L'actualité de la semaine en matière de violations de données

Cette semaine : parmi les incidents majeurs de la semaine, la Commission européenne a de nouveau été victime d'une cyberattaque, deux mois seulement après la précédente. Par ailleurs, un district scolaire du Texas s'est retrouvé privé d'accès à ses systèmes, la ville de Moorhead a été confrontée à une violation de données chez un prestataire tiers, et le prestataire de soins de santé QualDerm a signalé une fuite de données touchant plus de 3,1 millions de personnes.

L'actualité de la semaine en matière de violations de données

Europe

Commission européenne

Secteur : Administration et secteur public Vulnérabilité : rançongiciels et logiciels malveillants

Dans le cadre de l'un des incidents cybernétiques les plus importants, la Commission européenne mène actuellement une enquête sur une cyberattaque qui a touché son infrastructure cloud et entraîné le vol de 350 Go de données sur son portail Europa.eu.

L'organe exécutif de l'Union européenne a de nouveau été pris pour cible, quelques mois seulement après un précédent incident impliquant un système de gestion des appareils mobiles. Selon certaines informations, cette dernière attaque aurait touché l'environnement Amazon Web Services de la Commission, qui héberge la plateforme Europa.eu. L'ampleur du vol de données suscite des inquiétudes quant à son impact potentiel sur les services destinés aux utilisateurs.

Par ailleurs, le groupe de cybercriminels ShinyHunters a revendiqué la responsabilité de l'attaque et a publié des captures d'écran qui montreraient, selon lui, des données relatives aux employés ainsi que l'accès à un serveur de messagerie, à titre de preuve de la violation.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Ces attaques répétées surviennent à un moment où l'UE et le Royaume-Uni renforcent les réglementations en matière de cybersécurité dans tous les secteurs. Des cadres réglementaires tels que la directive NIS2 de l'UE et les réglementations britanniques équivalentes imposent aux organisations de mettre en place des mesures plus strictes en matière de gestion des risques, de signalement des incidents et de sécurité de la chaîne d'approvisionnement. Dans ce contexte, il est essentiel de renforcer les défenses pour rester en conformité et faire preuve de résilience face à l'évolution des menaces.

États-Unis

District scolaire indépendant d'Alamo Heights

Secteur : Éducation Vulnérabilité : piratage informatique

Le district scolaire indépendant d'Alamo Heights, au Texas, s'est vu privé d'accès à Internet et aux services Gmail le lundi 23 mars, ce qui a perturbé le fonctionnement de l'ensemble du district.

Le district a informé les parents qu'une panne du système avait affecté les services essentiels, notamment le Wi-Fi et Gmail, dans l'ensemble des établissements scolaires et des bureaux. Bien que la cause exacte n'ait pas encore été confirmée, certaines informations laissent penser que cet incident pourrait être lié à une cyberattaque plutôt qu'à un simple problème de connexion.

D'après les dernières informations, des experts en informatique légale indépendants collaborent avec l'équipe informatique du district pour mener l'enquête et restaurer les systèmes ; la remise en état complète devrait prendre plusieurs jours.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques continuent de perturber le fonctionnement des établissements scolaires et universitaires, affectant ainsi les environnements d'apprentissage et les opérations administratives essentielles. Les établissements d'enseignement ont besoin de défenses plus solides, notamment d'une surveillance proactive des menaces et de stratégies de sauvegarde et de reprise après sinistre rigoureusement testées, afin d'assurer la continuité de leurs activités lors de tels incidents.

États-Unis

Ville de Moorhead

Secteur : Administration et secteur public Vulnérabilité : Fuite de données provenant d'un tiers

Dans un autre incident touchant les services publics, la ville de Moorhead, dans le Minnesota, a signalé qu'un de ses prestataires avait été victime d'une cyberattaque, ce qui soulève des inquiétudes quant à une éventuelle fuite des données des employés et des utilisateurs.

La ville a indiqué que Sportsman Software, le prestataire chargé de la gestion des inscriptions pour les services des parcs et des loisirs, avait subi une panne entre fin février et début mars, qui s'avère désormais être liée à une cyberattaque. Bien que le prestataire ait affirmé qu'aucune donnée relative aux cartes de crédit des clients n'avait été compromise, une enquête est en cours afin de déterminer si des informations personnelles concernant les clients ou les employés ont été compromises.

Les responsables municipaux ont précisé qu'aucun système géré par la ville n'avait été affecté. À l'heure actuelle, la fuite potentielle semble se limiter à certaines images et certains documents stockés dans le système du prestataire ; une enquête plus approfondie est en cours afin d'identifier les personnes concernées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les failles de sécurité chez les tiers sont de plus en plus souvent utilisées comme point d'entrée pour compromettre des institutions publiques et accéder aux données sensibles des citoyens. Pour réduire ce risque, les organisations doivent imposer des exigences strictes en matière de sécurité à leurs fournisseurs, limiter l'accès des tiers aux seuls systèmes nécessaires et surveiller en permanence les intégrations afin de détecter rapidement toute activité suspecte.

États-Unis

Partenaires de QualDerm

Secteur : Santé Vulnérabilité : piratage informatique

À la suite d'une grave fuite de données dans le secteur de la santé, le prestataire de services de gestion des soins de santé QualDerm Partners informe plus de 3,1 millions de personnes que leurs informations personnelles, médicales et relatives à leur assurance maladie ont été compromises lors d'une fuite de données survenue en décembre 2025.

Le prestataire de services dermatologiques a découvert l'incident le 24 décembre, lorsqu'un accès non autorisé à son réseau s'est produit pendant deux jours. Au cours de cette période, les auteurs de l'attaque ont accédé à un nombre limité de systèmes et ont extrait certaines données sensibles qui y étaient stockées.

Les informations compromises comprennent les noms, adresses, dates de naissance, adresses e-mail, numéros de dossier médical, noms des médecins, détails relatifs aux traitements et aux diagnostics, informations sur l'assurance maladie, dates de décès et, dans certains cas, données relatives aux pièces d'identité délivrées par les autorités publiques. QualDerm a indiqué que son enquête était en cours et que les personnes concernées identifiées à ce jour étaient en train d'être informées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La divulgation de données à une telle échelle ouvre la voie à d'importantes opportunités pour les campagnes de spear-phishing et d'ingénierie sociale. Les pirates peuvent exploiter des informations médicales et personnelles détaillées pour élaborer des messages extrêmement convaincants. Les organisations doivent sensibiliser davantage leurs utilisateurs afin de les aider à repérer les communications suspectes, tout en mettant en place des contrôles d'accès plus stricts, une surveillance continue et des plans clairs d'intervention en cas d'incident, afin de limiter toute exploitation ultérieure.

Europe

IBB – Institut pour la formation et le conseil

Secteur : Éducation Vulnérabilité : rançongiciels et logiciels malveillants

Le groupe de ransomware Qilin a revendiqué la responsabilité d'une cyberattaque visant l'IBB Institut für Bildung und Beratung, un établissement d'enseignement de premier plan en Autriche.

L'IBB (Institut für Bildung und Beratung) est un organisme de formation allemand à gestion familiale qui propose des programmes scolaires, des formations professionnelles et des cours de perfectionnement. L'incident, découvert le 28 mars, mettrait en danger les dossiers des élèves, les données relatives à la paie du personnel et les coordonnées des familles.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une fuite de données de cette nature peut rapidement donner lieu à des campagnes de hameçonnage ciblées, notamment sous la forme de faux e-mails ou messages se faisant passer pour des mises à jour pédagogiques ou des notifications relatives à un compte. Les utilisateurs doivent vérifier l'authenticité de toute communication via les canaux officiels avant de répondre ou de partager des informations sensibles, car les pirates misent souvent sur le sentiment d'urgence et la familiarité pour tromper leurs destinataires.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus