Amérique du Nord
Klue
Ironie du sort, ce sont les entreprises de cybersécurité elles-mêmes qui ont été victimes d'une attaque par la chaîne d'approvisionnement à la suite d'une faille de sécurité sur la plateforme d'informations de marché Klue.
Klue, un fournisseur de veille stratégique basé à Vancouver, a révélé le 19 juin que des pirates informatiques avaient dérobé des données appartenant à un nombre non précisé de clients lors d’une cyberattaque survenue entre le 11 et le 12 juin. L’incident a affecté l’intégration de Klue à Salesforce, entraînant l’exfiltration de données depuis les environnements Salesforce de plusieurs clients. Selon l’entreprise, le pirate a obtenu l’accès grâce à un identifiant hérité compromis, l’a utilisé pour obtenir des jetons OAuth reliant Klue à des plateformes tierces, dont Salesforce, puis a accédé aux données au sein des environnements clients connectés à ces plateformes. Il convient de noter que plusieurs entreprises spécialisées dans la cybersécurité ont été touchées, notamment HackerOne, Huntress, OneTrust et Snyk.
Klue a précisé que l'intrusion s'était limitée aux instances Salesforce et n'avait pas touché les systèmes propres aux clients. Par ailleurs, le groupe de cybercriminels Icarus a revendiqué la responsabilité de l'attaque et a déclaré sur son site de divulgation qu'il publierait les données volées si aucune rançon n'était versée.
SourceComment cela pourrait-il affecter votre entreprise ?
Cet incident met en évidence une réalité de plus en plus courante en matière de cybersécurité : la violation qui porte le plus gravement atteinte à votre organisation peut ne pas se produire du tout au sein de votre propre environnement. Une compromission chez un fournisseur ou prestataire de services de confiance peut ouvrir la voie aux attaquants pour accéder à des systèmes connectés, à des applications ou à des données sensibles. Les organisations doivent évaluer régulièrement les risques liés aux tiers, examiner et limiter les privilèges d’accès des fournisseurs, surveiller les intégrations avec des plateformes externes et s’assurer que les fournisseurs respectent des pratiques de sécurité rigoureuses. Maintenir une bonne visibilité sur l’ensemble de la chaîne d’approvisionnement devient tout aussi important que la sécurisation des systèmes internes.
États-Unis
Département des parcs et de la faune du Texas
Les données personnelles de plus de trois millions de Texans auraient été compromises à la suite d'une fuite de données touchant le Texas Parks and Wildlife Department (TPWD).
Selon le TPWD, le Texas Cyber Command a récemment détecté un incident de cybersécurité impliquant le prestataire chargé du système de gestion des permis de chasse et de pêche du département. L'enquête indique qu'une personne non autorisée aurait pu accéder aux informations relatives au permis de conduire, aux numéros de passeport (le cas échéant), aux adresses e-mail, aux numéros de téléphone et aux adresses de domicile de plus de trois millions de titulaires de permis de chasse et de pêche. Le TPWD a précisé que les numéros de Sécurité sociale, les dates de naissance et les informations financières, y compris les détails des cartes de crédit, n'avaient pas été compromis.
Le TPWD a conseillé aux personnes concernées de rester vigilantes face aux risques de fraude et d'usurpation d'identité en vérifiant régulièrement leurs rapports de solvabilité et leurs relevés bancaires afin de détecter toute activité non autorisée.
SourceComment cela pourrait-il affecter votre entreprise ?
Les fuites de données contenant des informations personnelles telles que des adresses, des numéros de téléphone, des adresses e-mail et des documents d'identité peuvent accroître le risque d'attaques de « spear-phishing » très ciblées. Les cybercriminels utilisent souvent les informations volées pour rédiger des messages convaincants qui semblent légitimes et sont plus susceptibles d'inciter les victimes à divulguer d'autres données sensibles. Les personnes concernées par de tels incidents doivent rester vigilantes face aux communications suspectes et surveiller leurs comptes afin de détecter toute activité inhabituelle.
États-Unis
Cherry Health
Cherry Health, un centre de santé agréé au niveau fédéral (FQHC) indépendant et à but non lucratif, basé dans le Michigan, a révélé une fuite de données susceptible de concerner ses patients actuels et anciens ainsi que les membres de son personnel.
Dans un communiqué publié le 18 juin, Cherry Health a indiqué avoir détecté une activité suspecte sur son réseau vers le 19 avril. L'organisation a ouvert une enquête avec l'aide de spécialistes externes et a établi que certaines informations stockées sur son réseau avaient été consultées et copiées par une personne non autorisée. Le nombre total de personnes concernées n'a pas encore été communiqué, car l'analyse approfondie des données concernées est toujours en cours.
Selon l'avis, les informations potentiellement compromises comprennent les noms, adresses, numéros de téléphone, dates de naissance, informations relatives à l'assurance maladie, numéros d'identification d'assurance maladie, numéros d'identification des patients, noms des prestataires, dates des prestations et numéros de Sécurité sociale.
SourceComment cela pourrait-il affecter votre entreprise ?
Les établissements de santé restent des cibles fréquentes de cyberattaques en raison des volumes importants de données personnelles et médicales sensibles qu'ils stockent. Pour réduire les risques, les prestataires de soins de santé doivent renforcer les contrôles d'accès, surveiller en permanence les activités suspectes et veiller à ce que leur personnel soit formé pour identifier les menaces potentielles avant qu'elles ne dégénèrent en violations de données.
États-Unis
Xsolis
La société Xsolis, Inc., spécialisée dans les technologies de santé et basée dans le Tennessee, a révélé une fuite de données touchant près de 1,4 million de personnes.
Xsolis, qui fournit des solutions de gestion de l'utilisation et du cycle de facturation aux hôpitaux, aux réseaux de santé et aux organismes payeurs, a révélé dans un avis relatif à la sécurité des données avoir détecté une activité non autorisée sur ses systèmes le 22 janvier. La société a indiqué que cette intrusion résultait d'une attaque de hameçonnage ciblée survenue deux jours plus tôt. Selon Xsolis, les pirates ont eu accès à des fichiers contenant des informations personnelles et des données de santé protégées fournies par ses clients, notamment des noms, des dates de naissance, des adresses, des numéros de Sécurité sociale, des informations relatives à l'assurance maladie et des données sur les traitements médicaux.
Par ailleurs, le ministère américain de la Santé et des Services sociaux (HHS) a ajouté l'incident Xsolis à son registre des fuites de données, indiquant que 1 396 519 personnes avaient été touchées.
SourceComment cela pourrait-il affecter votre entreprise ?
Un simple clic sur un e-mail de hameçonnage convaincant peut déboucher sur une fuite de données à grande échelle. Les entreprises doivent donner la priorité à la formation continue des utilisateurs afin d’aider leurs collaborateurs à repérer les tentatives d’hameçonnage de plus en plus sophistiquées. Le recours à des technologies telles que l’IA générative (GenAI) peut contribuer à améliorer la détection des menaces, à identifier plus tôt les communications suspectes et à dispenser une formation continue plus efficace en matière de sensibilisation à la sécurité.
Amérique du Nord
Nintendo of America
Nintendo of America a confirmé que des cybercriminels avaient dérobé des données d'enquête provenant de son service tiers TinyPulse, utilisé en interne pour recueillir les retours et mesurer l'engagement des employés.
Un groupe spécialisé dans l'extorsion en tant que service, connu sous le nom de Shadowbyt3$, a récemment affirmé avoir piraté Nintendo of America, la filiale américaine du géant japonais du jeu vidéo. Le groupe a affirmé avoir dérobé près d’1 Go de données internes, notamment des informations relatives aux employés, et a exigé une rançon de 2 millions de dollars, tout en accordant à l’entreprise un délai de 48 heures pour négocier avant de divulguer les fichiers. Selon les auteurs de cette attaque, les données volées comprennent des noms, des adresses e-mail, des données d’analyse et d’enquête, des relevés bancaires, des formulaires W-9, des identifiants d’employés, ainsi que des plans d’avancement et des rapports couvrant la période de 2016 à 2026.
Cet incident n'a concerné que les employés utilisant TinyPulse et n'a pas eu d'incidence sur les activités de Nintendo dans le domaine des jeux vidéo. Nintendo a déclaré que ses propres systèmes n'avaient pas été compromis et qu'aucune donnée personnelle ou financière relative à ses clients n'avait été consultée.
SourceComment cela pourrait-il affecter votre entreprise ?
Les failles liées à des tiers sont désormais un vecteur d'attaque courant, permettant aux pirates de nuire aux organisations même lorsque leurs propres réseaux et systèmes restent sécurisés. Pour réduire les risques, les entreprises doivent évaluer régulièrement les pratiques de sécurité de leurs fournisseurs, limiter l'accès des tiers aux données et systèmes sensibles, et surveiller en permanence les intégrations externes et les relations au sein de la chaîne d'approvisionnement afin de détecter d'éventuelles menaces.


