L'actualité de la semaine en matière de violations de données

Les agences gouvernementales ont été les principales victimes des cyberattaques de cette semaine : le FBI a déclaré un incident majeur à la suite d’une faille sur son portail de candidature FBIJobs.gov; une autre attaque a visé une base de données du Pentagone, exposant les informations personnelles de près de trois millions de personnes ; et la troisième plus grande force de police du Royaume-Uni a confirmé avoir été victime d’une cyberattaque. Par ailleurs, la plateforme d’échange de cryptomonnaies Bitget a perdu 388 millions de dollars au profit de pirates ayant exploité une faille de sécurité d’un tiers, tandis qu’Apple a publié en urgence un correctif pour une faille « zero-day » qui aurait déjà été utilisée dans le cadre d’attaques très ciblées.

L'actualité de la semaine en matière de violations de données

États-Unis

FBI

Secteur : Administration et secteur publicVulnérabilité : piratage informatique

Le FBI aurait déclaré qu'il s'agissait d'un « incident majeur » et aurait alerté ses agents et son personnel de soutien à la suite d'une cyberattaque visant son portail de recrutement FBIJobs.gov.

La semaine dernière, le groupe de ransomware ShinyHunters a affirmé avoir piraté le portail de recrutement du FBI et volé des données concernant des milliers d’agents et de candidats. Le FBI a depuis diffusé une note interne à l’intention de son personnel, confirmant que des noms, adresses, intitulés de poste et numéros de Sécurité sociale avaient été exposés lors de cet incident. Fait inhabituel, les pirates ne réclament pas de rançon financière, mais exigent en revanche la rectification d’un rapport publié précédemment par le FBI qui, selon eux, donne une image erronée de leurs activités.

Cette attaque est la dernière en date d'une série croissante de cyberattaques visant des agences fédérales américaines. Le Bureau américain de l'alcool, du tabac, des armes à feu et des explosifs (ATF) a confirmé une autre fuite de données pas plus tard que le mois dernier.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les entreprises qui travaillent avec ou aux côtés d’agences fédérales doivent prendre conscience de cette vague croissante de cyberattaques visant les systèmes gouvernementaux. Lorsque les données d’une agence sont compromises, les répercussions peuvent s’étendre aux sous-traitants, partenaires et fournisseurs qui partagent des données ou des systèmes avec ces agences. Réaliser régulièrement des évaluations des risques liés aux tiers, limiter le partage de données avec des partenaires externes au strict nécessaire et s’assurer que tous les systèmes connectés aux réseaux gouvernementaux répondent à des normes de sécurité rigoureuses sont autant de mesures concrètes que les entreprises peuvent mettre en œuvre pour réduire leur exposition aux risques.

États-Unis

Le Pentagone

Secteur : Administration et secteur publicVulnérabilité : piratage informatique

Le FBI enquête également sur une autre fuite de données touchant une base de données du Pentagone relative au personnel, qui aurait pu exposer les informations personnelles de près de trois millions de personnes.

Entre octobre 2025 et juillet 2026, le système d'information du Centre de données sur les effectifs de la Défense (DMDC) a fait l'objet d'accès non autorisés de la part de certains utilisateurs. Le DMDC est l’un des principaux centres d’archivage du Pentagone pour les dossiers du personnel ; il contient des informations sur les militaires en service actif et dans la réserve, les employés civils, les sous-traitants, les retraités, les anciens combattants et les membres des familles des militaires. Cette violation a concerné 2,76 millions de personnes vivantes et 294 000 personnes décédées ; parmi les informations exposées figuraient notamment les numéros de sécurité sociale et des détails sur les fonctions occupées.

L'ampleur et le caractère sensible des données divulguées pourraient soulever d'importantes préoccupations en matière de sécurité nationale, d'autant plus que les fichiers compromis contenaient des informations détaillées sur les fonctions et les responsabilités du personnel militaire et civil.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

L’un des aspects les plus alarmants de cette faille est que cet accès non autorisé est resté indétecté pendant près de neuf mois, offrant ainsi aux attaquants une longue période pour accéder aux dossiers sensibles du personnel et les extraire. La capacité à détecter une intrusion est tout aussi importante que celle d’en empêcher une dès le départ. Une surveillance continue du réseau, des contrôles d’accès stricts et des outils de détection des anomalies capables de signaler rapidement tout comportement inhabituel peuvent réduire considérablement le temps qu’un attaquant passe au sein d’un système sans être détecté, limitant ainsi les dégâts avant qu’ils ne s’aggravent.

Royaume-Uni

Police de Dyfed-Powys

Secteur : Administration et secteur publicVulnérabilité : piratage informatique

La police de Dyfed-Powys, une force de police territoriale du Pays de Galles et la troisième plus grande force de police du Royaume-Uni, a confirmé avoir été victime d'une cyberattaque.

La région de Dyfed-Powys couvre les comtés de Carmarthenshire, Ceredigion, Pembrokeshire et Powys au Pays de Galles. La police a déclaré avoir été victime d'une cyberattaque le 14 septembre, un incident qui a perturbé certains de ses systèmes non destinés aux urgences. Bien qu'aucun élément ne permette de conclure que les données personnelles des citoyens aient été compromises, la police a reconnu que des informations concernant son personnel avaient pu être consultées ou compromises lors de cette attaque.

Les services de contact en ligne et par e-mail ont été indisponibles pendant un certain temps à la suite de l'attaque, mais ont depuis été rétablis. La police a confirmé qu'elle était restée pleinement opérationnelle tout au long de l'incident et que sa capacité à répondre aux appels d'urgence n'avait pas été affectée.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Lorsque les informations relatives au personnel sont compromises, cela peut exposer les employés à des attaques de hameçonnage ciblées, à des fraudes, voire à des risques pour leur sécurité physique, en particulier dans les forces de l'ordre, où l'identité des agents peut être sensible. Pour les organismes du secteur public, investir dans une segmentation solide du réseau permet de garantir qu'une attaque visant des systèmes non critiques ne se propage pas vers des systèmes plus sensibles. Des audits de sécurité réguliers, des formations de sensibilisation du personnel et des protocoles clairs de réponse aux incidents sont essentiels pour préserver la confiance du public et assurer la continuité des opérations en cas d'attaque.

Asie et Pacifique

Bitget

Secteur : FinanceVulnérabilité : fuite de données provenant d'un tiers

La plateforme d'échange de cryptomonnaies Bitget a confirmé que des pirates avaient dérobé environ 388 millions de dollars après avoir exploité une faille de sécurité dans un logiciel de sécurité tiers utilisé par la plateforme.

Le 24 septembre, Bitget a constaté des transferts non autorisés provenant de certains de ses portefeuilles et a temporairement suspendu les retraits des clients le temps de mener son enquête. Les fonds volés provenaient d'une partie des portefeuilles « chauds » et « tièdes » de la plateforme, les portefeuilles « froids » n'ayant pas été affectés. Alors que la plupart des fonds des clients sont conservés dans des portefeuilles « froids » hors ligne, les portefeuilles « chauds » et « tièdes » sont utilisés pour traiter les retraits, les transferts devant toujours être approuvés avant d'être signés.

Bitget n'a pas précisé comment l'attaquant avait réussi à obtenir un premier accès, mais l'enquête a révélé que celui-ci avait compromis un système backend critique au sein de l'infrastructure de ses portefeuilles et falsifié des données de transaction afin de déclencher le processus de validation.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident nous rappelle de manière frappante que les solutions et services tiers peuvent constituer une porte d'entrée directe vers les systèmes les plus critiques de votre organisation. Même lorsque vos propres défenses sont solides, une vulnérabilité dans le produit d'un fournisseur peut suffire à un pirate pour prendre pied et causer des dommages considérables. Les organisations doivent examiner minutieusement les pratiques de sécurité de toute solution tierce qu'elles intègrent à leur infrastructure, s'assurer que les contrats avec les fournisseurs incluent des obligations claires en matière de sécurité et surveiller de près les accès tiers afin de détecter toute activité inhabituelle.

Amérique du Nord

Apple

Secteur : TechnologieExploit : vulnérabilité « zero-day »

Apple a publié le 28 septembre des mises à jour pour iOS et macOS afin de corriger une faille de type « zero-day » qui aurait pu être activement exploitée dans le cadre d'attaques ciblées.

Cette faille, référencée sous le numéro CVE-2026-86950, est un problème d’écriture hors limites dans le composant CoreGraphics qui peut être exploité pour permettre l’exécution de code arbitraire lors du traitement d’un fichier spécialement conçu à cet effet. Bien qu’Apple n’ait pas précisé comment le fichier malveillant est diffusé, CoreGraphics gère le rendu des graphiques 2D et des fichiers PDF sur l’ensemble du système d’exploitation, ce qui signifie qu’il pourrait potentiellement être transmis via des pages web, des pièces jointes d’e-mails ou des applications de messagerie, où l’aperçu automatique des pièces jointes et des liens pourrait permettre une exploitation de type « zéro clic ».

Par ailleurs, Apple a confirmé avoir pris connaissance d'un rapport indiquant que cette faille aurait pu être exploitée dans le cadre d'une attaque extrêmement sophistiquée visant des personnes spécifiques utilisant des versions d'iOS antérieures à la version 27.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Bien que cette faille semble n'avoir été exploitée que dans le cadre d'attaques très ciblées, il est vivement recommandé à tous les utilisateurs d'installer sans délai les dernières mises à jour de sécurité afin de prévenir d'éventuelles attaques en cours. Les vulnérabilités non corrigées, même celles initialement utilisées dans des campagnes ciblées, peuvent rapidement devenir une menace plus généralisée à mesure que les cybercriminels en prennent connaissance. Veiller à ce que tous les appareils de l'entreprise soient maintenus à jour est l'une des mesures les plus simples et les plus efficaces que les entreprises puissent prendre pour garder une longueur d'avance sur les menaces émergentes.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Une croissance plus intelligente pour les MSP : des témoignages concrets, des résultats concrets

Une croissance plus intelligente pour les MSP : des témoignages concrets, des résultats concrets

Voir l'événement
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Voir l'événement
Point trimestriel sur les innovations produits de Kaseya Security

Point trimestriel sur les innovations produits de Kaseya Security

Voir l'événement