L'actualité de la semaine en matière de violations de données

Cette semaine, des données d'utilisateurs ont été exposées dans différentes régions et différents secteurs, avec plus de 200 millions de personnes potentiellement touchées par une vague de fuites de grande ampleur. Le FBI enquête sur ce qui pourrait être l'une des plus importantes fuites de documents d'identité délivrés par les pouvoirs publics jamais enregistrées en Amérique du Nord, avec plus de 170 millions de personnes potentiellement concernées. Par ailleurs, les données de plus de 32 millions d’utilisateurs de Condé Nast ont été exposées ; le prestataire de services éducatifs Mathspace a confirmé une fuite de données touchant plus d’un million de personnes en Australie et en Nouvelle-Zélande ; enfin, une cyberattaque contre Baylor Genetics a compromis les données de santé protégées de près de trois millions de personnes.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Citoyens américains et canadiens

Secteur : Administration et secteur publicVulnérabilité : piratage informatique

Le FBI a annoncé le 2 septembre qu'il menait une enquête sur une éventuelle fuite de données qui aurait pu exposer plus de 153 millions de permis de conduire appartenant à des personnes résidant aux États-Unis et au Canada.

Un site du dark web appelé Nexus affirme vendre des millions de copies numérisées de documents d'identité appartenant à plus de 170 millions de personnes en Amérique du Nord. Les données volées comprendraient plus de 153 millions de permis de conduire, plus de 10 millions de cartes d'identité et plus de trois millions de documents de voyage et de pièces d'identité internationales. Le FBI a confirmé qu'il enquêtait sur cette affaire, mais a refusé de faire d'autres commentaires, l'enquête étant toujours en cours.

Si ces allégations s'avèrent exactes, il pourrait s'agir de l'une des plus importantes fuites de données concernant des documents d'identité délivrés par les pouvoirs publics jamais enregistrées en Amérique du Nord, exposant ainsi des dizaines de millions de personnes au risque d'usurpation d'identité et de fraude.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une fuite de données de cette ampleur peut avoir des répercussions considérables, car les cybercriminels peuvent utiliser ces données pour mener des attaques de hameçonnage ciblées, commettre des usurpations d’identité et prendre le contrôle de comptes. Les entreprises doivent rappeler à leurs utilisateurs de vérifier la source de tout e-mail ou message inattendu avant de cliquer sur des liens ou de partager des informations, et de se montrer particulièrement vigilants face aux communications faisant référence à des données personnelles telles que des adresses ou des numéros d’identification. Encourager les utilisateurs à surveiller leurs comptes afin de détecter toute activité suspecte et à signaler tout élément inhabituel peut également contribuer à détecter rapidement les tentatives de fraude avant qu’elles ne causent des dommages durables.

Amérique du Nord

Condé Nast

Secteur : Médias, sports et divertissementVulnérabilité : piratage

Dans le cadre d'une nouvelle fuite massive de données d'utilisateurs, une base de données qui contiendrait 32,8 millions d'enregistrements d'utilisateurs de Condé Nast serait proposée à la vente pour 15 000 dollars sur un forum de cybercriminalité en russe.

Condé Nast est un groupe américain de médias de masse dont le portefeuille éditorial, très populaire, comprend notamment Vogue, The New Yorker, GQ, Glamour, WIRED et Vanity Fair. La base de données, qui aurait été mise en vente le 7 septembre 2026, contiendrait 32 815 767 enregistrements d'utilisateurs, comprenant des adresses e-mail, des noms, des adresses postales, le sexe, les dates de naissance et des numéros de téléphone. La liste ne comprend pas de mots de passe, de hachages de mots de passe, de noms d'utilisateur ni de données de cartes de paiement.

Condé Nast n'a pour l'instant ni confirmé publiquement cette violation de données, ni fait de commentaire concernant l'annonce de mise en vente.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Lorsque des données volées se retrouvent sur des forums dédiés à la cybercriminalité, elles peuvent être achetées et exploitées bien avant même que l'entreprise concernée ne confirme la violation. La surveillance du dark web permet aux entreprises d'être alertées rapidement lorsque des données relatives à leurs clients ou à leurs employés apparaissent sur ces plateformes, ce qui leur donne la possibilité d'agir avant que ces données ne soient utilisées à des fins de fraude ou d'attaques ciblées. Sans cette surveillance, les entreprises sont souvent les dernières à apprendre que leurs données sont déjà en circulation.

Australie et Nouvelle-Zélande

Mathspace

Secteur : ÉducationVulnérabilité : piratage informatique

La région ANZ a également été touchée par cette vague de fuites massives de données utilisateur : le prestataire de services éducatifs Mathspace a confirmé que plus d'un million de personnes, parmi lesquelles des élèves, des membres du personnel scolaire et des parents, ont été touchées par une récente fuite de données.

Mathspace a confirmé que des tiers non autorisés avaient accédé à un système de reporting interne entre le 10 et le 27 août en exploitant une faille de sécurité dans son installation logicielle auto-hébergée. Un correctif de sécurité qui aurait pu empêcher cette intrusion n’avait pas été installé pendant la période concernée. Les données exportées comprennent les identifiants utilisateur, les noms d’utilisateur, les prénoms et noms de famille, les adresses e-mail, les pays, les fuseaux horaires, les types d’utilisateurs, le statut de vérification de l’adresse e-mail, les dates de dernière activité, les dates de dernière connexion et les dates d’inscription.

L'entreprise a déclaré ne pas avoir encore identifié les responsables de cette violation de données et n'avoir trouvé, à ce jour, aucune preuve indiquant que les données volées aient été publiées, partagées ou vendues. Mathspace a confirmé qu'au total, 1 079 819 personnes avaient été touchées en Australie et en Nouvelle-Zélande.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les vulnérabilités non corrigées constituent l'un des moyens les plus courants et les plus faciles à prévenir par lesquels les pirates parviennent à accéder aux systèmes. Lorsque des correctifs de sécurité sont disponibles mais ne sont pas appliqués, les entreprises laissent en quelque sorte une porte ouverte à quiconque chercherait à s'introduire. Une stratégie automatisée et proactive de gestion des correctifs, qui donne la priorité à la mise à jour rapide de l'ensemble des systèmes et logiciels, est l'une des mesures les plus efficaces que les entreprises puissent prendre pour garder une longueur d'avance sur les pirates.

États-Unis

Baylor Genetics

Secteur : SantéVulnérabilité : piratage

Une cyberattaque perpétrée en juin contre Baylor Genetics, une société de génomique clinique basée au Texas, a entraîné la divulgation d'informations de santé protégées sous forme électronique (ePHI) concernant près de 2,8 millions de personnes.

Baylor Genetics, une société spécialisée dans le diagnostic génomique clinique qui fournit des services de tests génétiques aux hôpitaux, a détecté une activité suspecte au sein de son réseau informatique vers le 15 juin 2026. Une enquête menée par la suite a permis d'établir qu'un tiers non autorisé avait accédé à une partie de son réseau informatique entre le 11 et le 17 juin 2026. Cette violation a depuis été répertoriée sur le site web du Bureau des droits civils du HHS, confirmant que les données de santé protégées (ePHI) de 2 810 878 personnes ont été exposées ou volées lors de cet incident.

Les informations divulguées comprennent les noms, les dates de naissance, les données relatives aux examens médicaux, les résultats d'analyses de laboratoire et les informations relatives à l'assurance maladie. Les numéros de Sécurité sociale d'un petit nombre de patients ont également été compromis.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les violations de données chez les prestataires de soins de santé ont des conséquences bien plus graves que dans la plupart des autres secteurs. Les dossiers médicaux, les résultats d'analyses et les numéros de Sécurité sociale constituent, ensemble, tout ce dont les pirates ont besoin pour commettre une usurpation d'identité à long terme, dont il peut être extrêmement difficile de se remettre. Les personnes concernées doivent surveiller de près leurs rapports de solvabilité et leurs relevés d'assurance afin de détecter toute activité inhabituelle, activer une alerte à la fraude ou un gel de crédit si elles soupçonnent une utilisation abusive, et rester très vigilantes face aux tentatives d'hameçonnage faisant référence à leurs informations médicales ou personnelles.

États-Unis

Quinn Emanuel

Secteur : JuridiqueVulnérabilité : hameçonnage

Deux grands cabinets d'avocats américains, Quinn Emanuel et McDermott, ont tous deux confirmé le 3 septembre avoir été victimes de fuites de données.

Quinn Emanuel a déclaré avoir identifié un accès non autorisé à des fichiers stockés via un seul compte utilisateur temporairement compromis au sein d’une application logicielle ; un nombre limité de documents de clients a été affecté et les parties concernées ont déjà été informées. McDermott a quant à lui confirmé séparément un incident isolé d’ingénierie sociale impliquant un seul utilisateur et un nombre limité de documents. On ignore pour l’instant si ces deux violations sont liées et qui est responsable de chacun de ces incidents.

Ces deux incidents sont les derniers en date d'une série croissante d'attaques visant des cabinets d'avocats américains. De grands cabinets, parmi lesquels Herbert Smith Freehills Kramer, Goodwin Procter et WilmerHale, ont tous signalé des fuites de données au cours des derniers mois.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cabinets d'avocats détiennent certaines des données commerciales et personnelles les plus sensibles et confidentielles de tous les secteurs, ce qui en fait une cible de plus en plus attrayante pour les cybercriminels à la recherche d'informations de grande valeur. Comme le montrent ces incidents, les attaquants n'ont pas toujours besoin de contourner des défenses sophistiquées ; un simple compte utilisateur compromis ou une tentative d'ingénierie sociale réussie peut suffire à leur permettre d'accéder au système. Une formation régulière de sensibilisation des utilisateurs, qui aide les collaborateurs à reconnaître et à réagir face aux tactiques d’ingénierie sociale, telles que l’usurpation d’identité, le prétextage et la manipulation, constitue l’un des moyens de défense les plus efficaces contre ce type d’attaque.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Le nouveau guide stratégique pour la croissance des MSP : sites web, référencement naturel, IA et automatisation qui génèrent réellement des conversions

Le nouveau guide stratégique pour la croissance des MSP : sites web, référencement naturel, IA et automatisation qui génèrent réellement des conversions

Voir l'événement
Kaseya DACH : bulletin mensuel – Édition de septembre

Kaseya DACH : bulletin mensuel – Édition de septembre

Voir l'événement
Security Tech Jam : Déploiement et évolutivité de Kaseya SIEM

Security Tech Jam : Déploiement et évolutivité de Kaseya SIEM

Voir l'événement