Victimes de pirates

Vous pouvez facilement vérifier si vous avez été victimes d’une fuite de données sur le site HaveIBeenPwned.

Voici une série d’exemples, listés par ordre décroissant d’ancienneté:

  • Encore un cas où le maillon faible était un prestataire. La fuite de données concerne des dossiers de jeunes suivis ou anciennement suivis par les missions locales qui accompagnent les jeunes de 16 à 25 ans dans leur insertion professionnelle. Des noms, prénoms, dates de naissance, nationalités, e-mails, adresses postales et numéros de téléphone ont été aspirées. On risque de voir une augmentation de fishing ciblé. Plus de détails dans l’article publié sur LMI le 04/11/2024.
  • Le quotidien Libération a été touché par un ransomware. A priori, seul l’accès au logiciel de mise en page de la version papier a été touché. Les données des journalistes et des abonnées n’ont pas été touchées. On peut supposer une segmentation efficace de leur système d’information. Plus de détails dans l’article publié sur LMI le 25/10/2024.
  • Des données (documents RH, rapports financiers, etc.) de Fortinet (fournisseur de sécurité) ont été dérobées sur un de leur partage de fichiers tiers SharePoint dans le cloud Azure. Cela met en évidence les risques liés au cloud. Plus de détails dans l’article publié sur LMI le 13/09/2024.
  • La chaîne de magasins Boulanger a annoncé le 08/09/2024 avoir été victime d’un vol de données de livraison (adresse, mail et téléphone) de ses clients. Une raison de plus d’utiliser plusieurs adresses mail (ou alias), chacune dédiée à un type d’échanges (avec des proches, des commerçants, sa banque, etc.). Plus de détails dans l’article publié sur LMI le 09/09/2024.
  • La cyberattaque qui a touché le fournisseur de logiciels CDK Global a provoqué le blocage de 15.000 concessionnaires automobiles aux USA. Plus de détails dans l’article publié sur LMI le 25/06/2024.
  • Encore une victime (Le Slip Français) mais le piratage semble peu grave, d’après l’article publié sur LMI le 17/04/2024. https://www.lemondeinformatique.fr/actualites/lire-15-000-concessionnaires-us-toujours-bloques-par-un-ransomware-94119.html
  • L’article publié sur LMI le 10/04/2024 parle de l’attaque subie par les services de la ville de Saint-Nazaire et quatre autres communes de son agglomération. On peut remarquer que la téléphonie est inopérante comme tous les systèmes informatiques. C’est le risque depuis la généralisation de la téléphonie sur IP.
  • BFMTV annonce la découverte le 22/03/2024 d’un piratage de la Fédération Française de Football. Ils précisent que les informations les plus sensibles comme les coordonnées bancaires ou données médicales ne sont pas concernés. On peut en conclure qu’ils avaient intelligemment organisé une séparation des données efficace. Voir également l’article publié sur LMI le 26/03/2024.
  • L’article publié sur LMI le 22/03/2024 décrit les suites du piratage de l’espace numérique de travail (ENT) de la région Ile de France utilisé par les lycées. Voir également l’article du 22/03/2024 de Clubic.
  • C’est au tour de France Travail d’être victime d’un vol de données. Voir l’article publié sur LMI le 13/03/2024 et mes commentaires sur Paul-Conseil.
  • L’agence nationale de la sécurité des systèmes d’information (CISA) américaine a aussi été victime d’un piratage. Voir l’article publié sur LMI le 11/03/2024.
  • Le brasseur belge Duvel a dû arrêter sa production (LMI du 07/03/2024). Heureusement,les stocks de bière sont suffisants pour approvisionner les bars et les supermarchés…
  • L’Anssi et Cybermalveillance.gouv.fr ont publié leurs bilans 2023. La menace a contié d’augmenter. Voir l’article publié sur LMI le 05/03/2024.
  • Encore un hôpital. Voir l’article publié sur LMI le 27/02/2024. Il faut dire que les moyens des hôpitaux ne sont déjà pas suffisant pour leur fonction première, soigner.
  • Le fabriquant de piles et batteries Varta a été obligé d’arrêter les activités de cinq sites de production et d’administration suite à une attaque. Voir l’article publié sur LMI le 15/02/2024.
  • La CNIL alerte sur des fuites massives chez les prestataires santé Almerys et Viamedis. Les données concernées sont, entre autres, l’état civil, la date de naissance et le numéro de sécurité sociale (voir par exemple l’article sur LMI). C’est assez grave car on ne peut évidemment pas les modifier. Cette fois-ci le grand public est largement informé car les conséquences peuvent être importantes.
  • L’article publié sur developpez.com le 29/01/2024 décrit le piratage dont Microsoft a été victime. Cela permet de rappeler qu’il faut limiter au maximum les droits d’administration et surtout d’utiliser au quotidien des comptes configurés avec le minimum de privilèges requis pour effectuer les tâches qui leur sont assignées.
  • L’article publié sur developpez.com le 10/11/2023 relate le vol de données d’un cabinet de chirurgie esthétique et ses conséquences.
  • L’article publié par LMI le 20/09/2022 décrit comment les pirates ont réussi à pénétrer le système d’information d’Uber et comment ceux-ci ont réagit. Il est instructif.
  • L’hôpital Sud Francilien de Corbeil-Essonnes a subi une cyberattaque de ransomware le week-end du 20/08/2022. Voir l’article publié par LMI le 26/09/2022 et aussi l’entretien sur France Culture avec Nicolas Arpagian, directeur stratégie cybersécurité de Trend Micro. Les conséquences décrites dans l’article publié par LMI le 22/08/2022 et celui publié le 26/09/2022. Sur celui de BFM TV du 29/09/2022, on découvre une estimation du coût de remise en service de l’ensemble du système d’information (7 millions d’€).
  • La Poste Mobile est victime d’un ransomware qui a rendu le site inaccessible pour leurs clients. Il y a aussi un risque de vol de leurs données personnelles. Voir l’article publié par LMI le 08/07/2022.
  • Un cybergang a revendiqué le piratage de bases de données de la Police de Shanghai contenant des informations relatives à près d’1 milliard de Chinois. Voir l’article publié par LMI le 04/07/2022. A confirmer…
  • Plusieurs milliers de français utilisant les services du satellite KA-SAT n’ont plus accès à Internet. Voir l’article publié sur 01net le 12/03/2022 et le complément publié sur 01net le 12/03/2022.
  • L’espace Numérique de Travail (ENT) utilisé par les lycées d’Ile de France victime d’une cyber-attaque. Voir l’article publié par LMI le 02/03/2022.
  • Cyberattaques en série contre les ports pétroliers d’Europe du Nord. On en parle même sur France Culture le 04/02/2022.
  • Une vulnérabilité critique de la plateforme de messagerie open source Zimbra a été exploitée dans des attaques contre des médias et gouvernements européens. Voir l’article publié par LMI le 04/02/2022. La dernière version (9.0.0) ne serait pas affectée, une raison de plus pour ne pas différer les mises à jour.
  • Un ransomware perturbe la distribution de pétrole en Allemagne. Voir l’article publié par LMI le 03/02/2022.
  • Un cabinet d’avocats a vu les données de certains de ses clients publiées. Le cybergang Lockbit avait à l’origine menacé de publier des données confidentielles du ministère de la Justice. Voir l’article publié par LMI le 02/02/2022.
  • Le Pôle Santé Léonard de Vinci à Chambray-lès-Tourse également touché. Les urgences ont dû fermer pendant plusieurs heures et une centaine d’opérations ont été annulées. Voir l’article publié par LMI le 07/01/2022.

Les pires cyberattaques

Un article très didactique de SFR business décrit le top 5 des cyberattaques les plus emblématiques depuis 3 ans. En résumé:

  • zero-day sur Microsoft Exchange (2021)
  • déni de service distribuée (DDoS) surCloudfare (2023)
  • suppression de banques de données par Meow (2020)
  • ransomwares, ciblant particulièrement les hôpitaux (11 en France en 2022)
  • arnaque au président sur Sefri-Cime (2021)

Elles y sont très bien décrites.

La CNIL veille

Infogreffe a été condamné à 250 000 euros d’amende par la CNIL pour des manquements sur la durée de rétention des données et la faiblesse de leur sécurisation. L’article 13/09/2022 sur LMI décrit la situation, avec un niveau de sécurité des mots de passe faible.

La CNIL est toujours à la chasse des villes qui n’ont pas avoir désigné de délégué à la protection des données personnelles. Voir l’article 04/10/2022 sur LMI .

Archive piratage 2020 et 2021

Le ministère belge de la Défense joue la transparence en admettant avoir été victime d’un piratage reposant sur la faille Log4Shell. Voir l’article publié par LMI le 21/12/2021.
Panasonic, autre grande entreprise japonaise, a été touchée à son tour par un ransomware. Voir l’article publié par LMI le 30/11/2021.
Un ransomware crypte l’ensemble du réseau du ministère de la Justice de l’Afrique du Sud. Voir l’article publié sur developpez.com.
Olympus, entreprise japonaise spécialisée dans la photo et les équipements de santé, a été touchée à son tour par un ransomware. Voir l’article publié par LMI le 13/09/2021.
Après un ransomware, le Centre Hospitalier d’Arles panse les plaies de son SI. Voir l’article publié par LMI le 24/08/2021.
Les données de 100 millions de clients de l’opérateur américain T-Mobile ont été piratées. Voir l’article publié par 01net le 17/08/2021. Ou 50 millions d’après « La revue du digital » du 19/08/2021.
Le vol de secrets commerciaux chez Coca-Cola n’a été découvert qu’après une action similaire chez Eastman Chemical Company. Voir l’article publié par LMI le 16/07/2021.
La société américaine Kaseya, qui fournit un outil de gestion informatique à de nombreuses entreprises, a été victime d’une cyberattaque sophistiquée qui a impacté plusieurs de ses clients. 800 magasins d’une chaîne de supermarché suédoise ont dû rester portes closes. Voir l’article publié par 01net le 05/07/2021.
Plusieurs particuliers ont vu leur serveur de disques NAS de marque Western Digital réinitialisés. Ils ont tout perdu. Voir l’article publié par 01net le 25/06/2021.
Fuji a fait état le 2 juin d’une intrusion dans ses systèmes d’information depuis mi-mai. Voir l’article publié par LMI le 04/06/2021.
Un ransomware coupe la production de la filiale américaine du géant de l’agroalimentaire brésilien JBS. Voir l’article publié par LMI le 02/06/2021.
La société Colonial Pipeline, qui transporte près de la moitié des produits pétroliers destinés à la côte Est des Etats-Unis, a annoncé avoir découvert le 7 mai 2021 une cyberattaque par ransomware et a arrêté ses pipelines. Voir l’article publié par LMI le 10/05/2021. Suite de l’histoire sur 01net du 14/05/2021. Spoil: ça leur a coûté cher. Et fin pour DarkSide sur LMI du 17/05/2021. Mais tout n’est pas rétabli (article du 19/05/2021 sur La revue du digital).
La fondation santé des étudiants de France qui gère un réseau de 13 cliniques françaises prodiguant des soins pour jeunes a été touchée par un rançongiciel. Voir l’article publié par LMI le 21/04/2021.
L’Irlande ouvre une enquête RGPD sur la fuite de données de Facebook. Voir l’article publié par LMI le 15/04/2021.
Pierre Fabre à l’arrêt suite à une cyberattaque. Voir l’article publié par LMI le 01/04/2021.
L’hôpital d’Oloron Sainte-Marie victime d’un ransomware. Voir l’article publié par LMI le 10/03/2021.
Des « centaines de milliers » de serveurs Exchange piratés par des hackers chinois. Voir l’article publié par 01net le 08/03/2021.
Des activistes tibétains piégés par une extension Firefox malveillante. Voir l’article publié par LMI le 26/02/2021.
Les données de 1/2 million de patients français ont été rendues accessibles. Voir l’article publié par 01net le 25/02/2021.
Les hackers de l’État russe ont ciblé les serveurs Centreon en France dans le cadre d’une campagne qui a duré des années. Voir l’article publié par Developpez.com le 16/02/2021. Centreon a déclaré qu’aucun de ses principaux clients commerciaux n’avait été touché par ces attaques. Seules les entreprises qui ont téléchargé la version open source de l’application Centreon, que la société fournit gratuitement sur son site Web depuis novembre 2014, ont été touchées, a déclaré Centreon. La campagne décrite par l’ANSSI concerne exclusivement les versions obsolètes des logiciels open source de Centreon.
D’après le dernier rapport de Chainalysis, les montants extorquées aux victimes de ransomware ont flirté avec les 350 millions de dollars en 2020. Voir l’article publié le 03 Février 2021 sur LMI.
Au mois de novembre 2020, LeMagIT a compté près de 250 cyberattaques de ransomware à travers le monde. Cela reste toujours moins qu’en septembre (289), mais bien plus qu’en octobre (206).
Dassault Falcon Jet victime du ransomware Ragnar Locker (publié le 11/12/2020 par LMI).
Ransomware : après Compal, Foxconn se fait à son tour piéger par DoppelPaymer (publié par LeMagIT le 08/12/2020).
La cyber attaque chez Sopra Steria aura un impact compris entre 40 et 50 millions d’euros (Publié le 25 novembre 2020 par La Revue du Digital et LMI). Détails sur le ransomware (publiés le 26 octobre sur LMI). Voir aussi l’article du 23/10/2020 sur developpez.com ou celui du 30 novembre sur LeMagIT.
La ville de Vincennes a fait l’objet d’une cyberattaque qualifiée d’organisée et de grande ampleur par la collectivité. Elle n’est pas la seule, voir l’article publié le 4 novembre 2020 sur LMI.
Le fabricant de jouets Mattel a indiqué dans son dernier rapport trimestriel avoir été victime le 28 juillet 2020 d’un ransomware ayant débouché sur le chiffrement de certains de ses systèmes informatiques. (publié le 4 novembre 2020 sur LMI)
Détails complémentaires sur le ransomware ayant touché Sopra Steria (publié le 26 octobre 2020 sur LMI). Voir aussi l’article du 23/10/2020 sur developpez.com
L’énergéticien italien Enel victime d’une seconde attaque en moins de 6 mois (publié le 27 octobre 2020 sur LMI)
Une cafetière connectée piratée réclame une rançon (publié le 28 Septembre 2020 sur LMI): un bon exemple de risque lié aux objets connectés
Le transporteur CMA CGM torpillé par un ransomware ? (publié le 18 Septembre 2020 sur LMI)
4,5M€ de rançon pour Equinix frappé par un ransomware afin d’éviter la fuite et la vente de données volées (publié le 11 Septembre 2020 sur LMI)
Le groupe de BTP Leon Grosse a été touché par le ransomware Maze qui s’est précédemment illustré pour avoir également sévi chez Bouygues Construction (publié le 3 Septembre 2020 sur LMI)
Un ransomware fait tanguer le croisiériste Carnival (publié le 18 Aout 2020 sur LMI)
Ransomware : la maison-mère de Jack Daniel’s trinque (publié le 17 Aout 2020 sur LMI)
Le groupe propriétaire de Materne et Mont Blanc piraté (publié le 17 Aout 2020 sur LMI)
Ces très chères violations de données édition 2020 du rapport sur le coût des violations de données, publié par IBM Security (cité le 17 Aout 2020 sur LMI)

Sécurité et cloud

Il ne faut pas s’imaginer que le Cloud offre une garantie totale. Parmi les critères de sécurité figure la disponibilité.

L’incendie d’un site OVH en mars 2021 est encore dans les mémoires, mais n’est pas le seul.

Après avoir connu un incident particulièrement grave en novembre 2020, le fournisseur cloud américain a de nouveau été touché par une indisponibilité majeure en décembre 2021.

D’après un article du 13 janvier 2021 sur developpez.com, les incidents de sécurité touchent plus de la moitié des entreprises qui stockent des données dans le cloud.

N’oublions pas le RGPD

Le règlement général sur la protection des données (RGPD) responsabilise les organismes publics et privés qui traitent leurs données personnelles. Pour en savoir plus, voir sa description sur le site de la CNIL.

Trois ans après son entrée en application, le baromètre RGPD réalisé par KPMG indique que 1/3 des entreprises françaises n’ont pas finalisé leur mise en conformité. Voir l’article du 03/08/2021 sur developpez.com.