L'actualité de la semaine en matière de violations de données

Au programme cette semaine: les groupes de ransomware changent de tactique pour échapper aux forces de l'ordre, des hackers pro-ukrainiens clouent au sol des vols d'Aeroflot et des cybercriminels piratent le Centre de solutions clients de Dell.

L'actualité de la semaine en matière de violations de données

États-Unis

Dell Technologies

Secteur : TechnologieVulnérabilité : piratage

Dell Technologies a confirmé, à la fin du mois dernier, avoir été victime d'une cyberattaque menée par le nouveau groupe de cyber-extorsion World Leaks et visant ses « Customer Solution Centers », des environnements spécialisés utilisés pour les démonstrations de produits et les tests technologiques.

Dell a souligné que les systèmes concernés sont isolés de ses réseaux de production principaux et ne traitent pas de données relatives aux clients ou aux partenaires. Malgré cela, World Leaks a rendu publics environ 1,3 To de données sur son site dédié aux fuites, soit plus de 416 000 fichiers. Les documents divulgués comprendraient notamment des scripts d’infrastructure, des sauvegardes système, des répertoires d’employés, des fichiers de configuration ainsi que des données relatives à des produits Dell tels que PowerPath, PowerStore et les outils VMware.

Dell a minimisé l'impact de cette faille, soulignant que le Solution Center utilise principalement des données synthétiques, des ensembles de données accessibles au public et des informations internes non sensibles destinées exclusivement à des fins de démonstration.

Il est intéressant de noter que, plutôt que de déployer des ransomwares, World Leaks se concentre désormais exclusivement sur le vol de données et l'extorsion, en utilisant des outils propriétaires pour exfiltrer des données depuis des réseaux compromis. Cette approche axée uniquement sur l'extorsion de données est de plus en plus courante, les cybercriminels cherchant ainsi à échapper à la vigilance des forces de l'ordre.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident témoigne d'une évolution vers des tactiques d'extorsion que les cybercriminels estiment moins risquées sur le plan juridique et financier que les attaques traditionnelles par ransomware.

États-Unis

Philadelphia Indemnity Insurance

Secteur : AssuranceVulnérabilité : piratage informatique

La compagnie d'assurance Philadelphia Indemnity Insurance Company a confirmé que des pirates informatiques avaient accédé à des données sensibles de clients lors d'un incident de sécurité initialement signalé comme une panne de réseau.

Il a été établi par la suite que cette intrusion, survenue entre le 9 et le 10 juin, impliquait un accès non autorisé aux informations des clients. Bien que l’entreprise ait souligné qu’aucun logiciel rançonneur n’avait été utilisé et qu’aucune donnée n’avait été chiffrée, une enquête menée par la suite a révélé que les noms, numéros de permis de conduire et dates de naissance des clients figuraient parmi les données compromises.

Philadelphia Indemnity a confirmé le mois dernier que des données clients avaient été dérobées, mais n'a pas précisé combien de personnes étaient concernées ni qui pourrait être à l'origine de cette attaque. L'enquête est toujours en cours.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Un délai d'un mois entre une violation et sa confirmation peut considérablement éroder la confiance des clients à la suite d'un incident lié aux données.

Union européenne

Orange

Secteur : TélécommunicationsExploit : piratage informatique

Orange, l'un des principaux opérateurs de téléphonie mobile en Europe et en Afrique, a confirmé avoir été la cible d'une cyberattaque qui a affecté ses systèmes internes.

Cet incident a déclenché une réaction immédiate de la part d'Orange Cyberdefense, la division de cybersécurité de l'entreprise. Les mesures de confinement mises en place ont entraîné des perturbations dans plusieurs services destinés aux entreprises et aux particuliers. Ces perturbations ont principalement touché la France, pays d'origine de l'entreprise.

Orange a reconnu que les mesures prises en réponse à cette attaque auraient des répercussions sur ses utilisateurs, bien qu'elle n'ait pas révélé la nature précise de l'incident. L'entreprise affirme qu'il n'existe pour l'instant aucune preuve indiquant que les données de ses clients ou de l'entreprise aient été consultées ou exfiltrées, mais l'enquête se poursuit.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident montre à quel point il est important de disposer d'un plan d'intervention en cas d'incident bien conçu afin de limiter les dégâts.

Europe

Aeroflot

Secteur : Transport et logistiqueVulnérabilité : État-nation

La compagnie aérienne russe Aeroflot a été contrainte d'annuler plus de 50 vols aller-retour à la suite d'une cyberattaque de grande ampleur qui a perturbé ses opérations dans tout le pays. Cet incident a entraîné des retards généralisés dans les transports.

Deux groupes de hackers pro-ukrainiens, Silent Crow et les Cyberpartisans biélorusses, ont revendiqué cette attaque. Dans des communiqués publics, ces groupes ont décrit cette opération comme l’aboutissement d’une campagne menée depuis un an, qui leur a permis de s’infiltrer en profondeur dans le réseau d’Aeroflot. Ils ont affirmé avoir détruit 7 000 serveurs et avoir accédé aux ordinateurs des employés, y compris ceux des cadres supérieurs.

Les pirates ont publié des captures d'écran de ce qu'ils ont présenté comme des répertoires de fichiers internes provenant des systèmes d'Aeroflot. Ils ont également menacé de divulguer les données personnelles de toutes les personnes ayant voyagé avec la compagnie aérienne, ainsi que des communications et des e-mails interceptés provenant du personnel.

Aeroflot n'a pas répondu à ces allégations, se contentant d'annoncer que les passagers concernés pourraient bénéficier d'un remboursement ou d'une nouvelle réservation une fois ses systèmes rétablis. La compagnie aérienne a également indiqué qu'elle s'efforçait, dans la mesure du possible, de réacheminer les voyageurs concernés sur d'autres vols.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques visant les infrastructures critiques sont désormais devenues une arme de guerre, capable de paralyser les systèmes nationaux et de perturber la vie quotidienne.

Royaume-Uni

Sandersons

Secteur : Commerce de détailVulnérabilité : piratage informatique

Le détaillant britannique Sandersons a suspendu toutes les commandes passées via sa plateforme de commerce électronique à la suite d'une série de cyberattaques.

L'entreprise familiale a annoncé sur son site web sa décision de mettre fin à son activité de commerce en ligne, lancée il y a huit ans, invoquant son incapacité à faire face aux récents problèmes de cybersécurité. L'entreprise a cessé d'accepter de nouvelles commandes en ligne à compter du 7 juillet, mais a confirmé que toutes les commandes passées avant cette date seraient honorées.

Le détaillant s'est empressé de rassurer ses clients en leur indiquant que, malgré la cessation de ses activités en ligne, Sandersons continuera à les servir dans son magasin physique de Stroud, dans le Gloucestershire.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cette situation met clairement en évidence la nécessité absolue pour les entreprises, quelle que soit leur taille, d'investir dans des mesures proactives de cybersécurité, sous peine de subir une catastrophe.

États-Unis

Le Centre Brien pour la santé mentale et la prise en charge des troubles liés à la consommation de substances psychoactives

Secteur : SantéVulnérabilité : piratage

Le Brien Center for Mental Health and Substance Abuse Services a signalé un incident de cybersécurité ayant entraîné la divulgation des données personnelles et médicales de plus de 5 400 personnes. Cet établissement de santé a indiqué avoir détecté une activité suspecte au sein de son réseau, puis découvert qu'un tiers non autorisé avait accédé à ses systèmes internes entre le 19 et le 21 mai 2025.

Le Brien Center a établi que l'intrus avait accédé à des données appartenant à 5 427 patients et qu'il les avait peut-être dérobées lors de cette intrusion. Les informations concernées comprennent les noms, dates de naissance, adresses, coordonnées, numéros d'identification des patients, dates et heures des consultations, ainsi que les données cliniques de diagnostic.

Le Brien Center a indiqué qu'il continuait à collaborer avec des experts en cybersécurité afin d'évaluer l'ampleur totale de cette violation.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les organismes qui traitent des informations sensibles relatives à la santé et à l'identité doivent considérer la cybersécurité comme un élément essentiel des soins prodigués aux patients.

États-Unis

Albavisión

Secteur : Médias, sports et divertissementVulnérabilité : piratage

Le groupe de ransomware GLOBAL GROUP, récemment apparu, revendique la responsabilité d'une cyberattaque contre Albavisión, un important groupe médiatique hispanophone dont le siège se trouve à Miami, en Floride. Le groupe affirme avoir dérobé 400 Go de données sensibles et menace de divulguer ces informations si l'entreprise ne commence pas à négocier le paiement d'une rançon dont le montant n'a pas été précisé.

Albavisión exploite un vaste réseau de chaînes de télévision et de stations de radio à travers l'Amérique latine. GLOBAL GROUP, un groupe spécialisé dans le « ransomware-as-a-service » (RaaS), est actif depuis début juin 2025 et a également revendiqué des attaques contre d'autres médias, notamment la chaîne italienne Rete Toscana Classica (RTC), une station de radio diffusant de la musique classique 24 heures sur 24.

Albavisión n'a pour l'instant ni confirmé publiquement cette intrusion, ni répondu à la demande de rançon.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les entreprises du secteur des médias apparaissent comme des cibles de grande valeur en raison de leur visibilité et du caractère urgent de leurs activités.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus