L'actualité de la semaine en matière de violations de données

Au programme cette semaine : un employé malveillant cause d'importants dégâts à une banque brésilienne, un ransomware paralyse des plateformes clés chez Ingram Micro et des cybercriminels dérobent des données à une association allemande à but non lucratif.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Les Centres des services Medicare et Medicaid

Secteur : Administration et secteur publicVulnérabilité : piratage informatique

Les Centres pour les services Medicare et Medicaid (CMS) informent environ 103 000 bénéficiaires de Medicare d'une violation de données liée à des activités non autorisées sur des comptes Medicare.gov.

Le CMS a constaté qu'entre 2023 et 2025, des pirates ont utilisé des informations valides concernant les bénéficiaires, telles que leurs noms, dates de naissance et numéros d'identification Medicare, pour créer des comptes en ligne frauduleux. Une fois activés, ces comptes auraient pu exposer des informations sur les prestataires, des diagnostics et des données relatives aux primes.

Les comptes concernés ont été désactivés, et le CMS informe les personnes concernées par courrier.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Même les plateformes gouvernementales sécurisées restent vulnérables dès lors que des pirates parviennent à mettre la main sur les informations personnelles des utilisateurs.

Amérique du Nord

Surmodics

Secteur : SantéVulnérabilité : piratage

Surmodics, fabricant de dispositifs médicaux et de produits de diagnostic, poursuit son redressement après la cyberattaque détectée le 5 juin 2025.

L'entreprise, dont le siège se trouve dans le Minnesota, a maintenu ses activités grâce à des systèmes de secours, ce qui a permis d'éviter toute interruption des commandes et des expéditions des clients. Surmodics affirme n'avoir trouvé aucune preuve indiquant que les données volées, y compris celles appartenant à des tiers, aient fait l'objet d'une fuite ou d'une utilisation abusive.

Les opérations de maîtrise et de restauration sont en cours, tandis que l'entreprise continue d'évaluer l'ampleur des données affectées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Même les organisations dotées de mesures de cybersécurité rigoureuses peuvent être victimes d'une intrusion ; ce qui importe avant tout, c'est l'efficacité de la réaction.

Asie et Pacifique

Qantas

Secteur : Transport et logistiqueVulnérabilité : hameçonnage

La compagnie aérienne Qantas a confirmé une fuite de données majeure touchant jusqu'à 6 millions de clients. Les pirates ont pris pour cible un centre d'appel informatique délocalisé, ce qui leur a permis d'accéder à un système tiers.

Cette faille a entraîné la divulgation de noms, d'adresses e-mail, de numéros de téléphone, de dates de naissance et de numéros de programme de fidélité. Aucune donnée financière, aucun passeport, mot de passe ou identifiant de connexion n'a été compromis, a précisé la compagnie aérienne.

Cette attaque est liée au groupe cybercriminel Scattered Spider, qui a récemment pris pour cible WestJet et Hawaiian Airlines.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybercriminels s'attaquent souvent à plusieurs organisations d'un même secteur d'activité, à un rythme soutenu.

Europe

Deutsche Welthungerhilfe (WHH)

Secteur : Organisations à but non lucratif et impact socialVulnérabilités : rançongiciels et logiciels malveillants

La Deutsche Welthungerhilfe (WHH), une organisation humanitaire allemande qui fournit une aide alimentaire dans les zones de crise, a été victime d'une attaque par ransomware. Les pirates affirment avoir dérobé des données sensibles et exigent une rançon d'environ 20 bitcoins (soit environ 2,1 millions de dollars). La WHH a mis hors service les systèmes concernés, a alerté les autorités compétentes et a déclaré qu'elle ne paierait pas la rançon.

L'organisation caritative affirme que son action humanitaire n'a pas été interrompue ; elle a indiqué avoir aidé directement 4 millions de personnes en 2024 et continue d'acheminer de l'aide à Gaza, en Ukraine et au Soudan.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les organisations humanitaires et à but non lucratif restent des cibles de choix pour les cybercriminels, ce qui rend indispensables la mise en place de mesures de cybersécurité rigoureuses.

Europe

LVMH

Secteur : Commerce de détailVulnérabilité : piratage informatique

LVMH a confirmé avoir été victime d'une cyberattaque visant sa division Louis Vuitton Corée. Une intrusion survenue le 8 juin a entraîné la fuite de certaines coordonnées de clients, mais l'entreprise précise que les données financières, telles que les informations relatives aux cartes de crédit ou aux comptes bancaires, n'ont pas été compromises. La faille de sécurité a depuis été colmatée.

Il s'agit du deuxième incident cybernétique dont LVMH a été victime ces derniers mois ; d'autres marques de luxe du groupe, telles que Christian Dior Couture, Tiffany et Cartier, ont également été prises pour cible récemment.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

À mesure que les marques se développent à l'international, leurs pratiques en matière de sécurité doivent rester cohérentes et évolutives dans toutes leurs implantations régionales.

Amérique du Nord

Ingram Micro

Secteur : TechnologieVulnérabilité : piratage

Le distributeur mondial de produits informatiques Ingram Micro a été victime d'une attaque majeure par ransomware le 3 juillet, qui l'a contraint à mettre hors service des plateformes clés, notamment Xvantage et Impulse, en Europe, aux États-Unis et en Asie. Le groupe de ransomware SafePay a revendiqué cette attaque, affirmant avoir pu s'introduire dans le système grâce à des identifiants VPN compromis et à des systèmes mal configurés.

Cette panne a perturbé l'activité des revendeurs, des prestataires de services gérés (MSP) et des entreprises clientes ; certains grands clients auraient même décidé de se tourner vers la concurrence, sur fond de critiques concernant la communication d'Ingram pendant l'incident. Les analystes estiment que l'entreprise pourrait perdre jusqu'à 136 millions de dollars par jour de chiffre d'affaires tant que la perturbation persiste.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une cyberattaque peut pousser les clients à se tourner vers la concurrence pour obtenir les produits ou services dont ils ont besoin.

Amérique du Sud

C&M Software

Secteur : FinanceVulnérabilité : employé malveillant

La société C&M Software, qui fournit des services à la Banque centrale du Brésil et à six autres banques, a été victime d'une cyberattaque le 30 juin 2025, qui s'est soldée par le vol d'environ 140 millions de dollars. La Banque centrale a immédiatement suspendu l'accès à la plateforme de ce prestataire, et les enquêteurs ont rapidement conclu que cet incident n'était pas une attaque fortuite.

Le 4 juillet, les médias brésiliens ont rapporté l'arrestation de João Nazareno Roque, un employé de C&M Software. Les enquêteurs affirment que cet informaticien spécialisé dans les systèmes backend aurait vendu ses identifiants de connexion à des criminels pour environ 2 700 dollars, leur permettant ainsi d'accéder à des systèmes critiques, et qu'il aurait contribué à la mise en place du mécanisme utilisé pour détourner des fonds, tout en changeant fréquemment de téléphone portable pour éviter d'être repéré.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les menaces internes peuvent s'avérer encore plus préjudiciables que les attaques externes ; les entreprises doivent donc s'assurer que leurs prestataires de services se protègent également contre celles-ci.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus