L'actualité de la semaine en matière de violations de données

Au programme cette semaine : des pirates revendiquent une attaque par ransomware contre Volkswagen, le géant australien des télécommunications Vocus est victime d'un piratage et Capita se voit infliger une amende de 14 millions de livres sterling à la suite d'une fuite de données majeure.

L'actualité de la semaine en matière de violations de données

Europe

Volkswagen

Secteur : Industrie manufacturièreVulnérabilité : rançongiciels et logiciels malveillants

Volkswagen, l'un des plus grands constructeurs automobiles au monde, aurait été victime du groupe de ransomware 8Base.

En septembre 2024, le groupe a déclaré publiquement avoir piraté les systèmes de Volkswagen. Connu pour déployer le ransomware Phobos et recourir à des tactiques de double extorsion, 8Base a affirmé avoir exfiltré des fichiers confidentiels le 23 septembre 2024, menaçant de les divulguer avant le 26 septembre. Bien qu’aucune donnée n’ait été divulguée immédiatement après l’expiration du délai, le groupe a par la suite répertorié sur son site du dark web les informations prétendument volées, notamment des factures, des documents comptables, des dossiers d’employés, des contrats, des certificats et de multiples accords de confidentialité.

Bien que Volkswagen affirme que son infrastructure informatique principale n'a pas été affectée, la réaction modérée de l'entreprise a soulevé des questions quant à l'ampleur réelle de l'incident et à la possibilité qu'un système tiers ait pu être compromis.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques visant les grandes entreprises exploitent souvent les vulnérabilités des fournisseurs tiers et des systèmes connectés. Pour réduire leur exposition aux risques, les entreprises doivent examiner minutieusement les pratiques de sécurité de leurs partenaires, surveiller les points de partage des données et mettre en place des protocoles de réponse aux incidents qui tiennent compte des dépendances au sein de la chaîne d'approvisionnement.

Australie et Nouvelle-Zélande

Vocus

Secteur : TélécommunicationsExploit : piratage informatique

Vocus, quatrième opérateur de télécommunications d'Australie, a annoncé que 1 600 clients des services Internet à domicile et de téléphonie mobile avaient été touchés par une cyberattaque visant ses services de messagerie professionnelle et de téléphonie mobile.

Le 17 octobre, l'entreprise — propriétaire de Dodo et d'iPrimus — a détecté une activité suspecte au sein de son système de messagerie électronique. Une enquête a révélé un accès non autorisé à environ 1 600 comptes de messagerie, ce qui a entraîné des substitutions de carte SIM sur 34 comptes Dodo Mobile. En conséquence, Vocus a temporairement suspendu certains services afin de contenir le problème et d'entamer les opérations de rétablissement.

Vocus a déclaré qu'elle continuait à suivre la situation de près et qu'elle avait collaboré avec les clients concernés pour annuler les substitutions de carte SIM et rétablir leurs services.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques par e-mail ne cessent de se multiplier, les cybercriminels exploitant les failles de sécurité des boîtes de réception pour voler des identifiants et lancer des attaques secondaires. Il est essentiel de renforcer la protection des e-mails à l'aide de filtres anti-hameçonnage, de l'authentification multifactorielle (MFA) et d'une sensibilisation continue des utilisateurs afin de réduire les risques et de protéger à la fois les utilisateurs et les systèmes critiques.

Amérique du Nord

Sotheby's

Secteur : Arts et cultureVulnérabilité : piratage

Sotheby's, la maison de ventes aux enchères de luxe basée à New York, a révélé avoir été victime d'une cyberattaque en juillet dans une notification de violation de données adressée au bureau du procureur général du Maine (AGO).

La maison de ventes aux enchères de luxe a déclaré avoir découvert cette faille de sécurité en septembre. Au cours de son enquête, Sotheby's a établi que le pirate avait accédé à des fichiers contenant des données personnelles, notamment des noms, des numéros de Sécurité sociale et des informations relatives à des comptes bancaires. La société n'a pas encore confirmé le nombre de personnes concernées par cet incident.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cybercriminels s'attaquent de plus en plus aux informations personnelles identifiables (PII) pouvant être vendues ou utilisées à des fins frauduleuses. Les entreprises doivent sécuriser les données de leurs clients grâce à des sauvegardes chiffrées, à des contrôles d'accès stricts et à des audits de sécurité réguliers afin de prévenir les violations susceptibles de nuire à la confiance et à la réputation de leur marque.

Europe

Mangue

Secteur : Commerce de détailVulnérabilité : violation de données par un tiers

Mango, l'enseigne de mode basée en Espagne, a informé ses clients d'une fuite de données impliquant l'un de ses prestataires de services marketing externes.

Le 14 octobre, l'entreprise a déclaré que des pirates informatiques avaient accédé aux données personnelles de ses clients à la suite d'une fuite de données chez un tiers. Les informations exposées comprennent les prénoms, le pays, le code postal, les adresses e-mail et les numéros de téléphone. Mango a précisé qu'aucune donnée financière ou d'identification sensible — telle que les numéros de carte bancaire, les coordonnées bancaires ou les identifiants de connexion — n'avait été compromise lors de cette attaque.

La faille trouve son origine chez un prestataire de services marketing tiers basé en Espagne, qui gérait les données des clients à des fins promotionnelles. Cet incident vient s'ajouter à une liste croissante de cyberattaques visant des enseignes espagnoles. Plus tôt cette année, El Corte Inglés et Tendam avaient également été victimes de failles similaires.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les commerçants font de plus en plus appel à des prestataires tiers pour leurs activités de marketing et d'engagement client, ce qui peut ouvrir de nouvelles brèches aux pirates. Pour réduire les risques potentiels, il est essentiel de s'assurer que ces prestataires respectent des normes strictes en matière de protection des données et de limiter la quantité de données clients partagées en externe.

Royaume-Uni

Capita

Secteur : Services aux entreprisesExploit : piratage informatique

Le Bureau du commissaire à l'information (ICO) du Royaume-Uni a infligé une amende de 14 millions de livres sterling au géant de l'externalisation Capita, après le vol des données personnelles de 6,6 millions de personnes lors d'une cyberattaque.

Bien que la fuite ait eu lieu en mars 2023, il a été révélé par la suite que Capita avait également laissé un référentiel de fichiers non sécurisé en ligne, exposant ainsi les données de clients appartenant à plus de 90 organisations. L'ICO a déclaré que Capita « n'avait pas assuré la sécurité du traitement des données à caractère personnel », les exposant ainsi à un risque important. L'amende initiale de 45 millions de livres sterling a été réduite à l'issue de discussions entre Capita et l'autorité de régulation.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une mauvaise gestion des données entraîne non seulement des violations de sécurité, mais aussi de lourdes amendes réglementaires et une atteinte durable à la réputation. Les entreprises doivent veiller à mettre en place une gouvernance rigoureuse des données, à réaliser régulièrement des audits de sécurité et à respecter la législation en matière de protection des données afin d'éviter des sanctions coûteuses et la perte de confiance de leurs clients.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus