L'actualité de la semaine en matière de violations de données

Cette semaine : les données clients ont été gravement compromises dans plusieurs secteurs. Marquis Software Solutions a été victime d’une attaque par ransomware qui a touché plus de 780 000 clients bancaires ; Davies, McFarland & Carroll LLC (DMC) a confirmé une fuite de données exposant les informations personnelles de 54 000 personnes ; et le géant du commerce en ligne Coupang a signalé un incident de grande ampleur affectant près de 34 millions de clients.

L'actualité de la semaine en matière de violations de données

Asie et Pacifique

Asus

Secteur : TechnologieVulnérabilité : fuite de données provenant d'un tiers

Asus, le fabricant mondial d'ordinateurs et de produits électroniques, a confirmé une fuite de données chez un de ses fournisseurs.

Le 3 décembre, l'entreprise a annoncé qu'un incident de cybersécurité survenu chez l'un de ses fournisseurs avait affecté certaines de ses données. Cette annonce est intervenue à peine un jour après que le groupe de ransomware Everest eut ajouté Asus à la liste publiée sur son site de fuite Tor et affirmé avoir dérobé plus d'1 To de fichiers appartenant à l'entreprise. Asus a précisé que cet incident n'avait eu aucune incidence sur ses produits, ses systèmes internes ni la confidentialité de ses utilisateurs. Toutefois, une partie du code source de l'appareil photo utilisé dans les téléphones Asus a été exposée.

Ce même groupe de ransomware affirme également avoir divulgué des données provenant d'autres grands éditeurs de logiciels, dont ArcSoft.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Cet incident montre à quel point les groupes auteurs de ransomware ciblent de plus en plus les fabricants par le biais d'attaques visant la chaîne d'approvisionnement. Lorsqu'un fournisseur tiers est compromis, vos propres données peuvent être exposées, même si vos systèmes internes sont sécurisés. Pour atténuer ce risque, les entreprises doivent vérifier minutieusement la sécurité de leurs fournisseurs, limiter les données qu'elles partagent avec eux et surveiller en permanence leurs accès.

États-Unis

Marquis Software Solutions

Secteur : FinanceVulnérabilité : attaque de la chaîne d'approvisionnement

Marquis Software Solutions a signalé une attaque par ransomware qui a touché plus de 780 000 clients de banques et de coopératives de crédit à travers les États-Unis, marquant ainsi un nouvel incident grave lié à la chaîne d'approvisionnement de tiers.

Marquis, un fournisseur de technologies financières et de logiciels basé au Texas qui collabore avec plus de 700 établissements financiers, a déclaré avoir détecté une attaque par ransomware le 14 août. Les pirates ont ciblé le pare-feu de l'entreprise et ont dérobé des fichiers spécifiques dans ses systèmes. Selon la société, les données volées comprennent des noms, des adresses, des numéros de téléphone, des numéros de Sécurité sociale, des numéros d'identification fiscale, des informations relatives aux comptes financiers et des dates de naissance.

Marquis a commencé à informer les clients concernés et leur propose gratuitement un service de surveillance du crédit et une protection contre l'usurpation d'identité.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les attaques visant la chaîne d'approvisionnement comme celle-ci montrent à quelle vitesse un seul fournisseur compromis peut exposer les données sensibles de centaines de milliers de personnes. Même lorsque vos propres systèmes sont sécurisés, vous pouvez tout de même être impliqué dans une faille de sécurité en raison d'un point faible chez un partenaire. Les entreprises doivent segmenter les données qu'elles partagent, exiger de leurs fournisseurs qu'ils respectent des contrôles de sécurité stricts et examiner en permanence les journaux d'accès afin que le vol d'identifiants ou les violations de pare-feu ne passent pas inaperçus.

États-Unis

Persante Soins de santé

Secteur : SantéVulnérabilité : piratage

Persante Health Care, un prestataire de services de gestion de centres spécialisés dans le sommeil et l'équilibre, basé dans le New Jersey, a révélé avoir été victime d'un incident informatique ayant entraîné la divulgation d'informations personnelles et de données de santé protégées (PHI).

Le prestataire de soins de santé a détecté une activité inhabituelle sur son réseau entre le 23 et le 28 janvier. Il lui a ensuite fallu plus de huit mois pour examiner les fichiers concernés et déterminer si des données de patients avaient été consultées. Le 3 octobre, l'examen a confirmé que des informations sensibles étaient en cause, et Persante a informé les personnes concernées par courrier le 26 novembre.

Selon le prestataire, les informations exposées comprennent les dates de naissance, les numéros de Sécurité sociale, les numéros de permis de conduire, les numéros de carte d'identité nationale, les numéros de passeport, les numéros d'identification administrative, les numéros d'identification fiscale, les dates de prise en charge, les noms des médecins ou des établissements, les numéros de dossier patient, les numéros de dossier médical, les détails des comptes financiers, les numéros de cartes de paiement, les identifiants de dispositifs médicaux et les identifiants biométriques.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cyberattaques visant les prestataires de soins de santé ne cessent d'augmenter, et en raison du caractère sensible des données médicales, ces organisations font souvent l'objet d'une surveillance réglementaire très stricte lorsqu'une violation de données se produit. Le renforcement des contrôles d'accès, l'amélioration de la surveillance des terminaux et le chiffrement des données sensibles peuvent contribuer à assurer une protection efficace contre les cybermenaces.

États-Unis

Davies, McFarland & Carroll LLC (DMC)

Secteur : JuridiqueExploit : piratage informatique

Le cabinet d'avocats Davies, McFarland & Carroll LLC (DMC), basé à Pittsburgh, a signalé une faille de cybersécurité qui a entraîné la divulgation des données personnelles et des informations médicales protégées (PHI) de plus de 54 000 personnes.

Vers le 22 mai 2025, le cabinet d'avocats a appris qu'une tierce partie non autorisée avait accédé à ses dossiers internes. Une enquête, achevée fin septembre, a confirmé que des fichiers contenant des informations personnelles sensibles étaient concernés. Les données exposées comprennent des noms, des adresses, des dates de naissance, des numéros de Sécurité sociale, des détails sur les traitements médicaux, des antécédents médicaux et des informations relatives à l'assurance maladie.

Le 24 novembre, l'entreprise a commencé à informer les personnes concernées dont les données avaient été divulguées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les cabinets d'avocats détiennent d'importants volumes de données personnelles et médicales, ce qui en fait des cibles de choix pour les pirates. Une telle violation peut entraîner des poursuites judiciaires, des risques liés à la conformité et une perte de confiance de la part des clients. Les cabinets peuvent réduire ces risques en renforçant les contrôles d'accès, en améliorant la surveillance des e-mails et des systèmes de fichiers, et en veillant à ce que les données sensibles soient chiffrées et segmentées sur l'ensemble du réseau.

Asie et Pacifique

Coupang

Secteur : Commerce de détailVulnérabilité : piratage informatique

Le géant sud-coréen du commerce en ligne Coupang a révélé une importante fuite de données qui a exposé les informations personnelles de près de 34 millions de clients.

Coupang, souvent qualifié de « Amazon sud-coréen », a détecté un accès non autorisé le 18 novembre et a immédiatement alerté les autorités. Dans un premier temps, Coupang pensait que seuls environ 4 500 comptes clients étaient concernés. Cependant, une enquête plus approfondie a révélé que l'ampleur réelle de l'incident était bien plus importante : près de 33,7 millions de comptes. La faille de sécurité aurait pu commencer dès le mois de juin, via un serveur situé à l'étranger.

Bien qu'aucune information financière ni aucun identifiant de connexion n'aient été divulgués, les données qui ont fait l'objet d'une fuite comprennent des noms, des adresses e-mail, des numéros de téléphone, des adresses de livraison et l'historique des commandes.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les données clients étant précieuses et souvent stockées à très grande échelle, les entreprises du secteur de la distribution deviennent des cibles de choix pour les cybercriminels. Les détaillants peuvent réduire ces risques en limitant l'accès aux données sensibles, en mettant en place des contrôles d'identité rigoureux pour leur personnel et leurs fournisseurs, et en recourant à une surveillance continue de la sécurité afin de détecter les premiers signes d'une violation.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Autotask point trimestriel sur l'innovation produit

Autotask point trimestriel sur l'innovation produit

En savoir plus
Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

Autotask Tech Jam : Maîtrisez le module « Comptabilité » de QuickBooks Online

En savoir plus
La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

La conformité en tant que service : la source de revenus des MSP à laquelle les clients ne peuvent pas renoncer

En savoir plus