L'actualité de la semaine en matière de violations de données

Cette semaine : plusieurs campagnes de grande envergure et incidents cybernétiques majeurs ont été révélés cette semaine. Alors que le FBI a mis en garde les utilisateurs de Microsoft 365 contre une plateforme de « phishing-as-a-service » permettant aux pirates de contourner l’authentification multifactorielle, une vulnérabilité critique du CMS Ghost est activement exploitée, affectant des centaines de sites web appartenant à de grandes organisations. Parallèlement, l’ampleur réelle de la violation de données précédemment signalée chez Carnival Corporation commence à se dessiner, avec près de 6 millions de clients potentiellement concernés.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Utilisateurs de Microsoft 365

Secteur : Technologie Vulnérabilité : hameçonnage

Le FBI a mis en garde les utilisateurs de Microsoft 365 contre une plateforme de « phishing-as-a-service » (PhaaS) qui permet aux pirates d'accéder à des comptes Microsoft 365 et de contourner l'authentification multifactorielle (MFA) sans avoir besoin des identifiants de l'utilisateur.

Cette plateforme, baptisée Kali365, est utilisée par des cybercriminels débutants pour lancer des attaques de hameçonnage sophistiquées. Les victimes reçoivent des e-mails se faisant passer pour des services de productivité dans le cloud et de partage de documents de confiance, les incitant à se rendre sur une fausse page de vérification Microsoft et à saisir un code d'appareil. Ce faisant, les attaquants peuvent obtenir des jetons d'accès et de rafraîchissement OAuth, leur permettant ainsi d'accéder à des services Microsoft 365 tels que Teams, Outlook et OneDrive.

Des plateformes telles que Kali365 continuent de réduire les obstacles à l'entrée pour les cybercriminels en leur fournissant des leurres de hameçonnage générés par l'IA, des tableaux de bord permettant de suivre les victimes, des modèles automatisés et d'autres outils qui facilitent la mise en œuvre de campagnes de hameçonnage sophistiquées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les modèles de distribution de type « ransomware-as-a-service » (RaaS) et « phishing-as-a-service » (PaaS) réduisent les obstacles à l’entrée, permettant ainsi même aux attaquants les moins compétents sur le plan technique de lancer des cyberattaques sophistiquées et très efficaces. Les entreprises doivent donner la priorité à la sensibilisation des utilisateurs et déployer des solutions avancées de sécurité des e-mails qui exploitent des technologies telles que l’IA générative (GenAI) pour identifier et bloquer les menaces de phishing en constante évolution avant qu’elles ne puissent compromettre les comptes et les données sensibles.

Amérique du Nord

Carnival Corporation

Secteur : Hôtellerie et loisirs Vulnérabilité : ransomware et logiciels malveillants

L'attaque menée par le groupe de ransomware ShinyHunters contre Carnival Corporation, dont nous avions déjà fait état, aurait touché près de 6 millions de clients.

Carnival a indiqué que son équipe chargée de la sécurité informatique avait détecté la violation pour la première fois le 14 avril. Selon la société, un pirate a utilisé des techniques d'ingénierie sociale pour tromper un employé et accéder à ses systèmes informatiques. Les données exposées comprennent des noms, des adresses, des adresses e-mail, des numéros de téléphone, des dates de naissance et des numéros d'identification délivrés par les autorités, tels que les détails du permis de conduire et du passeport.

Bien que Carnival n'ait pas révélé publiquement le nombre total de personnes concernées, un document déposé auprès du bureau du procureur général du Maine indique que près de 6 millions de personnes pourraient avoir été touchées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La divulgation d'un volume aussi important de données personnelles sensibles peut accroître le risque d'attaques de hameçonnage ciblées, d'usurpation d'identité et de fraude financière. Les personnes concernées doivent rester vigilantes, vérifier régulièrement leurs relevés de compte et leurs rapports de solvabilité, et rester attentives à tout signe d'activité non autorisée ou de communications suspectes qui pourraient exploiter les informations divulguées.

Amérique du Nord

Ghost CMS

Secteur : Technologie Exploit : vulnérabilité « zero-day »

Une faille critique du système de gestion de contenu (CMS) Ghost, corrigée en début d'année, fait actuellement l'objet d'une exploitation active dans le cadre d'une campagne à grande échelle qui a touché des centaines de sites web appartenant à de grandes organisations.

Ghost est un CMS open source très répandu, conçu pour les blogs, les lettres d'information et la publication de contenu. Des cybercriminels exploitent actuellement une vulnérabilité critique de type injection SQL dans Ghost, référencée sous le numéro CVE-2026-26980, pour laquelle un correctif a été publié en février. Une exploitation réussie de cette faille peut permettre aux attaquants de manipuler les requêtes adressées à la base de données et d'obtenir un accès non autorisé aux systèmes backend. Des rapports indiquent également que les attaquants combinent cette exploitation avec des techniques d'ingénierie sociale de type « ClickFix », ce qui renforce l'efficacité de leurs attaques.

Des chercheurs en sécurité ont identifié plus de 700 sites web compromis dans le cadre de cette campagne, parmi lesquels figurent ceux de grandes universités et d'entreprises technologiques.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Pour les développeurs, les start-ups et les propriétaires de sites web utilisant le CMS Ghost, cet incident constitue un signal d'alerte majeur. Les organisations qui n'ont pas appliqué le dernier correctif de sécurité risquent d'exposer leurs sites web à la diffusion de logiciels malveillants, au vol d'identifiants, voire à la compromission totale de leurs serveurs. L'application rapide des correctifs, des évaluations régulières des vulnérabilités et une surveillance continue sont essentielles pour réduire le risque d'exploitation.

États-Unis

LA Metro

Secteur : Administration et secteur public Vulnérabilité : État-nation

La récente cyberattaque perturbatrice visant le réseau de transports en commun de Los Angeles a été associée au gouvernement iranien par des chercheurs en sécurité.

L'Autorité des transports métropolitains du comté de Los Angeles (LA Metro) a détecté cette intrusion à la mi-mars. Bien que les services ferroviaires et de bus n'aient pas été affectés, cet incident a entraîné des perturbations opérationnelles internes. Début avril, les responsables de LA Metro ont indiqué que des centaines de serveurs devaient être examinés afin de détecter d'éventuels signes de compromission avant de pouvoir être remis en service en toute sécurité.

Selon des chercheurs en sécurité, des preuves techniques relient cette opération à l'infrastructure et aux activités associées à Black Shadow, un groupe malveillant soupçonné d'avoir des liens avec l'Iran.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les tensions géopolitiques actuelles ont contribué à une recrudescence des cyberattaques menées par des États-nations, les infrastructures critiques et les organismes liés aux pouvoirs publics se retrouvant de plus en plus souvent dans la ligne de mire. Les organisations opérant dans ces secteurs devraient renforcer leurs cyberdéfenses en mettant en place une surveillance continue, en appliquant des contrôles d’accès rigoureux, en segmentant leurs systèmes critiques et en disposant de plans de réponse aux incidents et de reprise d’activité rigoureusement testés, afin de réduire le risque et l’impact des attaques.

Australie et Nouvelle-Zélande

Conseil municipal de Mosman

Secteur : Administration et secteur public Vulnérabilité : Fuite de données provenant d'un tiers

Le Conseil municipal de Mosman, une collectivité locale de Sydney, mène actuellement une enquête sur un incident informatique lié à une faille de sécurité sur une plateforme numérique tierce utilisée pour faciliter la gestion et la prestation de certains de ses services à la population.

Selon un communiqué publié par le conseil le 26 mai, cet incident semble s'inscrire dans le cadre d'une faille de sécurité plus large touchant plusieurs clients du prestataire tiers. Le conseil a précisé que le système concerné était géré en externe et qu'il s'efforçait actuellement d'évaluer l'ampleur de l'incident.

La nature et l'étendue des données consultées, ainsi que les éventuelles informations personnelles qui auraient pu être compromises, font toujours l'objet d'une enquête.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident met en évidence l'impact que peuvent avoir les failles de sécurité chez des tiers sur les organisations, même lorsque leurs propres systèmes ne sont pas directement compromis. Les organisations doivent procéder à des évaluations régulières des risques liés à leurs fournisseurs, examiner les contrôles de sécurité mis en place par ces derniers et s'assurer que les fournisseurs traitant des données sensibles respectent les normes de cybersécurité appropriées.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus