L'actualité de la semaine en matière de violations de données

Cette semaine : une campagne de rançongiciels à grande échelle continue de secouer tous les secteurs d'activité, avec des victimes de premier plan telles que Vimeo, Udemy et Medtronic qui viennent s'ajouter à une liste qui ne cesse de s'allonger. Parallèlement, les cybermenaces ne cessent de s'intensifier à travers l'Europe : Europol met en garde les entreprises, la France place un adolescent en détention suite à une violation de données majeure et l'Italie est confrontée à l'une des attaques les plus importantes jamais perpétrées contre ses infrastructures.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Vimeo

Secteur : Médias, sports et divertissement Vulnérabilité : rançongiciels et logiciels malveillants

La vaste campagne de ransomware menée par ShinyHunters continue de secouer tous les secteurs d'activité, avec l'apparition de nouvelles victimes de premier plan, parmi lesquelles la plateforme vidéo Vimeo, le géant de la formation en ligne Udemy et le fabricant d'appareils médicaux Medtronic.

Vimeo a confirmé que des pirates informatiques avaient accédé aux données des utilisateurs et des clients à la suite d'une faille de sécurité impliquant un fournisseur tiers. Les attaquants auraient ainsi eu accès à des bases de données contenant des informations techniques, des titres de vidéos, des métadonnées et les adresses e-mail des clients. Le groupe ShinyHunters a revendiqué cette attaque, précisant que les données avaient été extraites des environnements Snowflake et BigQuery de Vimeo.

Il est alarmant de constater que cette campagne ne cesse de prendre de l'ampleur, le groupe affirmant avoir dérobé 1,4 million d'enregistrements à Udemy. Parallèlement, Medtronic a confirmé que certains de ses systèmes informatiques d'entreprise avaient été compromis, venant s'ajouter à la liste toujours plus longue des organisations touchées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les campagnes de ransomware à grande échelle comme celle-ci montrent à quel point les attaques peuvent se propager rapidement au sein de plusieurs organisations et dans divers secteurs. Les données exposées peuvent être réutilisées pour des attaques de phishing ciblées et des attaques secondaires, ce qui accroît le risque tant pour les entreprises touchées que pour leurs partenaires. Les organisations doivent sensibiliser davantage leurs utilisateurs, surveiller de près les accès des tiers et s'assurer de disposer de solides capacités de détection afin d'identifier rapidement toute activité suspecte.

Europe

Entreprises de l'UE

Secteur : Technologie Vulnérabilité : rançongiciels et logiciels malveillants

Après que le directeur du NCSC britannique a exhorté les entreprises à renforcer leurs mesures de sécurité, c'est désormais Europol qui a lancé un avertissement similaire à l'intention des organisations de toute l'Union européenne.

Dans son rapport « Internet Organized Crime Threat Assessment » (IOCTA) 2026, Europol a mis en évidence un paysage de la cybercriminalité de plus en plus industrialisé, porté par l’IA, les ransomwares et les vols de données à grande échelle. L’agence a recensé plus de 120 groupes de ransomwares actifs en 2025, soulignant que les attaquants exploitent les vulnérabilités de la chaîne d’approvisionnement et recourent à des techniques avancées d’ingénierie sociale. Le rapport a également insisté sur la manière dont l’IA générative est utilisée pour personnaliser et étendre les campagnes de fraude.

Le rapport souligne en outre que le dark web continue de jouer un rôle central dans la facilitation de la cybercriminalité, les places de marché et les forums faisant preuve d'une grande résilience malgré les efforts continus des forces de l'ordre.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La montée en puissance de la cybercriminalité industrialisée accroît l'ampleur et la rapidité avec lesquelles les organisations peuvent être prises pour cible. Les entreprises doivent renforcer leurs défenses en améliorant la visibilité sur l'ensemble de leurs environnements, en traitant les risques liés à la chaîne d'approvisionnement et en investissant dans des capacités de détection avancées afin de contrer des menaces de plus en plus sophistiquées.

Europe

France Titres

Secteur : Administration et secteur public Vulnérabilité : piratage informatique

Les autorités françaises ont interpellé un suspect âgé de 15 ans pour avoir vendu des données volées lors d'une cyberattaque contre France Titres, l'organisme chargé de la gestion des documents officiels d'identité et d'enregistrement en France.

Le 13 avril, France Titres, également connue sous le nom d’ANTS, a détecté un incident de sécurité susceptible d’avoir exposé des données provenant de comptes particuliers et professionnels sur son portail. Les informations compromises comprennent les identifiants de connexion, les noms et prénoms, les adresses e-mail, les dates de naissance, les identifiants uniques des comptes et, dans certains cas, les adresses postales, les lieux de naissance et les numéros de téléphone. Les enquêteurs ont désormais identifié un suspect opérant sous le pseudonyme « breach3d », qui aurait tenté de vendre entre 12 et 18 millions d'enregistrements volés.

L'agence a indiqué qu'environ 11,7 millions de comptes avaient été touchés, mais a précisé que les données exposées ne pouvaient pas être utilisées pour obtenir un accès non autorisé aux comptes des utilisateurs.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

L'essor des modèles « as-a-service » et la facilité d'accès aux kits d'attaque ont considérablement réduit les obstacles au lancement de cyberattaques sophistiquées. Les organisations qui ne renforcent pas leurs défenses risquent de devenir des cibles faciles dans ce paysage de menaces en constante évolution.

Europe

Systèmes d'information

Secteur : Technologie Vulnérabilité : État-nation

La filiale italienne d'IBM, Sistemi Informativi, a été victime fin avril d'un incident de cybersécurité majeur visant à perturber les services d'infrastructures essentielles à l'échelle nationale, ce qui a suscité des inquiétudes quant à une éventuelle attaque menée par un État.

Sistemi Informativi, l'un des principaux prestataires informatiques pour les organismes des secteurs public et privé en Italie, a confirmé cette violation et a déclaré avoir maîtrisé l'incident tout en activant les protocoles d'intervention avec des experts internes et externes. Le site web de l'entreprise est resté hors ligne pendant plusieurs heures pendant la période de maîtrise de l'incident. Bien que les services aient depuis été rétablis, les détails concernant l'ampleur de la violation n'ont pas encore été divulgués.

Cet incident est considéré comme l'une des cyberattaques les plus importantes visant les infrastructures publiques italiennes ces dernières années. Alors que l'enquête est toujours en cours, plusieurs sources font état d'un lien possible avec le groupe de cyberespionnage « Salt Typhoon », lié à la Chine.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques visant les fournisseurs d'infrastructures essentielles peuvent avoir des répercussions en cascade sur de nombreuses organisations qui dépendent de leurs services. Les entreprises doivent renforcer leur résilience en évaluant leur dépendance vis-à-vis des fournisseurs critiques, en mettant en place une surveillance continue et en s'assurant que des plans de continuité des activités et de reprise après sinistre (BCDR) sont en place afin de minimiser les perturbations.

Australie et Nouvelle-Zélande

Conseil municipal de Kingborough

Secteur : Administration et secteur public Vulnérabilité : Mauvaise configuration

Le Conseil municipal de Kingborough, une collectivité locale de Tasmanie, a révélé qu'un incident informatique avait rendu temporairement accessibles en ligne les noms et adresses des propriétaires et des occupants de biens immobiliers.

Le 30 avril, une fuite de données s'est produite à la suite d'une erreur de configuration due à une erreur humaine, rendant ainsi des données à caractère personnel accessibles au public. Le conseil municipal a ouvert une enquête le jour même et a rapidement restreint l'accès à ces informations. Il a confirmé qu'aucun système interne n'avait été compromis et qu'il n'existait aucune preuve indiquant que les données avaient été altérées ou extraites.

Étant donné que les données étaient accessibles via un lien public plutôt que par le biais de comptes spécifiques à chaque utilisateur, on ignore encore si quelqu'un a consulté ces informations ou combien de personnes ont pu être concernées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

De telles erreurs de configuration peuvent exposer involontairement des données sensibles, sans qu'il y ait eu de cyberattaque directe. Les organisations doivent mettre en place des processus de gestion des configurations plus stricts, réaliser des audits réguliers de leurs ressources accessibles au public et appliquer des contrôles d'accès afin d'éviter toute exposition accidentelle des données.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus