L'actualité de la semaine en matière de violations de données

Cette semaine : L'événement le plus marquant de la semaine en matière de cybersécurité est que la plateforme conçue pour aider les agences gouvernementales américaines à partager en toute sécurité des informations sensibles est elle-même devenue la dernière victime d'une cyberattaque. Parallèlement, des failles de sécurité au sein d'organismes de santé tels qu'AdaptHealth et Medtronic, ainsi que chez le géant de l'assurance Aflac, ont exposé les informations personnelles et médicales sensibles de millions de personnes.

L'actualité de la semaine en matière de violations de données

États-Unis

Ministère de la Sécurité intérieure

Secteur : Administration et secteur public Vulnérabilité : piratage informatique

Le ministère américain de la Sécurité intérieure (DHS) mène actuellement une enquête sur une cyberattaque qui a compromis le Réseau d'information de la sécurité intérieure (HSIN), une plateforme de partage d'informations sensibles utilisée par des partenaires fédéraux, étatiques, locaux et du secteur privé.

HSIN est une plateforme du DHS conçue pour faciliter le partage d'informations sensibles mais non classifiées entre les agences gouvernementales, les organisations internationales et les partenaires du secteur privé. L'attaque aurait eu lieu entre fin mai et début juin ; un acteur malveillant non identifié aurait pris pour cible à la fois les serveurs HSIN et un système de collaboration SharePoint. Le DHS poursuit son enquête et n'a attribué l'incident à aucun acteur malveillant en particulier. On ignore également si des documents ont été volés lors de cette intrusion.

Les États-Unis étant actuellement chargés d'assurer la sécurité des matchs de la Coupe du monde de la FIFA organisés à travers le pays, on craint de plus en plus que cette faille n'ait compromis des informations sensibles relatives à la planification de la sécurité, à la coordination interinstitutionnelle ou aux procédures d'intervention d'urgence.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Ces derniers mois, les agences gouvernementales américaines ont été confrontées à un nombre croissant de cyberattaques. Les organisations qui travaillent avec les pouvoirs publics devraient renforcer leurs défenses en mettant en place des contrôles d'accès rigoureux, en surveillant en permanence les activités suspectes, en appliquant rapidement les mises à jour de sécurité et en disposant d'un plan d'intervention en cas d'incident ayant fait l'objet de tests approfondis.

États-Unis

AdaptHealth

Secteur : Santé Vulnérabilité : Fuite de données provenant d'un tiers

AdaptHealth, un réseau américain d'entreprises spécialisées dans les équipements médicaux, a révélé que des cybercriminels avaient recouru à une attaque d'ingénierie sociale pour tromper un prestataire tiers et accéder à son environnement cloud, ce qui a entraîné le vol de données sensibles concernant des patients.

Selon l'entreprise, l'acteur malveillant a contacté AdaptHealth le 15 juin, affirmant avoir obtenu des données provenant de ses systèmes. L'entreprise a par la suite confirmé qu'une attaque d'ingénierie sociale avait compromis une session utilisateur associée à un prestataire tiers, permettant ainsi aux attaquants d'accéder à plusieurs applications métier hébergées dans le cloud. Les cybercriminels auraient accédé à des systèmes internes de gestion des patients, à des plateformes de stockage de documents et à des mots de passe de facturation d'assurance, ainsi qu'à des informations personnelles identifiables (PII) et à des informations de santé protégées (PHI) appartenant aux patients.

AdaptHealth a indiqué que l'enquête était en cours et que l'ampleur exacte de la violation, y compris le volume des données concernées, n'avait pas encore été déterminée.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques visant les établissements de santé par l'intermédiaire de prestataires tiers sont de plus en plus fréquentes. Les établissements de santé doivent évaluer régulièrement la sécurité de leurs prestataires, mettre en place des contrôles d'accès rigoureux, surveiller les activités des tiers et dispenser une formation continue de sensibilisation à la sécurité afin de réduire le risque d'attaques par ingénierie sociale.

États-Unis

Medtronic

Secteur : Santé Vulnérabilité : rançongiciels et logiciels malveillants

Medtronic a commencé à informer plus de 3,8 millions de patients que des cybercriminels avaient accédé à leurs informations personnelles et médicales lors de l'attaque par ransomware révélée en avril.

Le fabricant de dispositifs médicaux Medtronic figure parmi les grandes entreprises touchées par la campagne de rançongiciel menée par ShinyHunters. La société a désormais informé les personnes concernées que des pirates avaient pénétré dans ses systèmes informatiques et dérobé des informations sensibles, notamment des noms, des adresses, des numéros de Sécurité sociale, des antécédents médicaux et des détails sur les dispositifs médicaux utilisés par les patients.

L'ampleur de cet incident en fait l'une des plus importantes fuites de données liées au secteur de la santé de ces dernières années, ce qui met en évidence l'impact considérable que les attaques par ransomware peuvent avoir sur les organisations qui traitent des informations médicales sensibles.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les violations de données dans le secteur de la santé sont particulièrement dangereuses, car les cybercriminels peuvent utiliser les informations médicales volées pour mettre au point des attaques par hameçonnage très convaincantes. Toute personne ayant utilisé des dispositifs médicaux, adhéré à des programmes d'accompagnement des patients ou créé un compte en ligne auprès d'un fabricant de dispositifs médicaux doit rester vigilante face à toute communication suspecte prétendant provenir de professionnels de santé ou de fabricants de dispositifs médicaux.

Asie et Pacifique

Aflac Japon

Secteur : Assurance Vulnérabilité : piratage informatique

Le géant américain de l'assurance Aflac a révélé avoir été victime d'une fuite de données après que des pirates ont compromis les systèmes de sa filiale japonaise et dérobé les informations personnelles et bancaires de plus de 4,38 millions de clients.

Aflac, le plus grand fournisseur d'assurances complémentaires aux États-Unis, qui compte des millions de clients aux États-Unis et au Japon, a déclaré qu'Aflac Japon avait détecté un accès non autorisé à certains de ses systèmes le 25 juin. Selon la société, les auteurs de cette attaque auraient eu accès aux systèmes concernés entre le 15 et le 25 juin. Une enquête est en cours, et Aflac a confirmé que des informations sensibles stockées sur ces systèmes avaient été consultées.

Selon Aflac Japon, les informations compromises comprennent des détails relatifs aux contrats et aux garanties, des données personnelles ainsi que des informations bancaires. La société a souligné que l'incident se limitait à ses systèmes au Japon et que les systèmes soutenant ses activités aux États-Unis n'avaient pas été compromis.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les fuites de données à grande échelle concernant des informations personnelles et financières peuvent alimenter des campagnes de spear-phishing à grande échelle, les pirates utilisant les informations volées pour mettre au point des escroqueries très convaincantes. Les organisations doivent sensibiliser davantage leurs utilisateurs grâce à des formations régulières à la sécurité, afin que leurs employés et leurs clients soient mieux à même de reconnaître et d’éviter les tentatives de phishing sophistiquées. Le recours à des technologies telles que l’IA générative (GenAI) peut améliorer encore la détection du phishing tout en proposant des formations continues et personnalisées à la sensibilisation à la sécurité, afin d’aider les utilisateurs à identifier les menaces en constante évolution.

Amérique du Nord

Microsoft Defender

Secteur : Technologie Exploit : vulnérabilité « zero-day »

Une faille de sécurité de Microsoft Defender, baptisée « BlueHammer », est actuellement exploitée dans le cadre d'attaques par ransomware, selon l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA).

BlueHammer est une vulnérabilité permettant l'escalade de privilèges, référencée sous le numéro CVE-2026-33825, qui peut être exploitée par un attaquant authentifié. Cette faille a été rendue publique le 2 avril, et Microsoft a publié un correctif de sécurité le 14 avril. La CISA a ajouté cette vulnérabilité à son catalogue des vulnérabilités connues pour être exploitées (KEV) le 22 avril et vient de mettre à jour l'entrée correspondante pour confirmer qu'elle est activement exploitée dans le cadre de campagnes de ransomware.

Toutefois, on ignore encore quel groupe de ransomware exploite la vulnérabilité CVE-2026-33825. Il n'existe actuellement aucun rapport public récent fournissant des détails supplémentaires sur l'activité d'exploitation observée.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les vulnérabilités non corrigées offrent aux pirates un moyen facile d'obtenir un accès non autorisé, d'élever leurs privilèges et de déployer des logiciels de rançon. Les entreprises doivent accorder la priorité à l'application rapide des correctifs et utiliser des solutions automatisées de gestion des correctifs afin d'identifier, de tester et de déployer rapidement les mises à jour de sécurité critiques dans l'ensemble de leurs environnements, réduisant ainsi la fenêtre d'opportunité dont disposent les pirates.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus