Contenu

01. Brèves
  • Une cyberattaque contre l'Agence lettone de la circulation routière a exposé les données de 1,2 million de personnes

  • Une cyberattaque contre Oz Hair and Beauty aurait exposé deux millions de dossiers clients

  • La faille de sécurité chez RingCentral a exposé les données de 1,6 million de comptes

  • Le nombre de victimes de la violation de données chez CareCloud revu à la hausse, à 3,75 millions

  • Le détaillant belge WEBA victime d’une attaque par ransomware et d’une fuite de données clients

02. Conclusion

Brèves

Une cyberattaque contre l'Agence de sécurité routière de Lettonie expose les données de 1,2 million de personnes

Une cyberattaque de grande envergure visant la Direction de la sécurité routière de Lettonie (CSDD) a compromis les données de 1,2 million de personnes et de 200 000 entreprises, a indiqué l'agence.

L'attaque aurait permis de dérober, la semaine dernière, des informations telles que les noms et prénoms, les coordonnées bancaires, les numéros d'immatriculation des véhicules et l'adresse enregistrée à la date de prestation du service.

La Lettonie compte environ 1,9 million d’habitants ; cette fuite pourrait donc concerner 63 % de la population du pays. Au départ, on ignorait qui était à l’origine de cet incident.

Le Premier ministre Andris Kulbergs a déclaré qu'une cyberattaque provenant d'un autre pays ne pouvait être exclue, selon l'agence de presse Leta.

L'autorité lettone chargée de la cybersécurité et le CSDD ont averti que les données volées pourraient être utilisées à des fins frauduleuses.

M. Kulbergs a ordonné l’ouverture d’une enquête sur cet incident et a critiqué la direction du CSDD pour ne l’avoir informé du vol de données qu’avec un certain retard.

« Je dois dire que je suis désagréablement surpris par un certain infantilisme en matière de sécurité informatique qui règne au sein de certaines autorités de régulation et institutions gouvernementales », a déclaré le Premier ministre. Il a fait référence à une précédente attaque de pirates informatiques contre l’administration forestière nationale en juin.

Deux « incidents cybernétiques graves » survenus en peu de temps constituaient un signal clair indiquant que des mesures de sécurité supplémentaires étaient nécessaires, a-t-il déclaré. « Il s'agit désormais littéralement d'une question de sécurité nationale », a ajouté M. Kulbergs.

La cyberattaque contre Oz Hair and Beauty aurait exposé deux millions de dossiers clients

Le détaillant australien Oz Hair and Beauty a confirmé un incident cybernétique après qu’un tiers non autorisé a accédé à ses systèmes, ce qui pourrait concerner jusqu’à deux millions de clients.

L’entreprise a indiqué que les informations exposées, relatives à des achats effectués avant août 2026, comprenaient les noms des clients, leurs adresses e-mail, leurs numéros de téléphone, leurs localisations, leurs codes postaux et les détails de leurs achats antérieurs. Les informations de carte bancaire, les données de paiement et les détails des factures n’ont pas été compromises.

Oz Hair and Beauty n’a pas confirmé le nombre total de clients concernés. Toutefois, le groupe malveillant xpl0itrs aurait affirmé, sur son site de fuite du dark web, avoir obtenu environ 2,1 millions de dossiers clients.

Le détaillant a indiqué avoir immédiatement lancé une enquête technique et mis en place des mesures de confinement avec le soutien de son fournisseur de services de commerce électronique dans le cloud.

L’incident a été signalé aux autorités chargées de la cybersécurité et de la protection de la vie privée en Australie et en Nouvelle-Zélande, tandis que l’entreprise réexamine actuellement son dispositif de cybersécurité et ses politiques de conservation des données afin de réduire le risque d’incidents futurs.

Une faille chez RingCentral expose les données de 1,6 million de comptes

Des informations personnelles liées à 1,6 million de comptes RingCentral auraient été volées à la suite d’une cyberattaque survenue en juillet, revendiquée par le groupe de chantage ShinyHunters.

RingCentral, qui fournit des services de téléphonie, de messagerie et de collaboration dans le cloud à plus de 600 000 entreprises, a révélé l’incident le 28 juillet et a déclaré qu’il résultait d’une campagne sophistiquée d’ingénierie sociale.

Le site Have I Been Pwned a ensuite analysé les données divulguées par ShinyHunters et identifié des enregistrements contenant des noms, des adresses e-mail, des numéros de téléphone et des adresses postales.

Le groupe de cybercriminels a affirmé avoir volé 623 Go de données avant de publier une archive compressée contenant environ 280 Go, après que RingCentral aurait refusé de payer une rançon.

RingCentral a déclaré que l’incident n’avait touché qu’une partie limitée de ses clients et n’avait pas eu d’impact sur sa plateforme principale ni perturbé ses services. L’entreprise a également indiqué n’avoir constaté aucune autre activité non autorisée à la suite des mesures correctives mises en place et qu’elle contactait directement les clients concernés.

Le nombre de victimes de la fuite de données chez CareCloud revu à la hausse à 3,75 millions

Le nombre de personnes touchées par la fuite de données chez CareCloud a été revu à la hausse, passant à plus de 3,75 millions, ce qui en fait l’une des plus importantes fuites de données dans le secteur de la santé signalées à ce jour en 2026.

CareCloud a confirmé ce chiffre actualisé dans des documents transmis aux autorités fédérales américaines à la suite d’une cyberattaque révélée pour la première fois en mars. Les pirates auraient accédé à l’un des environnements de stockage cloud de l’entreprise pendant six jours et auraient exfiltré des données depuis son compte Amazon Web Services.

Les informations volées comprennent des noms, des adresses postales, des numéros de sécurité sociale, des dossiers médicaux et de santé, des numéros d’identification délivrés par les pouvoirs publics et des informations bancaires.

CareCloud fournit des services de dossiers médicaux électroniques et de facturation à des dizaines de milliers d'établissements de santé à travers les États-Unis, ce qui lui donne accès à d'importants volumes de données sensibles sur les patients.

Cette dernière révélation augmente considérablement l’ampleur connue de l’incident, même s’il n’est pas encore certain que le nombre total de personnes concernées puisse encore augmenter.

Le détaillant belge WEBA victime d’une attaque par ransomware et d’une fuite de données clients

Le détaillant belge d'ameublement WEBA a confirmé avoir subi une cyberattaque au cours de laquelle des pirates ont accédé aux données de ses clients et déployé un rançongiciel dans certaines parties de son environnement informatique.

L’attaque a débuté le 10 août et a temporairement perturbé les activités, bien que les magasins et la boutique en ligne de l’entreprise aient été remis en service dès le 12 août grâce à des sauvegardes.

Les informations volées comprenaient les noms des clients, leurs numéros de téléphone, leurs adresses e-mail, leurs adresses postales ainsi que les détails de leurs commandes et achats antérieurs. WEBA a précisé que les comptes en ligne et les mots de passe n’avaient pas été compromis.

Le groupe de ransomware Qilin aurait revendiqué la responsabilité de l’attaque. WEBA a déclaré ne pas avoir payé de rançon et n’avoir eu aucun contact direct avec les attaquants.

Depuis, l’entreprise a collaboré avec des spécialistes de la cybersécurité et des partenaires informatiques pour enquêter sur l’incident, renforcer ses systèmes et rétablir ses services après avoir effectué des tests. Les clients sont invités à rester vigilants face aux tentatives d’hameçonnage qui pourraient utiliser les informations personnelles volées pour rendre les messages frauduleux plus convaincants.

Résumé de clôture

Si l'une des menaces décrites dans ce bulletin vous préoccupe ou si vous avez besoin d'aide pour déterminer les mesures à prendre afin de vous protéger contre les menaces les plus importantes auxquelles votre organisation est confrontée, veuillez contacter votre chargé de compte oucliquer sur «Nous contacter » pour découvrir comment protéger votre organisation.

Avertissement

Le « Threat Intel Roundup » a été rédigé par Integrity360 afin de résumer l’actualité des menaces telle que nous l’observons, à la date de publication. Il ne doit en aucun cas être considéré comme un conseil juridique, un conseil en conseil ou tout autre conseil professionnel. Toute recommandation doit être envisagée dans le contexte propre à votre organisation. Integrity360 n'adopte aucune position politique dans les informations qu'elle partage. De plus, les opinions exprimées ne reflètent pas nécessairement le point de vue d'Integrity360.