Amérique du Nord
Vimeo
La vaste campagne de ransomware menée par ShinyHunters continue de secouer tous les secteurs d'activité, avec l'apparition de nouvelles victimes de premier plan, parmi lesquelles la plateforme vidéo Vimeo, le géant de la formation en ligne Udemy et le fabricant d'appareils médicaux Medtronic.
Vimeo a confirmé que des pirates informatiques avaient accédé aux données des utilisateurs et des clients à la suite d'une faille de sécurité impliquant un fournisseur tiers. Les attaquants auraient ainsi eu accès à des bases de données contenant des informations techniques, des titres de vidéos, des métadonnées et les adresses e-mail des clients. Le groupe ShinyHunters a revendiqué cette attaque, précisant que les données avaient été extraites des environnements Snowflake et BigQuery de Vimeo.
Il est alarmant de constater que cette campagne ne cesse de prendre de l'ampleur, le groupe affirmant avoir dérobé 1,4 million d'enregistrements à Udemy. Parallèlement, Medtronic a confirmé que certains de ses systèmes informatiques d'entreprise avaient été compromis, venant s'ajouter à la liste toujours plus longue des organisations touchées.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les campagnes de ransomware à grande échelle comme celle-ci montrent à quel point les attaques peuvent se propager rapidement au sein de plusieurs organisations et dans divers secteurs. Les données exposées peuvent être réutilisées pour des attaques de phishing ciblées et des attaques secondaires, ce qui accroît le risque tant pour les entreprises touchées que pour leurs partenaires. Les organisations doivent sensibiliser davantage leurs utilisateurs, surveiller de près les accès des tiers et s'assurer de disposer de solides capacités de détection afin d'identifier rapidement toute activité suspecte.