L'actualité de la semaine en matière de violations de données

Cette semaine : Bienvenue dans la nouvelle génération de « La semaine des violations de données ». Dans l'édition de cette semaine, vous découvrirez une autre compagnie aérienne touchée par Scattered Spider, une fuite de données controversée dans le secteur de la santé en Ontario et une fuite de données au FC Barcelone.

L'actualité de la semaine en matière de violations de données

États-Unis

Allianz Life

Secteur : AssuranceVulnérabilité : fuite de données provenant d'un tiers

Allianz Life Insurance Company of North America a confirmé une fuite de données majeure touchant les informations personnelles de la majorité de ses 1,4 million de clients américains.

Cette faille, découverte le 17 juillet, a été attribuée à une cyberattaque survenue la veille. Selon la société, le pirate a eu recours à des techniques d'ingénierie sociale pour s'infiltrer dans une plateforme CRM tierce, hébergée dans le cloud, dont le nom n'a pas été précisé, utilisée par Allianz Life.

Outre les données des clients, cette violation a mis au jour des informations concernant des professionnels de la finance et un certain nombre d'employés d'Allianz Life. La société a tenu à souligner que ses systèmes internes n'avaient pas été compromis.

Cet incident ne concerne que les activités d'Allianz Life aux États-Unis et n'a aucune incidence sur les autres entités du groupe Allianz à l'échelle mondiale.

Allianz Life mène actuellement une enquête sur cette violation et collabore avec des experts en cybersécurité afin d'en évaluer toute l'ampleur et de sécuriser les systèmes concernés.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les principes du « Zero Trust » sont essentiels. Ne faites pas automatiquement confiance aux systèmes internes ou à ceux de vos partenaires. Vérifiez chaque requête, à chaque fois.

États-Unis

Thé

Secteur : TechnologieVulnérabilité : piratage

« Tea », l'application conçue pour permettre aux femmes de discuter de manière anonyme des hommes avec lesquels elles sortent, a confirmé une fuite de données importante qui a exposé environ 72 000 photos privées d'utilisatrices.

La société a révélé que des pirates informatiques avaient accédé sans autorisation à l'un de ses systèmes de stockage de données. Au total, environ 13 000 selfies et photos d'identité fournis par les utilisateurs pour vérifier leur identité ont été divulgués, ainsi que 59 000 images supplémentaires qui étaient déjà accessibles au public sur la plateforme. Aucun numéro de téléphone ni aucune adresse e-mail n'ont été compromis.

Selon Tea, cette faille ne concerne que les personnes qui se sont inscrites sur l'application avant février 2024. L'incident trouve son origine dans une vulnérabilité liée à un ancien lien d'identification.

Tea n'a pas encore révélé combien d'utilisateurs ont été directement touchés. L'entreprise a indiqué qu'elle s'efforçait de renforcer la protection des données et d'informer les personnes concernées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Des pratiques obsolètes en matière de données et des systèmes de stockage hérités peuvent constituer des risques pour la sécurité, même après la mise en place de nouvelles politiques.

Union européenne

France Travail

Secteur : Administration et secteur publicVulnérabilité : piratage informatique

France Travail, l'agence nationale française pour l'emploi, a été victime d'une nouvelle fuite de données, qui a cette fois-ci exposé les données de centaines de milliers de salariés.

Des pirates auraient accédé aux données personnelles de nombreux demandeurs d'emploi via le portail d'emploi utilisé par un partenaire de France Travail.

Selon l'Agence nationale de la sécurité des systèmes d'information (ANSSI), les pirates ont accédé aux données via Kairos, une application qui permet de suivre la progression des formations des demandeurs d'emploi.

On estime à 340 000 le nombre de personnes dont les données ont été exposées. Les pirates auraient pu accéder aux noms, adresses postales, adresses e-mail, numéros de téléphone et numéros d'identification France Travail des demandeurs d'emploi.

En mars 2024, France Travail a été victime d'une fuite de données d'une ampleur bien plus importante, qui a concerné 43 millions de personnes, soit plus des deux tiers de la population totale de ce pays européen.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les systèmes tiers doivent être considérés comme faisant partie de votre surface d'attaque. Toute application traitant des données sensibles doit respecter les mêmes normes de sécurité que vos systèmes centraux.

États-Unis

Crumbl

Secteur : Agriculture et agroalimentaireVulnérabilité : rançongiciels et logiciels malveillants

La célèbre chaîne de pâtisseries Crumbl Cookies serait la dernière victime en date du groupe de ransomware Everest, qui menace de divulguer des données sensibles concernant plus de 29 000 employés si l'entreprise ne prend pas contact avec lui d'ici la fin de la semaine.

La menace a été publiée sur le site de fuites d’Everest sur le dark web, où le groupe a partagé des échantillons de fichiers qui proviendraient de la base de données des employés de Crumbl, comprenant notamment les numéros d’identification des magasins, les identifiants des employés, la distinction entre les magasins en propre et les franchises, ainsi que les identifiants des jetons d’authentification FCM.

Contrairement aux tactiques habituelles des auteurs de ransomware, le groupe n'a pas laissé la note de rançon habituelle en texte clair. À la place, il affirme avoir laissé un message vocal à l'équipe d'intervention en cas d'incident de Crumbl et publié un compte à rebours, exhortant les représentants de l'entreprise à prendre contact avant l'expiration du délai.

Crumbl n'a pour l'instant pas réagi publiquement à ces allégations ni confirmé cette violation.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La détection précoce de la présence de votre marque ou de vos données sur des sites de fuites vous donne une longueur d'avance pour maîtriser l'incident et communiquer à ce sujet.

États-Unis

Blue Shield of California

Secteur : AssuranceVulnérabilité : fuite de données provenant d'un tiers

Blue Shield of California (BSC) a signalé une violation de la loi HIPAA suite à un accès non autorisé aux informations d'un adhérent liées à un courtier en assurance décédé.

Selon BSC, l'incident a été révélé le 22 mai 2025, lorsque l'assureur a appris le décès d'une courtière de Harmon Insurance Services. Après son décès, son mari et un autre employé de la société auraient accédé à sa liste de clients en ligne et demandé à un autre courtier de prendre en charge ces clients. Dès qu'elle en a eu connaissance, BSC a révoqué les identifiants de connexion afin d'empêcher tout nouvel accès.

Cet incident a concerné 1 543 personnes. Une autre violation de données, liée à l'accès à des comptes de messagerie électronique, aurait touché 673 personnes supplémentaires. Les données potentiellement compromises comprennent les noms, les numéros d'identification des adhérents, les numéros de Sécurité sociale, les dates de naissance, les adresses, les numéros de téléphone, les numéros d'identification de groupe et les numéros Medicare.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Tout retard dans la désactivation des comptes des employés ou des partenaires sur le réseau d'une entreprise peut ouvrir la voie à des accès accidentels ou non autorisés.

Union européenne

Le groupe AMEOS

Secteur : SantéVulnérabilité : piratage

Le groupe AMEOS, l'un des principaux prestataires de soins de santé présents en Autriche, en Allemagne et en Suisse, a confirmé avoir été victime d'une cyberattaque qui a récemment compromis ses systèmes informatiques. Cette intrusion pourrait avoir entraîné la divulgation de données sensibles appartenant à des patients, à des employés et à des partenaires commerciaux.

La société a déclaré que, malgré des mesures de sécurité rigoureuses, son infrastructure informatique avait fait l'objet d'un accès non autorisé pendant une courte période. AMEOS n'a pas précisé la date exacte de cette intrusion, ni la méthode utilisée, ni si des demandes de rançon avaient été formulées.

En réaction, AMEOS indique avoir rapidement déconnecté tous ses réseaux internes et externes et mis hors service les systèmes concernés. Des experts en informatique et en criminalistique ont été sollicités pour analyser l'incident, qui fait toujours l'objet d'une enquête.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La mise hors service rapide des systèmes et l'isolation du réseau ont probablement permis de limiter l'impact de cette faille, soulignant ainsi l'importance d'un plan d'intervention en cas d'incident concret et applicable.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus