L'actualité de la semaine en matière de violations de données

Au programme cette semaine : un vol de données sur site secoue une société australienne de services financiers, des pirates informatiques viennent gâcher la fête chez un distributeur d'alcool russe et une vague de cyberattaques frappe la compagnie aérienne Air Serbia.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Agence indépendante spécialisée dans les titres de propriété

Secteur : Services aux entreprises Vulnérabilité : rançongiciels et logiciels malveillants

Independent Title Agency, LLC (ITA), une société de titres de propriété basée à New York, a confirmé une fuite de données majeure à la suite d'une attaque par ransomware survenue le 17 avril. Cet incident, revendiqué par le groupe malveillant SKIRA TEAM, a entraîné le vol d'environ 932 Go de données, comprenant notamment des noms, des numéros de Sécurité sociale et d'autres informations sensibles liées à des transactions immobilières. ITA a commencé à informer les personnes concernées le 18 juillet. La société propose des services gratuits de surveillance du crédit et de protection de l'identité par l'intermédiaire d'Experian IdentityWorks.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les prestataires de services qui traitent des données sensibles, comme les sociétés de titres immobiliers, constituent des cibles de choix pour les groupes spécialisés dans les ransomwares.

Asie et Pacifique

Choix de prêts immobiliers

Secteur : Services aux entreprises Vulnérabilité : piratage informatique

Six sociétés de services hypothécaires de la région du Queensland, en Australie, ont été victimes d’une fuite de données à la suite d’une série de cambriolages survenus vers le 20 juillet 2025. La police accuse Joseph Kelly d’avoir cambriolé trois agences de Mortgage Choice sur la Gold Coast, une à Logan et une à Ipswich, ainsi qu’un bureau non précisé d’ITP Accounting Professionals. Selon les autorités, M. Kelly aurait transféré de grandes quantités d’informations personnelles et financières, notamment des permis de conduire, des passeports, des bulletins de salaire et des demandes de prêt immobilier, sur un support crypté. À ce jour, ITP Queensland a informé 64 clients concernés. À l’heure de la publication de cet article, Mortgage Choice évalue toujours l’ampleur totale de la fuite de données. L’administration fiscale australienne (Australian Taxation Office) a confirmé que ses systèmes restaient sécurisés, bien que des liaisons avec des services fiscaux aient été impliquées dans l’incident.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cette affaire nous rappelle que la sécurité des données ne se limite pas aux mesures de cyberdéfense. Les contrôles d'accès physiques aux données sont également essentiels.

Amérique du Nord

Le service de dépistage de l'alcool et des stupéfiants

Secteur : Santé Vulnérabilité : rançongiciels et logiciels malveillants

La société texane The Alcohol & Drug Testing Service (TADTS), qui propose des services de dépistage de drogues et d’alcool sur le lieu de travail à des employeurs privés et à des organismes publics, notamment le ministère des Transports, a révélé une fuite de données majeure touchant 748 763 personnes. Le groupe cybercriminel Bian Lian a revendiqué cette attaque, en mentionnant TADTS sur son site de divulgation du dark web. L’entreprise a déclaré avoir pris connaissance de la fuite le 9 juillet 2024. TADTS a précisé que le volume des données concernées avait retardé la date de divulgation officielle de la fuite. Les données compromises pourraient inclure des noms, des numéros de Sécurité sociale, des dates de naissance, des informations relatives au permis de conduire, des numéros de passeport, des détails de comptes financiers, des identifiants de connexion, des données biométriques et des informations liées à l’immigration.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Le fait de ne pas signaler rapidement une fuite de données pourrait inquiéter les clients et les partenaires et nuire à la réputation d'une entreprise.

Europe

Groupe Novabev

Secteur : Agriculture et agroalimentaire Vulnérabilité : rançongiciels et logiciels malveillants

Le groupe russe Novabev, spécialisé dans les boissons alcoolisées, a annoncé avoir été victime d'une cyberattaque qui a perturbé ses activités. Le propriétaire des marques de vodka Beluga et Belenkaya a indiqué dans un communiqué que l'incident s'était produit le 14 juillet. Cet incident a entraîné une perturbation temporaire d'une partie de son infrastructure informatique, affectant la disponibilité de certains services et outils, notamment ceux de sa filiale de vente au détail, WineLab. La société a précisé que les pirates avaient exigé une rançon, qu'elle a refusé de payer. Novabev Group a indiqué que, d'après les informations dont elle dispose actuellement, les données personnelles des clients n'ont pas été compromises, bien que l'enquête se poursuive.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Lorsque des entreprises du secteur agroalimentaire sont victimes de groupes de cybercriminels spécialisés dans les rançongiciels, cela peut notamment avoir des répercussions sur leurs systèmes de production et de livraison.

Amérique du Nord

Wiley Rein

Secteur : Services aux entreprises Vulnérabilité : État-nation

Les avocats et conseillers du prestigieux cabinet d’avocats Wiley Rein, basé à Washington, D.C., ont vu leurs comptes de messagerie Microsoft 365 compromis dans le cadre d’une campagne de cyberespionnage qui serait soutenue par la Chine, selon une note interne destinée aux clients obtenue par CNN. Le cabinet, qui compte parmi ses clients de grandes entreprises et des administrations publiques, a déclaré que cette intrusion semblait s'inscrire dans le cadre d'une opération chinoise de collecte de renseignements. Wiley Rein n'a pas précisé quelles données, le cas échéant, avaient été volées. Mandiant, société de cybersécurité détenue par Google, se charge actuellement de l'enquête et des mesures correctives.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La cybercriminalité d'État n'est pas seulement un problème qui concerne les pouvoirs publics ; toute entreprise traitant des données publiques peut en être la cible.

Europe

Air Serbia

Secteur : Transport et logistique Vulnérabilité : piratage informatique

Air Serbia est confrontée à une cyberattaque qui a perturbé ses systèmes internes et retardé l'émission des bulletins de paie de ses employés. L'équipe informatique de la compagnie aérienne a commencé à alerter le personnel le 4 juillet, lançant une série de réinitialisations de mots de passe à l'échelle de l'entreprise et déployant des outils d'analyse de sécurité. L'attaque a contraint les comptes de service à se déconnecter, perturbé les processus automatisés et limité l'accès à Internet à quelques pages figurant sur une liste blanche. Plusieurs vagues de réinitialisations forcées de mots de passe ont suivi, les administrateurs système attribuant de nouveaux identifiants et demandant au personnel de laisser leurs ordinateurs allumés pour permettre la poursuite des opérations pendant la nuit. Bien que l’ampleur totale de l’incident reste incertaine, certaines sources suggèrent qu’un logiciel malveillant de vol d’informations pourrait être en cause. Cette attaque ajoute Air Serbia à la liste des compagnies aériennes touchées par des cyberattaques en juillet 2025, qui comprend déjà WestJet, Hawaiian et Qantas.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une infection par un logiciel malveillant bien ciblée peut avoir des répercussions en cascade sur la continuité des activités, la communication entre les employés et la sécurité des données.

Amérique du Nord

North Country HealthCare

Secteur : Santé Vulnérabilité : rançongiciels et logiciels malveillants

Le groupe de ransomware pro-russe Stormous affirme avoir dérobé les données personnelles et médicales de 600 000 patients de North Country HealthCare, un centre de santé communautaire agréé par le gouvernement fédéral qui dessert un large éventail de communautés dans le nord de l'Arizona. Publiée le 13 juillet sur le site de divulgation de données de Stormous, cette fuite comprendrait des informations personnelles identifiables (PII) complètes et des informations médicales protégées (PHI), telles que les noms, dates de naissance, consultations, codes de diagnostic et détails d'assurance. North Country HealthCare est présent dans 14 sites à travers la région. L'organisation n'a pas encore confirmé publiquement l'ampleur de cette fuite.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La protection des données des patients n'est pas seulement une exigence de conformité à la loi HIPAA : c'est un élément essentiel de la confiance des patients et de la continuité des soins.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus