L'actualité de la semaine en matière de violations de données

Cette semaine : Bienvenue dans la nouvelle génération de « La semaine des violations de données ». Dans l'édition de cette semaine, vous découvrirez une autre compagnie aérienne touchée par Scattered Spider, une fuite de données controversée dans le secteur de la santé en Ontario et une fuite de données au FC Barcelone.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Hawaiian Airlines

Secteur : Transport et logistiqueVulnérabilité : piratage informatique

Hawaiian Airlines a révélé un incident de cybersécurité qui a affecté certains de ses systèmes informatiques. Cette faille, découverte le 23 juin et signalée dans un document déposé auprès de la SEC le 27 juin, a donné lieu à la mise en place immédiate de mesures de sécurité. La compagnie s'est empressée de rassurer ses passagers en leur indiquant que les vols n'avaient pas subi de retard.

Le groupe de pirates informatiques Scattered Spider est soupçonné d'être l'auteur de ces attaques. Ce groupe serait également à l'origine des récentes attaques contre WestJet et Delta.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybercriminels ciblent souvent plusieurs organisations d'un même secteur d'activité, les unes après les autres, à un rythme soutenu.

Amérique du Nord

Aflac

Secteur : AssuranceVulnérabilité : piratage informatique

Aflac a confirmé une fuite de données qui aurait été perpétrée par le groupe de cybercriminels Scattered Spider.

Cette violation a entraîné la divulgation d'informations sensibles, notamment des noms, des dossiers de demande d'indemnisation et des données médicales, des numéros de Sécurité sociale et d'autres informations personnelles concernant des clients, des employés, des agents et des bénéficiaires au sein de ses activités aux États-Unis.

Cette attaque s'inscrit dans le cadre d'une campagne plus large visant les grands assureurs ; Erie Insurance Group et Philadelphia Insurance Companies ont également été touchés ces dernières semaines.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une série d'attaques visant un secteur d'activité particulier pourrait indiquer un niveau de danger accru pour les autres entreprises de ce secteur.

Amérique du Nord

Transamerica Retirement Services

Secteur : FinanceVulnérabilité : hameçonnage

Transamerica Retirement Services a alerté environ 1 300 personnes d'une possible fuite de données après avoir découvert un accès non autorisé à une application interne hébergée dans le cloud et utilisée pour la gestion des clients. Cette fuite résulte d'une attaque par hameçonnage au cours de laquelle un individu non identifié s'est fait passer pour un employé de Transamerica afin d'accéder au système via le centre d'appels de l'entreprise.

L'activité suspecte a été détectée pour la première fois le 7 mai 2025, mais la faille n'a été entièrement mise au jour que le 10 juin. Les clients concernés ont été informés à partir du 26 juin. L'entreprise n'a pas encore précisé quelles données spécifiques auraient pu être compromises.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les entreprises doivent investir dans des processus d'authentification plus rigoureux, dans la formation de leurs collaborateurs et dans une surveillance en temps réel afin de détecter et d'empêcher tout accès non autorisé.

Europe

Radix

Secteur : Organisations à but non lucratif et impact socialVulnérabilités : rançongiciels et logiciels malveillants

Radix, une fondation à but non lucratif spécialisée dans la santé et basée à Zurich, a confirmé avoir été la cible d'une attaque par ransomware le 16 juin, qui a entraîné la fuite de 1,3 To de données sur le dark web. Le groupe de ransomware Sarcoma a revendiqué cette attaque et publié l'archive volée sur son site dédié aux fuites de données.

Cette violation concerne des données liées à divers offices fédéraux suisses dont les noms n'ont pas été divulgués ; toutefois, Radix précise qu'à l'heure actuelle, rien n'indique que des informations sensibles provenant de ses organisations partenaires aient été compromises. Le nombre de personnes concernées reste incertain, l'enquête se poursuivant.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les organisations qui traitent des données sensibles liées à des entités publiques doivent mettre en œuvre des mesures de cybersécurité de niveau entreprise.

Amérique du Nord

Santé à domicile en Ontario

Secteur : Aérospatiale et défenseVulnérabilité : usurpation d'identité par e-mail professionnel

Le commissaire à la protection de la vie privée de l'Ontario et Ontario Health mènent actuellement une enquête sur une fuite de données controversée impliquant Ontario Health atHome. On estime que les données médicales de quelque 200 000 anciens patients auraient pu être exposées. Le Parti libéral de l'Ontario a révélé cette fuite vendredi dans un communiqué de presse, affirmant que des informations sensibles avaient été compromises lors de cet incident remontant au 17 mars 2025. Cependant, cette fuite n'avait pas été rendue publique jusqu'à présent.

Cette faille, initialement qualifiée de « panne du système » par le fournisseur Ontario Medical Supply, s'est produite à la mi-mars. Une enquête a par la suite confirmé qu'il s'agissait d'une cyberattaque. Les données compromises pourraient inclure des noms, des coordonnées et des informations relatives aux fournitures médicales.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les organisations doivent s'assurer que leurs fournisseurs et prestataires de services garantissent une cybersécurité rigoureuse, une détection rapide des violations, une communication claire et une protection solide des données.

Europe

Conseil municipal de Glasgow

Secteur : Administration et secteur publicVulnérabilité : Fuite de données provenant d’un tiers

Le conseil municipal de Glasgow réagit à une faille de cybersécurité détectée le 19 juin, qui a perturbé plusieurs services en ligne, notamment les demandes de permis d'urbanisme, le paiement des frais de stationnement, la déclaration des absences scolaires et la commande d'actes d'état civil. L'accès aux comptes du fonds de pension de Strathclyde a également été suspendu.

Bien qu'il n'y ait aucune preuve indiquant que des données financières ou de paiement aient été compromises, le conseil municipal a alerté le Bureau du commissaire à l'information au sujet d'un éventuel vol de données à caractère personnel. L'enquête est en cours.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Il est essentiel que les entreprises vérifient les pratiques informatiques des prestataires tiers, car il s'agit là d'un point sensible susceptible d'entraîner une cyberattaque ou une fuite de données aux conséquences financières lourdes.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus