États-Unis
DentaQuest
Il est désormais confirmé que l'attaque par ransomware perpétrée en mai 2026 contre DentaQuest, l'un des plus grands gestionnaires de régimes de couverture dentaire et optique aux États-Unis, a touché 15 millions de personnes.
L'incident a été révélé pour la première fois le 20 mai, et l'enquête menée par DentaQuest a établi que les pirates avaient eu accès au réseau de l'organisation entre le 17 et le 20 mai. Le nombre de victimes, désormais publié sur le site web du procureur général de l'Oregon dédié au signalement des fuites de données, est près de six fois supérieur au chiffre initialement avancé par le groupe de chantage ShinyHunters. En mai, le groupe a publié 234 Go de données de DentaQuest sur son site de fuite du dark web, affirmant qu'elles concernaient 2,6 millions de personnes.
Cet incident est désormais considéré comme la plus importante fuite de données de santé signalée à ce jour en 2026 et la quatrième plus importante parmi les quelque 7 900 fuites de données relevant de la loi HIPAA signalées depuis que les autorités fédérales ont commencé à recenser ces incidents en septembre 2009.
SourceComment cela pourrait-il affecter votre entreprise ?
DentaQuest fait partie d'un nombre croissant d'organisations issues de divers secteurs qui ont été victimes d'attaques de vol de données liées au groupe ShinyHunters, ce qui met en évidence l'ampleur et la persistance croissantes des campagnes modernes de ransomware et d'extorsion. Les organisations doivent renforcer leurs défenses grâce à une surveillance proactive des menaces, à des contrôles de sécurité à plusieurs niveaux et à une détection rapide des incidents, tout en disposant de sauvegardes résistantes aux ransomwares et d'une stratégie solide de continuité d'activité et de reprise après sinistre (BCDR) afin de permettre une reprise rapide et de minimiser les perturbations opérationnelles à la suite d'une attaque.
Australie et Nouvelle-Zélande
Origin Energy
Le fournisseur d'énergie Origin Energy, basé à Sydney, estime que les données d'environ 0,9 million de clients actuels et anciens ont été consultées lors d'une récente faille de sécurité.
Origin Energy, l'un des plus grands fournisseurs d'énergie d'Australie, fournit de l'électricité, du gaz fossile, du GPL et des services Internet à plus de 4,8 millions de foyers et d'entreprises. L'entreprise a déclaré avoir pris connaissance pour la première fois d'une menace potentielle pour la sécurité début juillet, mais n'y avoir pas accordé de crédit dans un premier temps. Après un premier examen, Origin estime désormais qu'une part importante des quelque 900 000 personnes concernées sont d'anciens clients et précise que les personnes touchées seront informées dans les prochains jours.
Selon Origin, les informations compromises pourraient inclure les noms, adresses, dates de naissance, numéros de téléphone et informations de compte des clients, ainsi que les quatre derniers chiffres des numéros de carte bancaire ou les trois derniers chiffres des numéros de compte bancaire.
SourceComment cela pourrait-il affecter votre entreprise ?
Une fuite de données de cette ampleur pourrait alimenter des campagnes de spear-phishing à grande échelle, les pirates utilisant les informations personnelles volées pour créer des e-mails, des SMS et des arnaques téléphoniques très convaincants. Il est recommandé aux particuliers de rester vigilants face aux communications non sollicitées leur demandant des informations personnelles ou financières, d’éviter de cliquer sur des liens ou des pièces jointes inattendus et de vérifier l’authenticité de toute demande avant d’agir.
États-Unis
Services des eaux aux États-Unis
Le Federal Bureau of Investigation (FBI) et l'Agence de protection de l'environnement (EPA) ont alerté sur le fait que des pirates informatiques s'introduisent dans des automates programmables (PLC) connectés à Internet au sein de services des eaux, perturbant ainsi le fonctionnement de plusieurs installations dans divers États américains.
Sans dévoiler l'ampleur totale des attaques ni identifier tous les États touchés, le FBI et l'EPA ont déclaré dans un communiqué conjoint que plusieurs incidents s'étaient produits. Selon ces agences, les pirates ont accédé à distance à des systèmes de contrôle connectés à Internet, modifié les mots de passe des administrateurs et provoqué des perturbations opérationnelles, notamment des inondations et des baisses de pression, ce qui pourrait permettre à des eaux souterraines non traitées de s'infiltrer dans les canalisations d'eau. Par ailleurs, le Minnesota et le Michigan ont confirmé que plusieurs de leurs installations de distribution d'eau avaient été la cible d'attaques.
Cet avertissement intervient quelques jours seulement après que les agences fédérales ont mis à jour un avis concernant les cybermenaces iraniennes actuelles visant les infrastructures critiques américaines. Toutefois, les enquêteurs n'ont pas publiquement établi de lien entre les dernières attaques contre les services d'approvisionnement en eau et l'Iran.
SourceComment cela pourrait-il affecter votre entreprise ?
Les cyberattaques visant les infrastructures critiques américaines ont considérablement augmenté ces dernières années, les services des eaux, les fournisseurs d'énergie et d'autres services essentiels devenant des cibles fréquentes. Les organisations qui collaborent avec des agences gouvernementales ou qui exploitent des infrastructures critiques doivent renforcer leurs cyberdéfenses grâce à une surveillance continue, à la segmentation des réseaux, à des contrôles rigoureux des identités et des accès, à une gestion rapide des correctifs, à un accès à distance sécurisé, ainsi qu'à des plans de réponse aux incidents et de continuité des activités régulièrement testés, afin d'améliorer leur résilience face à l'évolution des menaces.
Amérique du Nord
Analog Devices
La société de semi-conducteurs Analog Devices a révélé avoir détecté en juin une fuite de données après avoir constaté des accès non autorisés à certains de ses systèmes.
Le fabricant de puces basé dans le Massachusetts a indiqué dans un document déposé auprès de la Securities and Exchange Commission (SEC) américaine qu'il avait détecté l'incident le 23 juin et qu'il avait immédiatement déclenché son processus de réponse aux incidents. Une enquête menée avec l'aide d'experts externes en cybersécurité a permis de déterminer que certains fichiers avaient été exfiltrés, bien que l'ampleur totale de la violation fasse toujours l'objet d'un examen. L'entreprise a précisé que l'incident n'avait pas perturbé ses activités et qu'elle n'avait pas connaissance d'une fuite ou d'une utilisation abusive des fichiers volés.
Par ailleurs, le document fait également référence à un autre incident de cybersécurité sans rapport avec l'intrusion survenue en juin. Bien qu'Analog Devices n'ait pas fourni de détails supplémentaires, certaines informations laissent entendre qu'il pourrait être lié aux déclarations du groupe de ransomware ExfilSquad, qui affirme avoir dérobé plus de 570 000 enregistrements concernant des clients d'Analog Devices.
SourceComment cela pourrait-il affecter votre entreprise ?
Les organisations doivent garder à l'esprit qu'une cyberattaque isolée ne marque pas toujours la fin de l'histoire. Même si une rançon est versée ou si un incident est maîtrisé, les attaquants peuvent revenir pour exploiter les mêmes failles, ou un autre acteur malveillant peut compromettre le réseau en tirant parti d'une autre vulnérabilité. La défense la plus efficace consiste à renforcer en permanence votre posture de cybersécurité grâce à une surveillance proactive, à l'application rapide des correctifs, à des contrôles d'accès rigoureux, à une sécurité multicouche et à des plans d'intervention et de reprise après incident régulièrement testés.
Amérique du Nord
Omnicell
Plusieurs sites spécialisés dans la surveillance du dark web indiquent que la société californienne Omnicell, spécialisée dans les technologies de santé, a été désignée comme la dernière victime en date d'une fuite de données.
D'après des publications du groupe de ransomware Everest, les pirates auraient dérobé 1 To de données à Omnicell, un fournisseur de systèmes de gestion des médicaments et d'automatisation des pharmacies utilisés par des établissements de santé du monde entier. Le groupe affirme que les archives volées contiennent du code source, des bases de données SQL, des identifiants, des micrologiciels, des packages de déploiement et d'autres ressources sensibles. Toutefois, ni Omnicell ni des chercheurs indépendants en cybersécurité n'ont confirmé cette prétendue violation, et aucune preuve publique du vol de ces données n'a été rendue publique.
Si ces allégations s'avèrent exactes, il s'agirait du deuxième incident majeur de cybersécurité touchant Omnicell ces dernières années. En 2022, l'entreprise avait été victime d'une attaque par ransomware qui avait perturbé certains de ses produits, services et systèmes internes.
SourceComment cela pourrait-il affecter votre entreprise ?
Peu d'utilisateurs comprennent le déroulement étape par étape des attaques par ransomware, alors même que le phishing reste l'un des points d'entrée les plus courants de ces attaques. Sensibiliser les collaborateurs au fonctionnement des campagnes de ransomware peut réduire considérablement les risques pour l'entreprise. Notre guide « Comprendre le phishing » explique comment se déroulent les attaques par ransomware et le rôle crucial que joue le phishing dans leur mise en œuvre, aidant ainsi les entreprises à renforcer la sensibilisation des utilisateurs et à empêcher les ransomwares de causer des dommages opérationnels à grande échelle.


