L'actualité de la semaine en matière de violations de données

Au programme cette semaine : des attaques visant la chaîne d'approvisionnement touchent des entreprises du secteur financier, une cyberattaque paralyse la production chez Jaguar et Kaseya Labs analyse une nouvelle version du ransomware Akira.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Bridgestone

Secteur : Industrie manufacturière Vulnérabilité : piratage informatique

Le fabricant japonais de pneus Bridgestone a confirmé qu'il menait une enquête sur une cyberattaque qui a perturbé les activités de certaines de ses usines nord-américaines.

Le mardi 2 septembre 2025, des informations ont fait état d'un incident de cybersécurité touchant deux sites de production de BSA dans le comté d'Aiken, en Caroline du Sud. Dès le mercredi, le problème s'était étendu au site de production canadien de Bridgestone situé à Joliette, au Québec.

L'entreprise a déclaré que son équipe d'intervention rapide avait maîtrisé l'intrusion dès ses débuts, empêchant ainsi le vol de données clients ou une compromission plus grave du réseau. Bridgestone a ajouté que, bien que l'entreprise ait connu quelques perturbations opérationnelles, notamment des retards de production, les activités étaient désormais revenues à la normale.

Interrogée sur l'éventuelle implication d'un rançongiciel, la société Bridgestone n'a pas répondu, et aucun groupe n'avait revendiqué l'attaque au moment de la rédaction de cet article.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les entreprises industrielles doivent considérer la cybersécurité comme faisant partie intégrante de leurs activités, car même des incidents mineurs peuvent perturber la production.

Royaume-Uni

Jaguar Land Rover

Secteur : Industrie manufacturière Vulnérabilité : piratage informatique

Jaguar Land Rover (JLR) a suspendu la production sur plusieurs sites à la suite d'une cyberattaque qui a infiltré ses systèmes informatiques internes ; les perturbations devraient se prolonger jusqu'en octobre. Des milliers de salariés des usines de JLR à Halewood, Solihull et Wolverhampton, au Royaume-Uni, ont reçu l'ordre de rester chez eux jusqu'à ce que le problème soit résolu, mais ils continueront à percevoir leur salaire. Des interruptions similaires touchent les activités de JLR en Slovaquie, au Brésil et en Inde.

Si les concessions et les garages restent ouverts, des fournisseurs tels que WHS Plastics, Evtec, OPmobility et SurTec ont également été touchés.

Une chaîne Telegram liée aux groupes de pirates informatiques Scattered Spider, Lapsus$ et ShinyHunters a publié des captures d'écran de ce qui semble être les systèmes internes de JLR. Scattered Spider, déjà impliqué dans des attaques contre M&S, Co-op et Harrods, est soupçonné d'être impliqué dans cette affaire.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les activités de dizaines de fournisseurs de JLR ont été perturbées, ce qui montre à quel point les cyberattaquants sont capables de paralyser des écosystèmes entiers.

Amérique du Nord

Salesloft Drift

Secteur : Technologie Vulnérabilité : piratage

Cloudflare, Zscaler et Palo Alto Networks ont confirmé cette semaine avoir été victimes d'une campagne de piratage exploitant les intégrations avec Salesloft Drift, une plateforme d'intelligence artificielle connectée aux systèmes Salesforce. Cette campagne, attribuée à l'acteur malveillant UNC6395, s'est déroulée du 8 au 18 août et aurait touché plus de 700 entreprises.

Salesloft a indiqué que les pirates avaient utilisé des identifiants volés pour extraire des données clients via son outil de chatbot Drift, acquis l'année dernière. Bien que Salesforce ait déconnecté Salesloft par mesure de précaution, la société a précisé n'avoir constaté aucun signe d'activité malveillante au sein même de la plateforme.

Cloudflare a qualifié cet incident d'attaque sophistiquée visant la chaîne d'approvisionnement et ciblant les intégrations interentreprises. La société a identifié 104 jetons API parmi les données volées, qui ont tous été remplacés depuis, et a averti que les informations client partagées dans les tickets d'assistance, notamment les journaux, les jetons ou les mots de passe, devaient être considérées comme compromises.

Google a précisé que la portée de cette campagne allait au-delà de l'intégration entre Salesforce et Salesloft, et a conseillé à tous les clients de Salesloft Drift de considérer leurs jetons d'authentification comme potentiellement compromis.

Cet incident ne semble pas avoir de lien avec la faille de sécurité actuellement exploitée chez Salesforce, qui a touché de nombreuses grandes entreprises.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une seule faille dans une solution d'intégration largement utilisée peut avoir des répercussions sur des centaines d'organisations, y compris des géants de la sécurité.

Amérique du Nord

Lovesac

Secteur : Commerce de détail Vulnérabilité : rançongiciels et logiciels malveillants

Le détaillant de mobilier Lovesac a confirmé une fuite de données après avoir détecté une activité suspecte au sein de son système de messagerie interne le 30 mai 2025. Une enquête a révélé qu'un individu non autorisé avait accédé au compte de messagerie d'un employé entre le 27 et le 30 mai 2025, exposant ainsi des données sensibles contenues dans des e-mails et des pièces jointes, notamment des noms et des numéros de Sécurité sociale.

Le groupe de ransomware RansomHub a revendiqué l'attaque, affirmant avoir dérobé 40 Go de données de l'entreprise et menaçant de les publier sur le dark web. Lovesac a commencé à informer les personnes concernées par courrier le 4 septembre 2025 et a également signalé l'incident à plusieurs procureurs généraux d'État. L'entreprise n'a pas révélé le nombre de personnes touchées, mais celui-ci pourrait s'élever à plusieurs milliers.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les systèmes de messagerie électronique restent un vecteur d'attaque majeur, et un seul compte piraté peut exposer d'importants volumes de données sensibles.

Amérique du Nord

Wealthsimple

Secteur : Finance Exploit : piratage informatique

Wealthsimple, une banque en ligne et société d'investissement basée à Toronto, a révélé une faille de cybersécurité liée à un logiciel compromis provenant d'un fournisseur tiers. Wealthsimple a indiqué que cette faille avait été détectée le 30 août 2025. Cet incident a entraîné la divulgation d'informations sensibles sur les clients, notamment leurs numéros d'assurance sociale, leurs numéros de compte, leurs coordonnées, leurs adresses IP et leurs dates de naissance.

Moins de 1 % des clients de Wealthsimple ont été concernés, et tous ont été informés directement. La société a indiqué que la faille de sécurité avait été maîtrisée en quelques heures, qu’aucun fonds n’avait été dérobé, que les mots de passe n’avaient pas été compromis et que les comptes restaient sécurisés.

Wealthsimple n'a pas révélé le nom du fournisseur concerné ni communiqué d'autres détails techniques concernant cette intrusion.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La détection précoce d'une faille permet aux entreprises de contenir l'intrusion en quelques heures, évitant ainsi des pertes financières et une exposition plus importante.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus