L'actualité de la semaine en matière de violations de données

Cette semaine, l'Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) a mis en garde les organisations contre plusieurs vulnérabilités de Microsoft SharePoint qui font actuellement l'objet d'exploitations actives. Par ailleurs, les cyberattaques continuent de perturber les activités d’entreprises dans de nombreux secteurs, avec des incidents majeurs touchant fairlife, la filiale laitière de Coca-Cola, la société britannique de technologies de santé Craneware, le producteur d’énergie latino-américain Ecopetrol et le plus grand opérateur japonais de la chaîne du froid, Nichirei Logistics Group.

Amérique du Nord

Microsoft SharePoint

Secteur : Technologie Exploit : Vulnérabilité « zero-day »

L'Agence américaine chargée de la cybersécurité et de la sécurité des infrastructures (CISA) a mis en garde les organisations contre plusieurs vulnérabilités de Microsoft SharePoint qui font actuellement l'objet d'exploitations ou présentent des risques de sécurité importants. Cet avis souligne la nécessité pour les organisations utilisant SharePoint Server sur site d'évaluer sans délai leur exposition à ces risques et d'appliquer les mises à jour de sécurité disponibles.

La CISA a déclaré avoir connaissance d'une exploitation active des vulnérabilités suivantes, qui permettent à des acteurs malveillants d'obtenir un accès non autorisé à des instances de SharePoint Server installées sur site.

  • CVE-2026-32201: une vulnérabilité liée à une validation incorrecte des données d'entrée qui permet à un attaquant de se faire passer pour un autre utilisateur sur un réseau.
  • CVE-2026-45659: une vulnérabilité d'exécution de code à distance liée à la désérialisation de données non fiables, qui permet à un attaquant autorisé d'exécuter du code via un réseau.
  • CVE-2026-56164: une vulnérabilité liée à l'absence d'authentification pour une fonction critique dans Microsoft Office SharePoint, qui permet à un attaquant d'élever ses privilèges sur un réseau.
  • CVE-2026-58644: une vulnérabilité d'exécution de code à distance qui permet à un attaquant non autorisé d'exécuter du code via un réseau.
  • La CISA a également identifié la vulnérabilité CVE-2026-55040, récemment révélée, dont on ignore pour l'instant si elle a été exploitée, mais qui présente un risque potentiel si elle n'est pas corrigée. Cette faille concerne une authentification défaillante dans Microsoft Office SharePoint, permettant à un attaquant non autorisé de contourner une fonctionnalité de sécurité du réseau.

Ce dernier avis de sécurité fait état d'un flux constant de nouvelles vulnérabilités SharePoint, comprenant à la fois des exploitations « zero-day » avant divulgation et des exploitations « n-day » à plus long terme.

Source

Comment cela pourrait-il affecter votre entreprise ?

La découverte et l’exploitation continues de ces failles soulignent l’importance d’appliquer les correctifs en temps opportun et d’assurer une surveillance continue pour les organisations qui s’appuient sur des environnements SharePoint sur site. La CISA recommande aux équipes de sécurité de renouveler régulièrement les clés de machine des Services d’information Internet (IIS) et de rechercher tout signe de compromission, notamment les outils de collecte de clés de machine. Les organisations doivent également éviter d’exposer SharePoint directement à Internet et bloquer l’accès externe à l’administration centrale de SharePoint. Voici un guide de renforcement de la sécurité SharePoint proposé par Microsoft pour améliorer votre posture de sécurité SharePoint.

États-Unis

fairlife

Secteur : Agriculture et agroalimentaire Vulnérabilité : ransomware et logiciels malveillants

Le 16 juillet, Coca-Cola a annoncé avoir été victime d'une attaque par ransomware visant sa filiale spécialisée dans les produits laitiers, fairlife, qui a perturbé ses activités et entraîné l'arrêt temporaire de la production des produits fairlife sur l'ensemble du territoire américain.

Dans un document déposé auprès de la Securities and Exchange Commission (SEC) américaine, Coca-Cola a indiqué que fairlife avait détecté un accès non autorisé à certains de ses systèmes, notamment ceux liés à la production, dans le cadre de cette attaque par ransomware. La société a confirmé que la production dans les sites américains de fairlife avait été temporairement suspendue le temps de gérer cet incident et de rétablir les systèmes affectés. Coca-Cola a toutefois précisé que cette attaque par ransomware n’avait pas eu d’incidence sur la qualité ni sur la sécurité des produits.

Dans le même temps, le groupe à l'origine du ransomware Anubis a ajouté « fairlife » à la liste publiée sur son site de fuite du dark web et menace de divulguer des données, ce qui accentue la pression sur l'entreprise alors qu'elle poursuit ses efforts d'intervention et de rétablissement.

Source

Comment cela pourrait-il affecter votre entreprise ?

Les attaques par ransomware peuvent avoir des conséquences bien au-delà du simple vol de données. Comme le montre cet incident, elles peuvent perturber la production, interrompre les activités de l’entreprise et retarder la livraison de produits et de services, entraînant ainsi des pertes financières et des temps d’arrêt opérationnels. Pour réduire l’impact de ces attaques, les entreprises doivent associer une surveillance proactive à une stratégie solide de continuité d’activité et de reprise après sinistre (BCDR). Le maintien de sauvegardes résistantes aux ransomwares et le test régulier des processus de restauration peuvent aider les entreprises à rétablir rapidement leurs systèmes critiques et à poursuivre leurs activités avec un minimum de perturbations à la suite d’une attaque par ransomware.

États-Unis

Craneware

Secteur : Santé Vulnérabilité : piratage informatique

Le 20 juillet, la société britannique Craneware, spécialisée dans les technologies de santé, a annoncé qu'elle faisait face à une cyberattaque qui aurait pu entraîner la fuite d'un volume important de données clients.

Craneware développe des logiciels de facturation et de gestion du cycle de recettes dans le secteur de la santé, utilisés par des milliers de cliniques, d’hôpitaux et de pharmacies à travers les États-Unis. Les logiciels de l’entreprise aident les prestataires de soins de santé à facturer leurs services aux patients et traitent, pour le compte de ses clients, d’importants volumes de dossiers médicaux et de données relatives aux patients. Dans un communiqué déposé auprès de la Bourse de Londres, Craneware a indiqué que les pirates semblaient avoir été éliminés de ses systèmes, mais que son enquête sur l’incident se poursuivait.

Cet incident a suscité des inquiétudes dans l'ensemble du secteur de la santé américain en raison de l'ampleur potentielle des données de patients susceptibles d'être concernées. Pour mettre les choses en perspective, lorsque Craneware a racheté Sentry, un éditeur de logiciels pour pharmacies basé en Floride, en 2021, l'entreprise a déclaré avoir ainsi accès aux 147 millions de dossiers de patients de Sentry, collectés sur une période de deux décennies.

Source

Comment cela pourrait-il affecter votre entreprise ?

Les cybercriminels ciblent de plus en plus les entreprises technologiques qui fournissent des logiciels et des services au secteur de la santé. En compromettant ces prestataires, les attaquants peuvent accéder à d’énormes quantités de données sensibles d’ordre médical et sanitaire, et utiliser la menace d’une divulgation publique pour faire chanter les organisations. Les entreprises qui développent des logiciels ou fournissent des services au secteur de la santé devraient renforcer leurs cyberdéfenses grâce à une surveillance continue, des contrôles d’accès rigoureux, une gestion régulière des vulnérabilités et un plan d’intervention en cas d’incident ayant fait ses preuves, afin de réduire le risque et l’impact de ces attaques.

Amérique latine et Caraïbes

Ecopetrol

Secteur : Énergie et ressources naturelles Vulnérabilité : Ransomware et logiciels malveillants

Le géant colombien de l'énergie Ecopetrol a révélé que des milliers de comptes d'utilisateurs avaient été touchés par une attaque par ransomware.

Le producteur d'énergie latino-américain a déclaré qu'une attaque par ransomware avait entraîné le vol de données provenant de 3 300 comptes d'utilisateurs. Cependant, les pirates n'ont pas réussi à déployer le ransomware ni à perturber les activités quotidiennes de l'entreprise grâce aux mesures de sécurité déjà en place. Ecopetrol a également précisé que les fichiers volés avaient été pseudonymisés, ce qui laisse penser que ces informations pourraient avoir une valeur limitée pour les pirates.

Par ailleurs, selon certaines informations, un acteur malveillant non identifié aurait contacté Ecopetrol pour exiger le paiement d'une rançon. Toutefois, aucun détail n'a été révélé concernant le montant exigé ni sur la question de savoir si des données volées ont été rendues publiques.

Source

Comment cela pourrait-il affecter votre entreprise ?

Cet incident montre à quel point des contrôles de sécurité solides peuvent limiter l’impact d’une attaque par ransomware. Bien que les pirates aient dérobé des données, les mesures de sécurité ont empêché le ransomware de chiffrer les systèmes de l’entreprise, ce qui lui a permis de poursuivre ses activités normalement. Parmi les mesures que les organisations peuvent prendre pour renforcer leur résilience face aux ransomwares, on peut citer la mise en place d’une surveillance continue de la sécurité, l’application de l’authentification multifactorielle, l’installation rapide des correctifs de sécurité, la segmentation des systèmes critiques, la maintenance de sauvegardes résistantes aux ransomwares et le test régulier des plans d’intervention et de reprise après incident.

Asie et Pacifique

Groupe Nichirei Logistics

Secteur : Agriculture et agroalimentaire Vulnérabilité : piratage

Une cyberattaque visant Nichirei, le plus grand opérateur de la chaîne du froid au Japon, a eu des répercussions sur l'ensemble de la chaîne d'approvisionnement alimentaire du pays, perturbant la distribution des produits surgelés et réfrigérés.

Le 13 juillet, Nichirei Logistics Group, qui assure le transport de produits alimentaires surgelés et réfrigérés pour environ 5 000 clients à travers le Japon, a subi une panne informatique. Le 16 juillet, l'entreprise a confirmé que des pirates informatiques avaient pénétré dans ses serveurs. Afin de limiter l'attaque et de protéger les données de ses clients, Nichirei a mis hors service ses systèmes clés, provoquant ainsi la paralysie d'une partie de son réseau logistique. Cette attaque a perturbé les opérations dans les entrepôts ainsi que les livraisons de produits surgelés.

Cette perturbation s'est rapidement propagée dans l'ensemble du secteur de la restauration : plus de 1 300 restaurants KFC et d'autres grandes chaînes de restauration ont été confrontés à des pénuries d'ingrédients et ont eu du mal à faire face aux livraisons.

Source

Comment cela pourrait-il affecter votre entreprise ?

Les cyberattaques visant les prestataires clés de la chaîne d’approvisionnement peuvent avoir des conséquences considérables dans de nombreux secteurs. Une seule attaque contre un prestataire logistique peut perturber les activités de milliers de clients, interrompre la livraison de biens essentiels et entraîner des répercussions opérationnelles et financières en cascade sur l’ensemble de la chaîne d’approvisionnement. Les organisations doivent renforcer la sécurité de leur chaîne d’approvisionnement en évaluant les risques cybernétiques liés aux tiers, en surveillant en permanence les fournisseurs clés, en mettant en œuvre des contrôles de sécurité rigoureux sur l’ensemble des systèmes interconnectés et en veillant à ce que leurs plans de continuité d’activité tiennent compte des perturbations affectant les principaux fournisseurs et prestataires de services.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires et événements

Participez à nos prochains événements et webinaires pour bénéficier des conseils d'experts, découvrir des stratégies concrètes et vous tenir au courant des dernières tendances en matière de cybersécurité.

INKY Tech Jam : De la détection à la résolution – maîtriser l'analyse des e-mails et la réponse aux menaces

20 août 2026, 11 h 00 (heure de l'Est)

Apprenez à examiner, analyser et traiter les e-mails suspects en toute confiance grâce à ce Tech Jam « INKY ». Découvrez comment utiliser la page « Observations », comprendre l'architecture du flux de messagerie et gérer efficacement la quarantaine afin de diagnostiquer plus rapidement les problèmes et de renforcer la sécurité des e-mails pour vos clients ou les utilisateurs de votre entreprise.

Inscrivez-vous dès maintenant

Point trimestriel sur les innovations produits de Kaseya Security

25 août 2026, 11 h 00 (heure de l'Est)

Découvrez les dernières innovations de la gamme de solutions de sécurité intégrées de Kaseya dans cette mise à jour trimestrielle exclusive sur les produits. Découvrez comment les nouvelles fonctionnalités basées sur l'IA, les intégrations plus poussées au sein de la plateforme et les fonctionnalités améliorées de détection, de réponse, de visibilité et de protection aident les prestataires de services gérés (MSP) et les équipes informatiques d'entreprise à renforcer leur sécurité tout en réduisant la complexité opérationnelle.

Inscrivez-vous dès maintenant