L'actualité de la semaine en matière de violations de données

Au programme cette semaine : une campagne d'hameçonnage cible les utilisateurs de Google Workspace, un district scolaire du Texas suspend ses activités à la suite d'une attaque par ransomware, et les violations de données dans le secteur de la santé ne cessent d'augmenter.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Office général des terres du Texas

Secteur : Administration et secteur publicVulnérabilité : Mauvaise configuration

Une nouvelle faille de sécurité a touché les administrations de l'État du Texas, cette fois-ci au sein du Texas General Land Office. Une erreur de configuration logicielle dans son système de subventions en ligne a entraîné la divulgation des données personnelles de plus de 40 000 personnes, ce qui constitue le dernier épisode en date d'une série inquiétante de failles affectant les administrations de l'État, les districts scolaires, les administrations des comtés et les services publics.

Selon le registre des incidents liés à la sécurité des données tenu par le procureur général du Texas, cette violation a touché 44 485 personnes. Les informations exposées comprennent les noms, adresses, numéros de Sécurité sociale, numéros d'identification, coordonnées bancaires, informations médicales et dates de naissance. Le problème a été découvert fin juillet lorsqu'un utilisateur du système « Texas Integrated Grant Reporting » s'est rendu compte qu'il pouvait consulter les informations d'autres utilisateurs via la fonction de recherche.

Un porte-parole du Service général du cadastre a confirmé que le problème avait été résolu dès qu'il avait été détecté. Toutefois, l'agence ignore depuis combien de temps cette erreur de configuration était présente ni combien d'enregistrements ont pu être consultés.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident met en évidence à quel point de simples erreurs de configuration peuvent exposer d'énormes quantités de données sensibles. Des audits réguliers, une surveillance constante et une gestion rigoureuse des configurations sont indispensables pour réduire le risque de fuites similaires au sein de vos propres systèmes.

Amérique du Nord

Campagne d'usurpation d'identité sur Google AppSheet

Secteur : TechnologieVulnérabilité : hameçonnage

Une campagne de hameçonnage sophistiquée a vu le jour, ciblant les organisations qui utilisent Google Workspace. Les pirates envoient des e-mails frauduleux se faisant passer pour la plateforme AppSheet de Google dans le but de dérober des identifiants de connexion.

Découverte en août 2025, cette campagne exploite de fausses notifications ou demandes qui semblent provenir directement d'AppSheet. Les victimes sont invitées à examiner un projet, une source de données ou une application, avant d'être redirigées vers de fausses pages de connexion Google très réalistes, conçues pour imiter les portails de connexion légitimes, ce qui rend la supercherie difficile à détecter.

Les fonctionnaires de l'État du New Jersey comptent parmi les nombreuses victimes visées par cette campagne, qui met en évidence la manière dont les cybercriminels continuent d'exploiter des services cloud de confiance pour contourner les mesures traditionnelles de sécurité des e-mails.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques d'ingénierie sociale ciblent de plus en plus les plateformes SaaS basées sur le cloud, telles que Google Workspace. Il est essentiel de comprendre le fonctionnement de ces attaques et de mettre en place des mesures de protection efficaces pour sécuriser vos applications SaaS.

Amérique du Nord

US HealthConnect

Secteur : SantéVulnérabilité : Fuite de données provenant d'un tiers

Au début du mois, US HealthConnect, un prestataire de formation médicale continue et d'éducation préventive destiné aux professionnels de santé, a signalé un incident de cybersécurité au procureur général du Texas. Le rapport indiquait qu'un tiers non autorisé aurait pu accéder à des informations personnelles sensibles et à des données de santé protégées.

Le 25 janvier 2025, l'entreprise a détecté une activité suspecte au sein de son réseau informatique et a fait appel à des spécialistes externes en cybersécurité pour mener l'enquête. L'enquête a confirmé qu'un individu non autorisé avait accédé à ses systèmes et aurait pu se procurer certaines données, notamment des noms et des numéros de Sécurité sociale.

En réponse à cet incident, US HealthConnect a renforcé ses politiques et procédures de sécurité, en mettant en place des mesures de protection administratives et techniques supplémentaires. L'organisation propose également aux personnes concernées jusqu'à 24 mois de services gratuits de surveillance du crédit et de protection contre l'usurpation d'identité.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident met en évidence l'importance d'une surveillance proactive du réseau. Sans une visibilité permanente sur l'activité du réseau, les menaces peuvent passer inaperçues et mettre vos données sensibles en danger.

Amérique du Nord

District scolaire indépendant consolidé d'Uvalde

Secteur : ÉducationVulnérabilité : rançongiciels et logiciels malveillants

Des cybermenaces inquiétantes continuent de surgir dans l'État du Texas. Le 13 septembre, le district scolaire indépendant d'Uvalde a annulé les cours pendant plusieurs jours à la suite d'une attaque par rançongiciel.

Dans un message publié sur sa page Facebook, le district a confirmé qu'un rançongiciel avait été détecté sur ses serveurs, perturbant ainsi le fonctionnement de systèmes essentiels à la sécurité des établissements scolaires et à leur fonctionnement quotidien. Parmi les systèmes touchés figurent les téléphones, les systèmes de climatisation, la vidéosurveillance, la gestion des visiteurs et la plateforme Skyward, privant ainsi les établissements scolaires de l'accès à des outils indispensables.

Le district a indiqué que l'incident avait été signalé au Federal Bureau of Investigation (FBI), à son équipe chargée de la cybersécurité au sein de la compagnie d'assurance et à d'autres organismes compétents. Une enquête approfondie est en cours afin de déterminer l'origine du logiciel malveillant et de vérifier si des informations sensibles ont pu être compromises.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybermenaces visent de plus en plus les établissements d'enseignement, perturbant ainsi leurs systèmes critiques et leurs activités quotidiennes. Une stratégie de sauvegarde solide, dotée d'un système de détection des ransomwares, peut vous aider à vous remettre rapidement de ces incidents et à poursuivre vos activités comme à l'accoutumée.

Amérique du Nord

Plex

Secteur : Médias, sports et divertissementVulnérabilité : piratage

Le géant du streaming Plex invite ses clients à réinitialiser leurs mots de passe après avoir révélé une nouvelle faille de sécurité touchant l'une de ses bases de données d'utilisateurs.

Dans un message publié le 8 septembre, Plex a confirmé que des pirates avaient dérobé des informations relatives aux comptes, notamment des noms d’utilisateur, des adresses e-mail, des mots de passe cryptés et des données d’authentification non précisées. Bien que la société ait déclaré que les mots de passe étaient illisibles pour l’œil humain, on ignore encore si les données d’authentification volées pourraient être exploitées pour accéder aux comptes des clients. Cet incident fait écho à une faille de sécurité survenue en 2022, au cours de laquelle Plex avait exposé des types de données utilisateur similaires.

La société a conseillé à ses clients de réinitialiser leur mot de passe via le formulaire de réinitialisation de mot de passe de Plex et, par mesure de précaution supplémentaire, de se déconnecter de tous les appareils connectés.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

La mise en place de mécanismes de sécurité tels que l'authentification multifactorielle (MFA) peut s'avérer cruciale pour protéger vos comptes utilisateurs, en particulier lorsque des failles de sécurité entraînent la divulgation d'identifiants de connexion.

Australie

Santé de Nouvelle-Galles du Sud

Secteur : SantéVulnérabilité : Mauvaise configuration

Le ministère de la Santé de Nouvelle-Galles du Sud (NSW Health) a confirmé la fuite accidentelle de documents confidentiels appartenant à près de 600 membres du personnel médical.

Les données exposées comprenaient, selon certaines informations, des informations personnelles concernant des cadres médicaux actuels et anciens, ainsi que d'autres membres du personnel. En raison d'une erreur de configuration non précisée sur les sites web des districts sanitaires locaux de South Eastern Sydney et d'Illawarra Shoalhaven, des documents sensibles tels que des passeports, des permis de conduire, des cartes Medicare, des titres professionnels, des inscriptions professionnelles et des historiques professionnels étaient accessibles en ligne.

Tous les documents exposés ont depuis été retirés des sites web, et une enquête approfondie est en cours. Le ministère de la Santé de Nouvelle-Galles du Sud a indiqué qu'une analyse médico-légale était menée afin de déterminer l'ampleur de l'incident.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les fuites accidentelles peuvent être tout aussi préjudiciables que les attaques délibérées. Les organisations doivent contrôler l'accès aux fichiers sensibles et mettre en place des procédures strictes de traitement des données ainsi que des contrôles d'accès basés sur les rôles (RBAC).

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus