L'actualité de la semaine en matière de violations de données

Cette semaine : une faille de sécurité majeure chez Red Hat a touché plus de 800 organisations ; une attaque par un tiers a visé le prestataire de soins de santé Veradigm ; et les données personnelles de 766 000 personnes ont été dérobées.

L'actualité de la semaine en matière de violations de données

Amérique du Nord

Red Hat

Secteur : TechnologieVulnérabilité : piratage

Le 2 octobre, Red Hat a confirmé que son instance GitLab dédiée au conseil avait été piratée, ce qui aurait affecté les données de plus de 800 organisations issues de secteurs tels que la banque, les télécommunications et l'administration publique.

La veille, le 1er octobre, le groupe de cybercriminels connu sous le nom de « Crimson Collective » avait rendu publique cette violation, affirmant avoir dérobé 570 Go de données compressées provenant de plus de 28 000 référentiels. Les données volées comprendraient notamment des rapports d’engagement client (CER) liés à de grandes organisations, parmi lesquelles Bank of America, JPMorgan Chase, Verizon, AT&T, la Marine américaine, le Sénat américain et l’Agence nationale de sécurité (NSA). Red Hat a depuis confirmé qu’un accès non autorisé avait eu lieu sur une instance GitLab utilisée pour les activités internes de Red Hat Consulting.

Bien que l'entreprise ait déclaré que l'incident se limitait à son environnement GitLab dédié au conseil, le groupe de cybercriminels continue de diffuser des extraits des dépôts prétendument volés, affirmant que la violation est bien plus importante que ne l'avait initialement estimé Red Hat.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Lorsqu'un fournisseur majeur est victime d'une intrusion, les équipes de sécurité doivent rapidement évaluer toutes les relations commerciales directes avec l'organisation concernée. Il est important de vérifier les identifiants partagés, les droits d'accès et les détails sensibles relatifs à l'infrastructure afin de s'assurer que vos systèmes n'ont pas été indirectement exposés.

Amérique du Nord

WestJet

Secteur : Aérospatiale et défenseVulnérabilité : piratage

La compagnie aérienne canadienne WestJet a déclaré qu'une faille de cybersécurité découverte plus tôt cette année avait entraîné la divulgation de données personnelles appartenant à certains passagers.

La compagnie aérienne a déclaré avoir détecté une activité suspecte le 13 juin et avoir découvert par la suite qu’un « tiers malveillant et sophistiqué » avait accédé sans autorisation à ses systèmes. Dans un communiqué adressé aux résidents américains, WestJet a révélé que les données compromises comprenaient les noms des passagers, leurs coordonnées, leurs documents de voyage et les informations fournies lors du processus de réservation. La compagnie aérienne a toutefois souligné que ses mesures de sécurité internes avaient empêché les pirates d'accéder aux numéros de cartes de crédit et de débit de ses clients, à leurs dates d'expiration, à leurs codes CVV ou à leurs mots de passe.

Le recours croissant du secteur aérien à des systèmes numériques complexes et à d'énormes volumes de données sur les passagers en a fait une cible de choix pour les cybercriminels. Début septembre, une attaque par ransomware contre Collins Aerospace a perturbé les opérations aéroportuaires dans toute l'Europe, paralysant les systèmes d'enregistrement et de gestion des bagages dans les principaux hubs aériens.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Des incidents comme celui-ci montrent pourquoi il est essentiel de mettre en place des défenses à plusieurs niveaux. La combinaison de solutions telles que la surveillance du réseau, la protection des terminaux et les sauvegardes immuables peut aider les entreprises à réduire l'impact des violations de sécurité et à mieux protéger les données critiques de leurs clients.

Amérique du Nord

Veradigm

Secteur : SantéVulnérabilité : Fuite de données provenant d'un tiers

Veradigm, une entreprise spécialisée dans les technologies de santé basée à Chicago et anciennement connue sous le nom d'Allscripts, a commencé à informer les personnes concernées d'un incident de sécurité qui aurait touché au moins 65 000 personnes en Californie, en Caroline du Sud et au Texas.

Le 1er juillet 2025, Veradigm a découvert qu'un tiers non autorisé avait accédé à l'un de ses sites de stockage en décembre 2024. Une enquête a révélé que cette violation trouvait son origine dans un incident de sécurité des données survenu chez l'un de ses clients, où des identifiants volés avaient été utilisés pour accéder au compte de stockage de Veradigm. Les données exposées peuvent inclure des noms, des dates de naissance, des numéros de Sécurité sociale, des numéros de permis de conduire, des dossiers médicaux, des informations relatives à l'assurance maladie et des informations de paiement.

La société a indiqué dans un communiqué qu'elle avait mis en place des mesures de sécurité supplémentaires et pris des dispositions pour éviter que des incidents similaires ne se reproduisent à l'avenir.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Le vol d'identifiants reste l'une des causes les plus courantes de fuites de données. La mise en place de contrôles d'accès plus stricts, d'une authentification multifactorielle et d'audits réguliers des identifiants peut réduire considérablement le risque d'accès non autorisé et de divulgation de données.

Amérique du Nord

Solutions logicielles de motilité

Secteur : Transport et logistiqueVulnérabilité : rançongiciels et logiciels malveillants

Motility Software Solutions, un éditeur de logiciels destiné aux concessionnaires automobiles spécialisés, a révélé avoir été victime d'une attaque par ransomware qui a entraîné la divulgation des données à caractère personnel (DCP) d'environ 766 000 personnes.

Cette entreprise basée en Floride, anciennement connue sous le nom de Systems 2000, fournit des logiciels à plus de 7 000 concessionnaires à travers les États-Unis. Selon un document déposé auprès du bureau du procureur général du Maine, la violation de données s'est produite le 11 août et a été découverte le 19 août. L'attaque a été perpétrée à l'aide d'un logiciel malveillant qui a chiffré certaines parties des systèmes internes de l'entreprise, limitant ainsi l'accès des employés à des outils opérationnels essentiels.

Motility a commencé à informer les personnes concernées le 29 septembre 2025. L'entreprise a indiqué que les données à caractère personnel compromises pouvaient inclure des noms, des dates de naissance, des coordonnées, des adresses postales, des numéros de Sécurité sociale et des numéros de permis de conduire.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybercriminels s'attaquent désormais activement aux données à caractère personnel, qui peuvent être vendues ou utilisées à des fins frauduleuses. Au-delà des pertes financières, de telles violations peuvent nuire gravement à la réputation d'une entreprise et entraîner des conséquences juridiques et réglementaires coûteuses.

Asie et Pacifique

Asahi Group Holdings, Ltd.

Secteur : Agriculture et agroalimentaireVulnérabilité : rançongiciels et logiciels malveillants

Asahi Group Holdings, Ltd., l'un des plus grands groupes japonais du secteur des boissons, a confirmé avoir été victime d'une attaque par ransomware. L'entreprise a communiqué cette information le 3 octobre, environ une semaine après avoir révélé cette cyberattaque, qui l'avait contrainte à suspendre certaines de ses activités au Japon.

Au cours de son enquête en cours, Asahi a découvert un transfert potentiellement non autorisé de données provenant de ses systèmes. L'entreprise n'a pas encore déterminé la nature ni l'étendue des informations compromises, et n'a pas non plus précisé si les pirates avaient exigé une rançon.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques par ransomware visant les environnements de fabrication et de production peuvent entraîner de graves perturbations opérationnelles et des pertes financières importantes. Il est essentiel de renforcer la résilience grâce à la segmentation du réseau, à des sauvegardes fréquentes des systèmes et à des exercices réguliers de gestion des incidents afin de réduire au minimum les temps d'arrêt et de préserver la continuité des activités.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus