L'actualité de la semaine en matière de violations de données

Cette semaine : Le secteur industriel est au cœur de l’actualité en matière de cybersécurité cette semaine, alors qu’une série de violations de données très médiatisées met en évidence les risques croissants auxquels sont confrontées les chaînes d’approvisionnement mondiales. Tata Electronics, fournisseur d’Apple et de Tesla, a confirmé avoir été victime d’une cyberattaque, tandis qu’un groupe de cybercriminels spécialisés dans les rançongiciels réclame 2 millions de dollars au fabricant japonais Nidec Corporation. Par ailleurs, la cyberattaque dévastatrice perpétrée en août 2025 contre le constructeur automobile Jaguar Land Rover a désormais été attribuée à des pirates informatiques russes.

L'actualité de la semaine en matière de violations de données

Asie et Pacifique

Tata Electronics

Secteur : Industrie manufacturière Vulnérabilité : Attaque de la chaîne d'approvisionnement

Tata Electronics, fournisseur d'Apple et de Tesla, a confirmé une faille de cybersécurité qui aurait entraîné la fuite de 630 Go de données, dont des documents prétendument confidentiels liés à Apple et à Tesla.

Tata Electronics, l'un des principaux partenaires industriels d'Apple, a déclaré avoir détecté cet incident de cybersécurité il y a plusieurs semaines. Cette annonce fait suite aux affirmations du groupe de ransomware World Leaks, qui a publié plus de 200 000 fichiers sur le dark web, parmi lesquels figureraient, selon lui, des documents de conception de composants d'Apple et de Tesla. L'entreprise a précisé que cette intrusion avait touché certaines parties de son infrastructure informatique, mais n'avait pas perturbé la production ni ses activités commerciales.

Toutefois, Tata Electronics n'a pas précisé quelles données avaient été compromises ni combien de clients auraient pu être touchés par cet incident.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les acteurs malveillants ciblent de plus en plus les fournisseurs et les fabricants afin de s'introduire dans les grandes entreprises via leur chaîne d'approvisionnement. Pour réduire ce risque, les entreprises doivent renforcer la gestion des risques liés aux tiers, appliquer le principe du « privilège minimal », surveiller en permanence les activités suspectes et veiller à ce que les systèmes et données critiques soient protégés par des contrôles de sécurité à plusieurs niveaux.

Amérique latine et Caraïbes

Anatel

Secteur : Télécommunications Exploit : piratage informatique

Le système brésilien d'alerte d'urgence par téléphone portable a été mis hors service après l'envoi d'un faux message d'urgence à des millions de personnes à travers le pays.

Le 20 juin, la plateforme d’alerte de la Défense civile nationale brésilienne, gérée par l’autorité de régulation des télécommunications Anatel, a été la cible d’une cyberattaque. En conséquence, des habitants de plusieurs régions du pays ont reçu un message frauduleux « Extreme Alert » contenant le mot « misantropi4 », une variante du mot portugais « misantropia », qui signifie « haine de l’humanité ». Les autorités brésiliennes chargées de la défense civile ont confirmé que cet incident était le résultat d’une attaque de pirates informatiques et ont indiqué que des millions de citoyens avaient reçu cette fausse alerte.

À la suite de cet incident, les autorités ont mis le système d'alerte d'urgence hors service pendant que l'enquête se poursuit. Selon certaines informations, la fausse alerte aurait été envoyée par un individu utilisant le pseudonyme « mizanthropiaz », qui aurait exploité des failles dans les mesures de sécurité pour pirater le système.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Des incidents comme celui-ci montrent comment les pirates peuvent détourner des systèmes d'alerte de masse fiables pour diffuser à grande échelle des messages malveillants, des liens de hameçonnage ou d'autres communications frauduleuses. Les utilisateurs doivent rester vigilants face aux alertes inattendues, éviter de cliquer sur des liens ou des pièces jointes inconnus et vérifier l'authenticité des messages urgents via les canaux officiels avant d'entreprendre toute action.

Royaume-Uni

Jaguar Land Rover (JLR)

Secteur : Industrie manufacturière Vulnérabilité : piratage informatique

Selon certaines informations, des pirates informatiques russes seraient à l'origine de la cyberattaque perpétrée en août 2025 contre Jaguar Land Rover (JLR), un incident dont le coût pour l'économie britannique est estimé à environ 2,5 milliards de dollars.

Le 31 août 2025, JLR a mis hors service les systèmes de l'ensemble de ses sites de production à travers le monde en réponse à ce qui est devenu l'une des cyberattaques les plus coûteuses de l'histoire du Royaume-Uni. Aujourd'hui, selon des sources proches de l'enquête, des informations suggèrent que des acteurs malveillants russes seraient à l'origine de cette intrusion. Microsoft aurait suivi la trace de ce groupe et alerté JLR quant à l'identité des attaquants.

Étonnamment, le groupe de pirates informatiques russes n'était pas le seul acteur malveillant à avoir pénétré le réseau de JLR. Les enquêteurs auraient découvert qu'un pirate jordanien connu sous le nom de « Rey » avait également obtenu un accès non autorisé aux systèmes de l'entreprise au cours de cet incident.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques menées par des États continuent d’augmenter, les infrastructures critiques et les grandes entreprises restant des cibles privilégiées. Les organisations, en particulier celles opérant dans des secteurs critiques, devraient renforcer leurs cyberdéfenses grâce à une surveillance continue des menaces, à des contrôles d’accès rigoureux, à l’application rapide des correctifs et à des plans de réponse aux incidents et de reprise d’activité rigoureusement testés, afin d’améliorer leur résilience face à des attaques sophistiquées.

Asie et Pacifique

Nidec Corporation

Secteur : Industrie manufacturière Vulnérabilité : rançongiciels et logiciels malveillants

La société Nidec Corporation a confirmé qu'une attaque par ransomware avait visé sa filiale taïwanaise, Nidec Chaun Choung Technology, un groupe de cybercriminels exigeant 2 millions de dollars pour ne pas divulguer les données volées.

Nidec Corporation, l'un des principaux fabricants japonais de composants électroniques destinés aux secteurs de l'automobile et de l'informatique, a déclaré que l'attaque avait eu lieu le 22 juin sur les serveurs de sa filiale. La société a reconnu que des informations avaient pu être exposées, bien qu'elle n'ait pas confirmé la fuite en ligne de données personnelles ou confidentielles. Nidec continue d'évaluer l'impact de cet incident sur la production, les expéditions et d'autres activités commerciales, mais a indiqué qu'elle ne s'attendait pas à ce que cet incident affecte d'autres sociétés de Nidec Corporation ou du groupe Nidec.

Dans le même temps, le groupe de ransomware Blackfield a revendiqué la responsabilité de l'attaque et a donné à Nidec plus de 15 jours pour entamer des négociations, sous peine de voir les données prétendument volées publiées ou vendues. Le groupe exige une rançon de 2 millions de dollars en échange de la suppression de ces données.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Le paiement d'une rançon n'est pas une solution garantie, car rien ne permet d'assurer que les cybercriminels tiendront leurs promesses. Les entreprises devraient plutôt s'attacher à renforcer leur résilience face aux ransomwares grâce à une surveillance continue des menaces, à des sauvegardes immuables et résistantes aux ransomwares, ainsi qu'à une stratégie de continuité d'activité et de reprise après sinistre (BCDR) rigoureusement testée, afin de garantir une reprise rapide avec un minimum de perturbations.

États-Unis

South Texas Spinal Clinic PA

Secteur : Aérospatiale et défense Vulnérabilité : rançongiciels et logiciels malveillants

Deux prestataires de soins de santé de San Antonio font l'objet de plusieurs projets de recours collectifs à la suite d'attaques présumées par ransomware distinctes qui se sont produites au début du mois de juin.

Un groupe de ransomware connu sous le nom de « Gentlemen » a récemment revendiqué la responsabilité d'attaques visant la South Texas Spinal Clinic PA et Soniva Dental LLC, deux établissements situés à San Antonio. Ces prestataires font désormais l'objet de poursuites judiciaires intentées par des patients qui leur reprochent de ne pas avoir suffisamment protégé les informations personnelles et médicales sensibles et d'avoir tardé à informer les personnes concernées après les violations de données.

Selon certaines informations, ces incidents auraient pu toucher des dizaines de milliers de patients actuels et anciens, ainsi que d'employés. Les données compromises pourraient inclure des noms, des dates de naissance, des numéros de Sécurité sociale, des dossiers médicaux et d'autres informations personnelles sensibles.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les établissements de santé sont confrontés à des risques juridiques et réglementaires croissants à la suite d'incidents cybernétiques, en particulier lorsque des informations sensibles sur les patients sont en jeu. Le renforcement des mesures de cybersécurité, une réaction rapide face aux incidents et la mise en place de procédures claires de notification des violations peuvent contribuer à réduire à la fois l'impact opérationnel et juridique d'une violation de données.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus