L'actualité de la semaine en matière de violations de données

Les données des utilisateurs sont à nouveau au centre de l'attention cette semaine, avec plus de 16,7 millions de personnes touchées par deux violations de données majeures ayant frappé le registre national d'état civil du Danemark et la plus grande chaîne de supermarchés d'Ukraine, ATB. Parallèlement, une attaque par ransomware a paralysé l'université métropolitaine d'Osaka, des banques sud-coréennes font l'objet d'une enquête suite à des indices de piratage assisté par l'IA, et le détaillant en ligne Asos enquête sur un accès non autorisé à sa plateforme de notification client.

L'actualité de la semaine en matière de violations de données

Europe

Danemark CPR

Secteur : Administration et secteur publicVulnérabilité : piratage informatique

Le Registre central des personnes (CPR) du Danemark informe environ 8,8 millions de personnes que leurs données personnelles ont été volées à la suite d'une fuite de données.

Le CPR est le système national d'état civil du Danemark, qui contient des informations sur environ 11 millions de personnes, parmi lesquelles figurent des résidents, des émigrés et des personnes décédées. Le 5 octobre, le CPR a annoncé que des pirates informatiques avaient exploité l'accès légal d'une entreprise danoise au système pour dérober des informations personnelles. En vertu de la législation danoise, les entreprises privées ayant un intérêt légitime se voient accorder l'accès au CPR afin d'obtenir des informations sur des personnes spécifiques.

L'organisation a confirmé que les pirates avaient eu accès aux noms, adresses et numéros de CPR (l'équivalent des numéros de Sécurité sociale) d'environ 8,8 millions de personnes enregistrées, vivantes ou décédées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les informations divulguées fournissent aux pirates tout ce dont ils ont besoin pour se livrer à une usurpation d’identité à long terme, en ouvrant des comptes frauduleux, en contractant des emprunts ou en se faisant passer pour d’autres personnes, ce qui peut prendre des années à être découvert. Les entreprises doivent rappeler à leurs clients et à leurs employés de surveiller de près leurs rapports de solvabilité et leurs comptes financiers afin de détecter toute activité inhabituelle, et d’agir rapidement en déclenchant une alerte à la fraude ou en gelant leur crédit s’ils soupçonnent que leurs informations ont été utilisées à mauvais escient.

Europe

ATB

Secteur : Commerce de détailVulnérabilité : piratage informatique

La plus grande chaîne de supermarchés d'Ukraine, ATB, a confirmé le 5 octobre avoir été victime d'une cyberattaque après que des pirates informatiques ont publié une demande de rançon directement sur son site web.

Un groupe de pirates informatiques se faisant appeler « DataSuckers » a revendiqué l'attaque et exigé une rançon de 400 000 dollars, menaçant de publier des données qu'il affirme avoir dérobées à des millions de clients d'ATB. Un compte à rebours accompagnant la demande de rançon est apparu sur le site web du détaillant avant d'être retiré par la suite.

ATB a nié que des données clients aient été compromises et a temporairement suspendu certains services en ligne, qualifiant cette mesure de « maintenance technique de routine ». Le groupe a affirmé avoir obtenu des données appartenant à 7,9 millions de clients, notamment leurs noms, numéros de téléphone, adresses e-mail et adresses postales, les hachages de leurs mots de passe, ainsi que les informations relatives aux passeports de ses employés et les enregistrements de plus de 11 millions de commandes.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les demandes de rançon rendues publiques, comme le compte à rebours affiché directement sur le site web d’ATB, constituent une tactique de plus en plus courante utilisée par les cybercriminels pour maximiser la pression sur les organisations et les contraindre à payer rapidement. Le paiement ne garantit toutefois jamais que les données volées ne seront pas tout de même publiées ou vendues. Les entreprises sont bien mieux armées lorsqu’elles disposent d’un plan de réponse aux incidents robuste et d’une stratégie solide de continuité d’activité et de reprise après sinistre (BCDR), ce qui leur permet de gérer les conséquences d’une attaque sans se retrouver acculées par un délai d’extorsion.

Asie et Pacifique

Université métropolitaine d'Osaka

Secteur : ÉducationVulnérabilité : rançongiciels et logiciels malveillants

L'Université métropolitaine d'Osaka, l'une des plus grandes universités du Japon, a annulé ses cours et mis hors service une grande partie de son infrastructure informatique à la suite d'une attaque présumée par ransomware qui a débuté à la fin de la semaine dernière.

Le 6 octobre, l'université a confirmé que cette panne avait rendu inaccessibles son réseau interne, sa messagerie électronique ainsi qu'une série de systèmes administratifs et pédagogiques. L'Université métropolitaine d'Osaka a déclaré qu'elle pensait qu'un rançongiciel était à l'origine de cette perturbation et qu'elle menait actuellement une enquête sur cette attaque avec l'aide de spécialistes externes en cybersécurité. Elle n'a pas encore identifié les auteurs de l'attaque ni confirmé si une demande de rançon avait été reçue.

Cette panne a affecté les systèmes utilisés pour l'administration universitaire, l'accompagnement pédagogique, la comptabilité financière, la gestion des salaires, les ressources humaines et les services de bibliothèque, ainsi que les sites Internet de l'université et son réseau interne.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Lorsque les systèmes académiques, administratifs, financiers et de ressources humaines partagent tous le même réseau, une seule faille de sécurité peut tout paralyser d’un seul coup, sans qu’il soit possible de trouver rapidement une solution de contournement. La segmentation des systèmes critiques, la mise en place de sauvegardes hors ligne et l’existence d’un plan de reprise testé sont des mesures essentielles qui permettent de limiter considérablement les dégâts en cas d’attaque.

Asie et Pacifique

Banques sud-coréennes

Secteur : FinanceExploit : piratage informatique

La Commission des services financiers (FSC) de Corée du Sud a confirmé une fuite de données au sein de plusieurs banques sud-coréennes, notamment la Shinhan Bank et la KB Kookmin Bank.

La Shinhan Bank et la KB Kookmin Bank sont de grandes banques commerciales privées sud-coréennes, dont chacune détient plus de 400 milliards de dollars d'actifs. Les autorités ont lancé des enquêtes sur place après avoir reçu des signalements d'incidents de la part des établissements concernés. Dans certains de ces incidents, des indices laissent penser que l'intelligence artificielle a été utilisée dans le cadre de l'attaque.

Toutefois, les autorités n'ont pas encore révélé de détails sur le type d'outils d'IA utilisés lors de ces incidents de piratage, ni sur l'ampleur totale des violations.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybercriminels recourent de plus en plus à l'IA pour automatiser leurs attaques, identifier plus rapidement les vulnérabilités, mettre au point des tentatives d'hameçonnage plus convaincantes et contourner les outils de détection traditionnels. Cela signifie que les défenses reposant sur la reconnaissance de schémas d'attaque connus pourraient ne plus être suffisantes. Investir dans des outils de détection des menaces basés sur l'IA, capables d'identifier et de réagir en temps réel à tout comportement inhabituel, devient un élément essentiel de toute stratégie de sécurité moderne.

Royaume-Uni

Asos

Secteur : Commerce de détailVulnérabilité : violation de données par un tiers

Le site de vente en ligne de mode Asos mène actuellement une enquête sur un accès non autorisé à son système d'application après que des clients ont reçu une notification affirmant que des pirates informatiques avaient entièrement compromis ses données.

Asos a confirmé qu'elle menait actuellement une enquête sur des activités non autorisées impliquant une plateforme tierce qu'elle utilise pour communiquer avec ses clients. L'entreprise a indiqué avoir pris des mesures immédiates pour restreindre l'accès à cette plateforme de notification et qu'elle collaborait avec des experts internes et externes, ainsi qu'avec toutes les autorités compétentes.

L'entreprise a confirmé que son site web et son application fonctionnaient normalement et qu'aucune perturbation n'affectait actuellement ses activités.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une notification de violation de données qui arrive directement dans la boîte de réception ou sur l'appareil d'un client, qu'elle soit légitime ou non, peut porter atteinte de manière immédiate et durable à la confiance de ce dernier. Les consommateurs qui reçoivent des messages alarmants indiquant que leurs données ont été compromises risquent de perdre confiance dans la marque, quelle que soit la manière dont la situation sera finalement résolue. Les détaillants et les entreprises en contact direct avec les consommateurs doivent disposer d’un plan de communication clair et préparé à l’avance, leur permettant de réagir rapidement, de manière transparente et cohérente sur tous les canaux lorsqu’un incident se produit, afin de rassurer les clients et de limiter les répercussions sur leur réputation avant qu’elles ne s’installent.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask Série « Réponses Q4 »

Autotask Série « Réponses Q4 »

Voir l'événement
Demandez aux experts : Sécurité des identités et des utilisateurs – Série du 4e trimestre

Demandez aux experts : Sécurité des identités et des utilisateurs – Série du 4e trimestre

Voir l'événement
Sommet sur la cybersécurité : ce que voit un pirate informatique et que vous ne voyez pas

Sommet sur la cybersécurité : ce que voit un pirate informatique et que vous ne voyez pas

Voir l'événement