'urgence, ayant été temporairement interrompus. Les responsables ont également fait part de leurs craintes quant à un éventuel accès à des informations publiques, bien que cela n'ait pas été confirmé.

Les responsables municipaux ont indiqué avoir activé les protocoles d'intervention et collaborer avec des experts indépendants en cybersécurité afin d'enquêter sur l'incident et de rétablir le fonctionnement des systèmes. Bien que les informations disponibles soient encore limitées, il a été conseillé aux habitants et aux personnes ayant des relations commerciales avec la ville de changer leurs mots de passe par mesure de précaution.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques visant les services publics ne cessent de se multiplier, perturbant les opérations essentielles et affectant les citoyens qui en dépendent au quotidien. Les organismes gouvernementaux et du secteur public doivent renforcer leurs défenses grâce à une surveillance proactive des menaces, à des stratégies de sauvegarde et de reprise après sinistre éprouvées, ainsi qu’à des plans d’intervention clairs afin d’assurer la continuité des services lors d’incidents de ce type.

Amérique du Nord

Vulnérabilité du pare-feu Cisco

Secteur : Technologie Exploit : vulnérabilité « zero-day »

Une faille de sécurité corrigée en début de mois par Cisco dans ses pare-feu aurait été exploitée en tant que faille « zero-day » depuis au moins fin janvier, selon l'équipe de veille sur les menaces d'Amazon.

Cette faille, référencée sous le code CVE-2026-20131, est une vulnérabilité de désérialisation exploitable à distance dans le logiciel Cisco Secure Firewall Management Center (FMC) et présente un score CVSS maximal de 10. Bien que Cisco ait publié un correctif le 4 mars, un rapport indique que le groupe de cybercriminels Interlock l'exploitait en tant que vulnérabilité « zero-day » depuis au moins le 26 janvier, ce qui met en évidence un retard critique dans l'application des correctifs.

Cisco a mis à jour son avis de sécurité le 18 mars afin d'informer ses clients de cette exploitation active.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Si cet incident met en évidence les retards au niveau des fournisseurs, il souligne également la nécessité pour les organisations de se doter d'un système automatisé de gestion des correctifs. Des mises à jour automatisées et effectuées en temps opportun permettent de garantir une correction rapide des vulnérabilités, tout en libérant les équipes informatiques qui peuvent ainsi se concentrer sur des initiatives de sécurité plus stratégiques.

États-Unis

Trinity Health

Secteur : Santé Vulnérabilité : Fuite de données provenant d'un tiers

Trinity Health, un groupe de santé catholique à but non lucratif basé dans le Michigan et gérant plus de 92 hôpitaux répartis dans 22 États américains, a signalé une fuite de données concernant des informations médicales protégées (PHI).

Trinity Health participe à des échanges électroniques automatisés de données avec des plateformes d'échange d'informations de santé (HIE) afin de permettre un accès fluide aux données des patients entre les différents prestataires. Le 13 janvier, l'organisation a été informée par son partenaire HIE, Health Gorilla, d'un accès non autorisé potentiel aux informations des patients. Les données exposées peuvent inclure des détails relatifs aux soins cliniques, des informations démographiques, des dossiers d'assurance et, dans certains cas, des numéros de permis de conduire.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les failles liées à des tiers sont de plus en plus fréquentes dans les secteurs réglementés tels que la santé, où l'interconnexion des systèmes et les échanges de données élargissent la surface d'attaque. Pour réduire les risques, les prestataires de soins de santé doivent imposer des évaluations de sécurité rigoureuses aux tiers, limiter le partage de données au strict nécessaire et surveiller en permanence les intégrations afin de détecter rapidement tout accès non autorisé.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus