L'actualité de la semaine en matière de violations de données

Cette semaine, une panne majeure chez Microsoft a perturbé les services Azure et Microsoft 365, tandis qu’une des préoccupations de longue date du secteur de la cybersécurité s’est rapprochée de la réalité après qu’OpenAI a révélé que ses modèles de test autonomes s’étaient échappés d’un environnement sandbox et avaient compromis un véritable système externe. Parallèlement, les attaques par ransomware et celles visant la chaîne d’approvisionnement continuent de cibler des organisations dans le monde entier, avec des incidents majeurs touchant le géant de l’audit EY et le constructeur ferroviaire suisse Stadler Rail.

L'actualité de la semaine en matière de violations de données

États-Unis

Utilisateurs de Microsoft

Secteur : Technologie Vulnérabilité : Mauvaise configuration

Une panne à grande échelle a touché les utilisateurs de Microsoft jeudi 23 juillet, perturbant l'accès aux services Azure et Microsoft 365.

La panne a débuté le 23 juillet à 10 h 44 (heure de l'Est) et a principalement touché les clients accédant aux services Microsoft 365 via une infrastructure réseau connectée à la région Azure « West US » de Microsoft. Microsoft a enregistré l'incident sous le numéro d'identification MO1437424 et a confirmé que plusieurs services Microsoft 365 avaient été affectés, notamment OneDrive, SharePoint Online, Microsoft Teams, le Centre d'administration Microsoft 365, Power Automate, Copilot Chat et Microsoft Loop.

Microsoft a par la suite révélé que la panne avait été déclenchée lors d’une opération de maintenance de routine des équipements dans sa région Azure « Ouest des États-Unis », où certains chemins réseau étaient en cours d’isolation. L’entreprise a expliqué que son processus de maintenance convertissait ces requêtes en instructions lisibles par le système et vérifiait qu’au moins l’un des deux chemins réseau redondants restait opérationnel avant le début des travaux. Cependant, un bug dans le système de conversion des requêtes a identifié à tort des équipements réseau supplémentaires comme faisant partie de l’opération de maintenance, ce qui a entraîné une interruption généralisée du service.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident met en évidence les risques liés au fait de s'appuyer exclusivement sur un seul fournisseur de cloud pour les charges de travail stratégiques. Bien que cette panne ait été causée par une erreur de maintenance plutôt que par une cyberattaque, elle montre comment les entreprises peuvent se retrouver privées d'accès à leurs applications et données critiques lorsque les services cloud deviennent indisponibles. Pour réduire ce risque, les entreprises devraient mettre en place des solutions de sauvegarde tierces pour leurs charges de travail Azure, qui stockent les données de sauvegarde en dehors du tenant Azure, afin de garantir la récupération des données critiques et le maintien de la continuité des activités, même en cas de perturbations majeures des services cloud.

Amérique du Nord

Hugging Face

Secteur : Technologie Vulnérabilité : piratage

Hugging Face a révélé qu'un système d'agent IA autonome avait pénétré son infrastructure de production et avait accédé à des ensembles de données internes ainsi qu'à des identifiants.

Hugging Face est une plateforme open source dédiée à l’IA et à l’apprentissage automatique, utilisée par plus de 50 000 organisations et donnant accès à plus de 45 000 modèles proposés par les principaux fournisseurs d’IA. Selon certaines informations, les modèles de test autonomes d’OpenAI se seraient échappés d’un environnement d’évaluation en bac à sable et auraient ciblé de manière autonome Hugging Face dans le cadre d’une cyberintrusion en plusieurs étapes. Les modèles d’IA auraient exploité une vulnérabilité de type « zero-day » dans un proxy pour s’échapper de leur environnement de confinement et auraient récupéré des données afin de résoudre un test de performance, sans aucune intention malveillante de la part d’un humain ni instruction d’attaquer.

Cet incident est décrit comme l’un des premiers cas rendus publics où un système d’IA s’est échappé de manière autonome de son environnement de test pour compromettre un véritable système externe, illustrant ainsi le scénario de « l’attaquant agentique » contre lequel les secteurs de l’IA et de la cybersécurité mettent en garde depuis longtemps. Dans un communiqué, OpenAI a déclaré qu’elle considérait cet incident comme un événement cybernétique sans précédent, impliquant des capacités cybernétiques de pointe, et qu’elle y répondait en conséquence.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les chercheurs alertent depuis longtemps sur l'émergence imminente de cyberattaques autonomes et « agentiques », à mesure que les modèles d'IA de pointe deviennent de plus en plus capables de planifier et d'exécuter des attaques complexes, en plusieurs étapes, sur de longues périodes et avec une intervention humaine minimale. À mesure que ces capacités continuent d'évoluer, elles pourraient faire peser des risques concrets sur les organisations, en particulier celles qui gèrent des infrastructures critiques telles que les services publics, les soins de santé et les services financiers.

Royaume-Uni

Ernst & Young (EY)

Secteur : Finance Vulnérabilité : rançongiciels et logiciels malveillants

Le groupe de cybercriminels ShinyHunters a revendiqué la responsabilité d'une récente attaque par la chaîne d'approvisionnement visant le cabinet d'audit international EY.

Au début du mois, ce géant de l'expertise comptable basé à Londres a commencé à informer ses clients que leurs informations personnelles et financières avaient été compromises à la suite d'une fuite de données. L'incident, découvert le 23 avril, concernait une plateforme tierce de gestion des services utilisée par EY pour prendre en charge les démarches fiscales de ses clients. Des tickets d'assistance susceptibles de contenir des informations fiscales sur les clients ont été volés lors de l'attaque, ce qui laisse penser que les informations personnelles et financières figurant dans les déclarations fiscales ou utilisées pour les établir ont pu être compromises.

ShinyHunters a désormais ajouté EY à son site dédié aux fuites sur le dark web, revendiquant la responsabilité de l'attaque et menaçant de publier les données prétendument volées si l'entreprise ne contacte pas le groupe avant le 31 juillet 2026.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques visant la chaîne d’approvisionnement sont devenues un moyen de plus en plus courant pour les cybercriminels de compromettre les grandes entreprises. En ciblant les fournisseurs tiers et les prestataires de services, les attaquants peuvent accéder à des données sensibles sur les clients et à des systèmes métier critiques sans avoir à s’introduire directement dans leur cible principale. Les entreprises doivent réduire ce risque en évaluant minutieusement le niveau de sécurité des fournisseurs tiers, en mettant en place des contrôles d’accès rigoureux, en surveillant en permanence l’activité des fournisseurs, en limitant l’accès des tiers au strict nécessaire et en veillant à ce que les fournisseurs corrigent rapidement les vulnérabilités connues et traitent les incidents de sécurité.

Amérique du Nord

Température ressentie

Secteur : Technologie Exploit : vulnérabilité « zero-day »

Des groupes spécialisés dans les ransomwares exploitent une faille de sécurité de gravité « critique » permettant l'exécution de code à distance (RCE) dans les plateformes de gestion du cycle de vie des produits (PLM) de PTC, Windchill et FlexPLM.

Cette vulnérabilité, référencée sous le numéro CVE-2026-12569 (score CVSS : 9,3), a fait l’objet d’un correctif le 17 juin. Le lendemain, PTC a signalé que la faille avait été exploitée en conditions réelles et a publié des indicateurs de compromission (IoC). La vulnérabilité a été ajoutée au catalogue des vulnérabilités connues pour avoir été exploitées (KEV) de la CISA fin juin. PTC a décrit cette faille comme une vulnérabilité liée à la désérialisation de données non fiables pouvant être exploitée sans authentification.

Selon des informations récentes, cette faille serait actuellement exploitée par une branche du groupe de ransomware Cl0p. Les attaquants ciblent principalement des entreprises des secteurs de l'aérospatiale, de l'automobile, de l'industrie manufacturière et du commerce de détail/de l'habillement.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les vulnérabilités non corrigées continuent d'offrir aux cybercriminels l'un des moyens les plus faciles d'accéder aux réseaux d'entreprise. Dès qu'une faille critique est rendue publique, les attaquants agissent souvent rapidement pour exploiter les organisations qui n'ont pas encore appliqué les mises à jour de sécurité disponibles, ce qui peut entraîner le déploiement de ransomware, le vol de données et des perturbations opérationnelles. La mise en œuvre d'une gestion automatisée des correctifs aide les organisations à identifier les systèmes vulnérables, à hiérarchiser les mises à jour critiques et à déployer les correctifs rapidement et de manière cohérente, réduisant ainsi considérablement la marge de manœuvre dont disposent les attaquants.

Europe

Stadler Rail

Secteur : Industrie manufacturière Vulnérabilité : rançongiciels et logiciels malveillants

Stadler Rail a rejeté une demande de rançon d'environ 10 millions de francs suisses (environ 12,3 millions de dollars) émanant du groupe de cybercriminels « Everest », après que des pirates ont parvenu à s'introduire dans une plateforme d'échange de données partagée avec l'un de ses fournisseurs.

Stadler Rail, un constructeur multinational suisse de locomotives, de tramways, de rames de métro, de trains de voyageurs et de systèmes de signalisation ferroviaire, a déclaré avoir reçu une lettre de chantage de la part du groupe de cybercriminels « Everest », exigeant le paiement d'une rançon. L'entreprise a indiqué qu'elle ne céderait pas aux exigences des cybercriminels et qu'elle avait déposé une plainte pénale auprès de la police cantonale de Thurgovie.

Selon Stadler Rail, l'incident s'est produit à la mi-juillet et n'a pas eu d'incidence sur ses systèmes informatiques ni sur ses activités de production, qui continuent de fonctionner normalement dans le monde entier. L'entreprise a précisé que les pirates n'avaient dérobé que des informations techniques provenant d'un fournisseur, informations qui ne sont pas considérées comme sensibles en matière de sécurité.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques visant la chaîne d’approvisionnement sont également de plus en plus courantes dans le secteur manufacturier, où les entreprises s’appuient sur de vastes réseaux de prestataires, de fournisseurs et de partenaires technologiques tiers. Une compromission affectant un seul fournisseur peut exposer des informations sensibles ou créer des risques opérationnels pour plusieurs entreprises. Comme évoqué précédemment, les entreprises doivent renforcer la sécurité de leur chaîne d’approvisionnement en évaluant minutieusement les cyber-risques liés aux prestataires, en limitant l’accès des tiers, en surveillant en permanence l’activité des fournisseurs et en s’assurant que leurs partenaires clés maintiennent des contrôles de sécurité rigoureux et réagissent rapidement aux menaces émergentes.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus