FICHE D'INFORMATION-Les entreprises américaines font face à une recrudescence des cyberattaques

Par Reuters News

- Partout dans le monde, les entreprises sont confrontées à une recrudescence des cyberattaques basées sur l’IA et des ransomwares qui volent des données sensibles et perturbent leurs activités.

En juillet, la Maison Blanche a annoncé le lancement d'un groupe de coordination (link) destiné aux développeurs d’IA et aux opérateurs d’infrastructures critiques afin de partager des informations sur les failles de cybersécurité identifiées par les systèmes d’IA. Mais elle n’a fourni aucun détail (link) depuis lors, malgré les récents piratages subis par OpenAI et les agents d’Anthropic AI.

Voici une liste des entreprises américaines qui ont signalé ou ont été touchées par des incidents de cybersécurité cette année.


Date

Entreprise

Détails

26 janvier

Nike NKE.N

Le groupe de ransomware World Leaks a déclaré sur son site web (link) avoir publié 1,4 téraoctet de données provenant de Nike. L'entreprise a refusé de commenter les détails de son enquête ou d'indiquer si une rançon avait été versée.

28 janvier

Bumble BMBL.O, Match Group MTCH.O, Crunchbase et Panera Bread

Des cyberattaques ont touché Bumble, Match Group et Crunchbase, a rapporté Bloomberg News (link), tandis que Panera Bread a révélé un incident concernant des coordonnées et en a informé les autorités.

24 février

Wynn Resorts WYNN.O

Des pirates informatiques ont mis la main sur des données d'employés, a déclaré l'entreprise (link), ce qui a donné lieu à une enquête, tandis que les attaquants exigeaient l'équivalent d'environ 1,5 million de dollars en bitcoins.

11 mars

Stryker SYK.N

Un groupe de pirates informatiques lié à l'Iran a revendiqué une cyberattaque (link) contre Stryker, qui a perturbé le traitement des commandes, la fabrication et les expéditions à l'échelle mondiale, effaçant les données des appareils distants fonctionnant sous le système d'exploitation Windows. Le fabricant de dispositifs médicaux a toutefois précisé que les services aux patients et les produits médicaux connectés n'avaient pas été affectés.

12 mars

Crunchyroll

Des pirates ont affirmé avoir dérobé des données personnelles et 8 millions de dossiers de tickets d'assistance du service de streaming d'anime par abonnement, dont 6,8 millions d'adresses e-mail uniques, a rapporté BleepingComputer. (link)

28 mars

Hasbro HAS.O

Le fabricant de jouets a déclaré (link) qu’il enquêtait sur un incident de cybersécurité impliquant un accès non autorisé à son réseau, qui a entraîné la mise hors ligne de certains systèmes, et a averti que cette perturbation pourrait entraîner des retards de plusieurs semaines dans le traitement des commandes.

10 avril

OpenAI

OpenAI a déclaré (link) avoir identifié un problème de sécurité après qu’un outil de développement tiers appelé Axios a provoqué le téléchargement et l’exécution d’une version malveillante d’Axios par un workflow GitHub, mais a précisé n’avoir trouvé aucune preuve indiquant que les données des utilisateurs, ses systèmes ou sa propriété intellectuelle aient été compromis.

13 avril

Rockstar Games, filiale de Take-Two Interactive TTWO.O

Le groupe de hackers ShinyHunters a affirmé (link) avoir dérobé près de 80 millions d’enregistrements commerciaux de Rockstar Games en exploitant une faille tierce impliquant le fournisseur d’analyses Anodot. Rockstar a déclaré que seule une quantité limitée d’informations non sensibles sur l’entreprise avait été consultée.

4 mai

West Pharmaceutical Services WST.N

Le fabricant d'équipements médicaux a déclaré (link) qu'une cyberattaque impliquant un vol de données et le blocage de ses systèmes avait perturbé ses opérations de fabrication et de logistique à l'échelle mondiale, l'obligeant à mettre ses systèmes hors ligne avant de rétablir (link) le fonctionnement de ses sites de production, de sa chaîne d'approvisionnement et de ses sites commerciaux.

11 mai

Instructure/Canvas

Instructure, le développeur de Canvas, un système de gestion de l'apprentissage très répandu dans le milieu éducatif, a déclaré (link) qu'un piratage lié au groupe ShinyHunters avait perturbé l'accès et exposé les données des étudiants et des établissements de près de 9 000 institutions, avant de parvenir à un accord (link) aux termes duquel le groupe a affirmé que les données volées avaient été supprimées et que les clients ne feraient pas l'objet de chantage.

21 mai

Blank Rome

Le cabinet d’avocats a déclaré (link) qu’un groupe de cybercriminels se faisant passer pour le service informatique du cabinet avait incité un avocat à télécharger des fichiers, exposant ainsi les informations personnelles de 57 554 clients actuels, anciens et potentiels, selon un projet de recours collectif.

27 mai

Carnival CCL.N

L'opérateur de croisières a déclaré (link) qu'une attaque par ingénierie sociale avait compromis le compte d'un employé, exposant des informations personnelles, notamment des noms, des adresses et des numéros d'identification délivrés par les autorités, avant que l'entreprise ne bloque l'accès non autorisé et n'informe les personnes concernées.

11 juin

Novo Nordisk NOVOb.CO

Le fabricant du Wegovy a déclaré (link) que des acteurs non autorisés avaient copié des informations provenant de ses systèmes informatiques internes, notamment des données limitées sur les patients participant à des essais cliniques, ce qui a donné lieu à une enquête et à la mise hors service temporaire de certains systèmes internes, bien que l’entreprise ait précisé que ses activités principales n’avaient pas été affectées.

15 juin

iRhythm Holdings IRTC.O

La société de technologies médicales a déclaré (link) qu’un acteur malveillant avait obtenu des données potentiellement sensibles, notamment des informations exclusives et des informations sur la santé des patients, par le biais d’une attaque d’ingénierie sociale visant des applications métier hébergées par des tiers, puis avait émis une demande de rançon; la société a toutefois précisé que les soins aux patients, les systèmes de dispositifs médicaux et les opérations n’avaient pas été affectés.

15 juin

AdaptHealth AHCO.O

L’entreprise a déclaré qu’un « acteur malveillant » avait volé (link) des informations sur les patients et des mots de passe de facturation d’assurance après qu’une attaque par ingénierie sociale eut compromis le compte d’un sous-traitant tiers, lui permettant ainsi d’accéder à des applications professionnelles hébergées dans le cloud et à des systèmes internes de gestion des patients.

17 juin

Fortinet FTNT.O

Des chercheurs ont déclaré (link) qu’une campagne de piratage à grande échelle ciblant les pare-feu et les appareils VPN de Fortinet avait compromis environ 75 000 systèmes à travers le monde, entraînant le vol de mots de passe au sein d’entreprises du classement Fortune 500 et d’agences gouvernementales dans plus de 15 pays.

16 juillet

Coca-Cola Co KO.N

Le géant des boissons a déclaré (link) que fairlife avait temporairement suspendu ses activités de production aux États-Unis après un accès non autorisé à certaines parties de ses systèmes, notamment ceux liés à la production. Le 27 juillet, Coca-Cola a indiqué que fairlife avait repris (link) la majeure partie de la production dans quatre sites américains, tandis que les efforts visant à rétablir les opérations affectées se poursuivaient.

17 juillet

Clover Health Investments CLOV.O

L'assureur santé a déclaré (link) qu'un pirate informatique avait utilisé des techniques d'ingénierie sociale pour accéder à trois comptes d'employés, exposant potentiellement certaines informations personnelles et médicales protégées, bien qu'il ne s'attende pas à un impact significatif sur ses activités.

17 juillet

Abbott Laboratories ABT.N

La société de soins de santé a déclaré enquêter (link) sur un accès non autorisé à un nombre limité de systèmes internes de sa division de diagnostic du cancer et sur une éventuelle violation de son portail LabCentral, mais ne s'attend pas à ce que cela ait d'impact significatif sur ses activités, ses clients ou ses résultats financiers.

7 août

Levi Strauss LEVI.N

Le fabricant de jeans a déclaré qu’un tiers non autorisé avait accédé (link) à ses systèmes et extrait certaines informations d’entreprise, bien que l’incident n’ait pas perturbé ses activités et que la société ne s’attende pas à de répercussions significatives. Le fabricant de jeans figurait parmi les dizaines d’institutions financières américaines de premier plan et d’autres entreprises ciblées en juillet par des pirates informatiques (link) réclamant une rançon, qui utilisent des appels téléphoniques pour compromettre leurs victimes, selon Google et des données de veille Internet examinées par Reuters.

11 août

Uber UBER.N

La société de VTC a déclaré (link) que sa filiale Uber Freight enquêtait sur un incident de sécurité des données impliquant un accès non autorisé à une partie de ses systèmes et de ses bases de données. Il n’y a eu « aucun impact sur les activités d’Uber Freight, qui se poursuivent normalement sans interruption », a déclaré le porte-parole Sam Hallock, ajoutant que ses systèmes étaient sécurisés et pleinement opérationnels.

13 août

GE GE.N, Fiserv FISV.O

Un groupe de pirates informatiques prolifique, connu pour exploiter les failles logicielles afin d’attaquer simultanément plusieurs cibles, a affirmé (link) avoir dérobé d’importants volumes de données à près de 50 entreprises à travers le monde, notamment Philips PHG.AS, Shell SHEL.L, Fiserv FISV.O et GE GE.N.

21 août

Apollo Global Management APO.N

Le gestionnaire d’actifs a été victime (link) le mois dernier d’une fuite de données au cours de laquelle des pirates ont dérobé certaines informations personnelles, selon une lettre. L’enquête menée par la société a révélé qu’un accès non autorisé à certaines plateformes cloud avait eu lieu entre le 6 et le 10 juillet. La société a indiqué avoir alerté les forces de l’ordre et fait appel à des experts externes en cybersécurité et en criminalistique pour enquêter sur cette fuite.

26 août

Boston Scientific BSX.N

Le fabricant de dispositifs médicaux a déclaré (link) qu'un incident de cybersécurité détecté le 25 août avait perturbé la production et les expéditions de commandes. Dans une mise à jour du 3 septembre, l'entreprise a indiqué avoir repris l'expédition de la plupart de ses produits depuis ses principaux centres de distribution mondiaux, bien qu'un retard d'expédition subsiste. La violation semblait se limiter à certains systèmes informatiques internes, sans impact connu sur les dispositifs cardiaques implantés.

1er septembre

NovoCure Limited NVCR.O

La société spécialisée en oncologie a déclaré (link) avoir pris connaissance d’un accès non autorisé à certains de ses systèmes à la mi-août. Les données exposées comprenaient les numéros d’identification internes de l’entreprise pour plus de 1 400 dossiers de patients américains, ainsi que les données de moins de 50 autres patients de l’ouest des États-Unis, incluant des informations d’identification supplémentaires et les coordonnées générales des prestataires de soins de santé et de NovoCure.

23 septembre

Astrana Health ASTH.O

La société de soins de santé a déclaré que sa filiale avait détecté un accès non autorisé à ses systèmes après que des pirates se sont fait passer pour des membres du personnel de l’entreprise et ont appelé des employés en utilisant un numéro de téléphone professionnel usurpé. Certaines informations confidentielles ont été consultées ou obtenues, mais Astrana a indiqué qu’elle évaluait encore l’impact sur les données et les finances et ne s’attendait pas, à ce stade, à ce que cet incident ait une incidence significative sur ses résultats.



(Dans l'intérêt des personnes dont l'anglais n'est pas la langue maternelle, Reuters automatise la traduction de ses articles dans un certain nombre d'autres langues. Étant donné que la traduction automatique peut générer des erreurs ou ne pas inclure le contexte nécessaire, Reuters ne garantit pas l'exactitude du texte traduit automatiquement, mais fournit ces traductions uniquement pour la commodité de ses lecteurs. Reuters décline toute responsabilité en cas de dommages ou de pertes de quelque nature que ce soit causés par l'utilisation de la fonction de traduction entièrement automatisée.)

Capital Com est un prestataire de services d'exécution uniquement. Le présent contenu doit être considéré comme une communication marketing et ne doit pas être interprété comme une recherche ou un conseil en investissement. Toute opinion pouvant être fournie sur cette page ne constitue pas une recommandation de la part de Capital Com ou de ses agents. Nous ne garantissons ni ne déclarons l'exactitude ou l'exhaustivité des informations fournies sur cette page. Si vous vous fiez aux informations de cette page, vous le faites entièrement à vos propres risques