L'actualité de la semaine en matière de violations de données

Cette semaine : LVMH subit une troisième fuite de données, cette fois au sein de sa filiale britannique Louis Vuitton ; des mots de passe peu sûrs ont permis à des pirates informatiques de s'attaquer à Foodstuffs en Nouvelle-Zélande ; et les données personnelles de 800 000 joueurs ont été exposées.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Bitcoin Depot

Secteur : Finance Exploit : piratage informatique

Bitcoin Depot, l'un des principaux opérateurs américains de distributeurs automatiques de bitcoins, informe ses clients d'une fuite de données ayant exposé des informations personnelles collectées lors de transactions en cryptomonnaie. Les données exposées peuvent inclure les noms, numéros de téléphone, numéros de permis de conduire, adresses personnelles, dates de naissance et adresses e-mail, selon les personnes concernées.

L'entreprise a détecté une activité suspecte le 23 juin 2023 et a clôturé son enquête interne le 18 juillet 2024. Cependant, une enquête policière en cours l'a empêchée d'en informer ses clients avant juillet 2025.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les entreprises doivent accorder la priorité à la conduite d'enquêtes internes rapides et à une communication transparente afin d'éviter que la confiance des clients ne s'érode.

Amérique du Nord

Le ministère des Transports du Texas

Secteur : Administration et secteur public Vulnérabilité : piratage informatique

Le Département des Transports du Texas (TxDOT) a confirmé, le 12 mai 2025, une fuite de données touchant près de 300 000 dossiers de rapports d'accidents, après qu'un pirate informatique a réussi à accéder au système via un compte personnel du TxDOT.

Les informations divulguées comprennent les noms, les adresses, les numéros de permis de conduire et de plaques d'immatriculation, les détails des polices d'assurance ainsi que d'autres données liées aux accidents. L'agence a commencé à informer les personnes concernées par courrier le 9 juillet et a mis en place une ligne d'assistance dédiée à leur intention.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Même un seul compte piraté peut entraîner une fuite de données à grande échelle, ce qui souligne la nécessité de mettre en place des contrôles d'accès rigoureux et une surveillance continue.

Amérique du Nord

Flutter Entertainment

Secteur : Médias, sports et divertissement Vulnérabilité : violation de données par un tiers

Flutter Entertainment, propriétaire de marques de jeux d'argent telles que Betfair et Paddy Power, a révélé une fuite de données touchant jusqu'à 800 000 de ses 4,2 millions de joueurs mensuels en moyenne, répartis entre ses marques au Royaume-Uni et en Irlande. La société a indiqué qu'une faille chez un prestataire de services dont le nom n'a pas été divulgué était à l'origine de cet incident.

Les données exposées pourraient inclure les adresses IP des clients, leurs adresses e-mail et certaines informations relatives à leurs comptes de paris. Flutter affirme avoir maîtrisé l'incident et travailler avec des experts en cybersécurité afin de renforcer ses systèmes de protection.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident met en évidence les défis croissants auxquels sont confrontées les grandes entreprises en matière de cybersécurité, en particulier celles du secteur des jeux d'argent en ligne.

Amérique du Nord

Rockerbox

Secteur : Finance Vulnérabilité : Mauvaise configuration

Des chercheurs en cybersécurité ont découvert une archive non sécurisée provenant de Rockerbox, un cabinet de conseil basé au Texas et spécialisé dans les crédits d'impôt. Cette archive exposée contenait 287 Go de données et près de 246 000 enregistrements ; elle a depuis été sécurisée.

Les données compromises comprennent les noms, adresses, adresses e-mail, dates de naissance, numéros de Sécurité sociale, numéros de permis de conduire ou de carte d'identité, ainsi que des informations relatives à l'emploi et au salaire liées aux documents relatifs au crédit d'impôt pour l'emploi (Work Opportunity Tax Credit), sans oublier des fichiers sensibles tels que les formulaires de démobilisation militaire DD214.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une configuration négligente des bases de données par les techniciens peut avoir des conséquences désastreuses pour les entreprises.

Europe

LVMH (Louis Vuitton Royaume-Uni)

Secteur : Commerce de détail Vulnérabilité : piratage informatique

LVMH est à nouveau sous les feux de l'actualité cette semaine en raison d'une nouvelle cyberattaque, qui a cette fois-ci visé ses activités britanniques de Louis Vuitton. Le groupe a révélé que cet incident avait entraîné la divulgation des noms, des coordonnées et de l'historique des achats de ses clients. La marque s'est empressée de rassurer ses clients en précisant qu'aucune donnée financière n'avait été compromise.

Cette intrusion, survenue le 2 juillet, constitue le troisième incident cybernétique impliquant LVMH en trois mois, après des attaques similaires menées la semaine dernière contre la filiale coréenne de Louis Vuitton et contre Christian Dior Couture.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Le fait de subir plusieurs fuites de données en peu de temps peut nuire à la confiance des consommateurs envers une marque.

Asie et Pacifique

Nippon Steel Solutions

Secteur : Industrie manufacturière Exploit : vulnérabilité « zero-day »

Nippon Steel Solutions, une filiale de Nippon Steel, a détecté des activités non autorisées sur plusieurs serveurs. Une enquête a révélé que des pirates informatiques avaient exploité une faille « zero-day » dans les équipements réseau de l'entreprise pour accéder à des informations sensibles concernant ses clients, ses partenaires et ses employés.

Les données des clients compromises peuvent inclure les noms, les entreprises pour lesquelles ils travaillent, leurs fonctions, leurs adresses e-mail professionnelles, leurs numéros de téléphone et leurs adresses ; les données des partenaires compromises comprennent les noms et les adresses e-mail professionnelles. Cet incident fait suite à une attaque menée en février 2025 contre Nippon Steel USA par le groupe de ransomware BianLian.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Le fait qu'une entreprise soit victime de plusieurs cyberattaques en peu de temps peut inciter des partenaires potentiels à réfléchir à deux fois avant de s'associer avec elle.

Australie et Nouvelle-Zélande

Foodstuffs S.A.

Secteur : Commerce de détail Vulnérabilité : piratage informatique

Le distributeur alimentaire néo-zélandais Foodstuffs Ltd. a détecté des tentatives de la part d'escrocs visant à accéder à un nombre limité de ses comptes « New World Clubcard » à l'aide d'outils automatisés de devinette de mots de passe. L'entreprise affirme que ses systèmes restent sécurisés et qu'aucune donnée relative aux cartes de paiement n'a été compromise.

Par mesure de précaution, Foodstuffs a temporairement désactivé la fonctionnalité d'échange des « New World dollars » et supprimé les jetons de paiement enregistrés sur les comptes concernés. L'entreprise invite les utilisateurs concernés à réinitialiser leur mot de passe en choisissant une phrase de passe plus sécurisée.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybercriminels ont de plus en plus souvent recours à des outils automatisés pour rendre leurs attaques plus rapides et plus efficaces.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus