Contenu
01. Brèves
-
ASOS confirme une fuite de données après l'envoi d'alertes non autorisées par des pirates informatiques
-
La fuite chez EY expose des données liées à Goldman Sachs et Man Group
-
Des failles de sécurité dans les e-mails du Nikkei exposent des données personnelles et déclenchent 9 000 messages de hameçonnage
-
Une faille dans le registre danois expose les données personnelles de 8,8 millions de personnes
-
Des outils d’IA liés à des cyberattaques visant des banques sud-coréennes
-
La confiance dans le budget canadien de la cybersécurité recule malgré une augmentation des dépenses
02. Conclusion
ASOS confirme une fuite de données après l'envoi de notifications non autorisées par des pirates informatiques
ASOS a confirmé une fuite de données après que des pirates ont accédé à des plateformes tierces de communication avec les clients et envoyé des notifications push non autorisées via son application mobile.
Le détaillant de mode britannique a déclaré que des informations personnelles de base, notamment des noms et des coordonnées, avaient peut-être été exposées. Il estime que les informations relatives aux cartes de paiement et les mots de passe des comptes n’ont pas été affectés.
Les notifications affirmaient que l’environnement Snowflake d’ASOS avait été compromis et menaçaient de divulguer les données volées à moins que l’entreprise ne coopère avec les pirates. Les clients étaient redirigés vers une chaîne Telegram gérée par un groupe se faisant appeler « Xuanye ».
ASOS n’a pas confirmé cette allégation concernant Snowflake, et les pirates n’ont fourni aucune preuve à l’appui. Le nombre de clients potentiellement concernés n’a pas été divulgué.
Une notification intégrée à l’application conseille aux clients d’ignorer l’alerte et d’éviter de cliquer sur le lien externe ou d’interagir avec celui-ci.
Cet incident met en évidence la manière dont des plateformes de communication compromises peuvent permettre aux attaquants d’atteindre directement les clients, en utilisant des applications de confiance pour diffuser des messages menaçants.
Une faille chez EY expose des données liées à Goldman Sachs et Man Group
EY a averti qu’une violation d’une plateforme prenant en charge ses services fiscaux avait exposé des informations personnelles et financières appartenant à des personnes liées à Goldman Sachs et Man Group.
Un tiers non autorisé a accédé à la plateforme entre le 28 mars et le 12 avril 2026, téléchargeant des documents liés à plusieurs clients d’EY. Les informations exposées comprenaient des noms, des adresses, des numéros d’identification fiscale, des adresses e-mail et des détails financiers.
EY a détecté une activité inhabituelle le 23 avril et a fait appel à une société indépendante spécialisée dans la cybersécurité pour mener l’enquête. Des documents fiscaux sensibles avaient été joints à des tickets d’assistance sur la plateforme concernée.
Goldman Sachs et Man Group ont confirmé que leurs propres systèmes n’avaient pas été compromis. Goldman Sachs a également déclaré que les actifs de ses clients restaient en sécurité.
Le nombre de personnes concernées liées à l’une ou l’autre de ces sociétés n’a pas été divulgué. EY propose des services de surveillance du crédit et de protection de l’identité.
Cet incident met en évidence les risques liés à la conservation d’informations sensibles sur les clients dans des systèmes d’assistance tiers.
Des violations de messagerie chez Nikkei exposent des données personnelles et déclenchent 9 000 messages de hameçonnage
Le groupe d'édition japonais Nikkei a révélé deux violations de comptes de messagerie de ses employés, dont l'un a été utilisé pour envoyer 9 000 messages de hameçonnage au personnel et aux personnes interviewées.
Le premier incident concernait un accès non autorisé à un compte Google Workspace fin juillet, exposant potentiellement les noms et adresses e-mail de 1 646 employés et partenaires commerciaux. Nikkei a précisé que les informations relatives aux lecteurs et aux personnes interviewées ne figuraient pas parmi les données concernées.
L’entreprise a modifié le mot de passe du compte après avoir été alertée de la violation par Google début août.
En septembre, des pirates ont accédé à un autre compte Microsoft 365 et l’ont utilisé pour diffuser, le 30 septembre, des e-mails contenant des liens malveillants. Nikkei a réinitialisé les mots de passe, contacté les destinataires et leur a demandé de supprimer les messages. L’entreprise a précisé qu’aucune autre connexion non autorisée n’avait été confirmée.
L’entreprise n’a pas identifié les pirates ni établi si ces incidents étaient liés.
Nikkei a averti les personnes concernées de rester vigilantes face à de nouvelles tentatives d’hameçonnage visant à usurper l’identité de l’entreprise ou de ses filiales.
Une violation du registre danois expose les données personnelles de 8,8 millions de personnes
Le gouvernement danois a confirmé que des pirates avaient accédé aux informations personnelles de 8,8 millions de personnes via le registre central des personnes (CPR) du pays.
Les données exposées comprenaient les noms, adresses et numéros d’identification CPR. Les pirates ont exploité l’accès légitime d’une entreprise danoise au registre, mettant en évidence les risques liés aux connexions de tiers à des systèmes gouvernementaux sensibles.
Bien que le Danemark compte environ six millions d’habitants, le registre contient également des informations relatives à des personnes ayant émigré ou décédées. Les autorités ont précisé que les noms et adresses protégés n’avaient pas été consultés.
Le gouvernement a révélé l’incident le 5 octobre ; les enquêteurs s’emploient toujours à en déterminer l’ampleur exacte et à identifier les responsables. La police mène l’enquête, et la violation a été signalée à l’autorité danoise de protection des données.
Des mesures de sécurité supplémentaires ont été mises en place. Les autorités ont averti les personnes concernées de rester vigilantes face aux e-mails, SMS et appels de hameçonnage se faisant passer pour des banques ou des organismes publics, en soulignant que la connaissance de données personnelles ne prouve pas la légitimité d’une demande.
Des outils d’IA liés à des cyberattaques visant des banques sud-coréennes
CrowdStrike a établi un lien entre les récentes cyberattaques contre des institutions financières sud-coréennes et un attaquant présumé utilisant des outils d’IA, notamment l’agent de test d’intrusion ARTEX et le Claude Code d’Anthropic.
Au moins neuf banques ont fait état d’attaques ou ont été signalées comme cibles depuis fin septembre. La Shinhan Bank a déclaré que les informations personnelles d’environ 25 000 clients avaient été compromises, tandis que la KB Kookmin Bank a signalé des fuites de données touchant 119 clients.
CrowdStrike a estimé, avec un degré de certitude modéré, que l’attaquant était probablement de langue chinoise et agissait pour des motifs financiers. Son analyse a mis en évidence des sessions visant à rechercher des informations sur la vente de données coréennes volées et à localiser des groupes Telegram utilisés pour la vente de données.
La société a également mis au jour des informations personnelles suggérant l’existence d’un suspect potentiel en Chine, bien que l’identité et la responsabilité de cette personne restent à confirmer.
La police sud-coréenne a ouvert une enquête, et le président Lee Jae Myung a appelé à la mise en place de mesures de riposte fermes.
Cette campagne soulève des inquiétudes quant à l’utilisation par les attaquants d’agents d’IA pour faciliter les intrusions et accélérer les activités malveillantes à l’encontre des banques.
La confiance des Canadiens dans le budget de la cybersécurité s'effrite malgré l'augmentation des dépenses
Les organisations canadiennes sont de moins en moins convaincues que leurs budgets de cybersécurité puissent suivre le rythme des menaces, bien que la plupart aient augmenté leurs dépenses au cours de l’année écoulée.
Une enquête menée par l’Autorité canadienne d’enregistrement Internet auprès de 503 décideurs en cybersécurité a révélé que 76 % d’entre eux représentaient des organisations ayant augmenté leurs budgets de sécurité. Cependant, seuls 67 % jugeaient leur financement suffisant, contre 74 % l’année dernière.
Quatre organisations sur dix ont été victimes d’une cyberattaque au cours de l’année écoulée. Parmi celles touchées par un rançongiciel, 75 % ont déclaré avoir payé la rançon, s’élevant généralement à au moins 25 000 dollars canadiens.
Les mesures de préparation étaient très répandues : 87 % disposaient d’un plan d’intervention en cas d’incident et 82 % avaient souscrit une assurance cybersécurité. Parallèlement, plus de huit répondants sur dix se sont dits préoccupés par les menaces liées à l’IA, alors que deux tiers ont indiqué avoir intégré l’IA dans leurs opérations.
La souveraineté des données a également influencé les décisions d’achat, près de sept répondants sur dix lui accordant la priorité par rapport au prix lors du choix des fournisseurs de cybersécurité.
Ces résultats reflètent la pression croissante qui pèse sur les équipes de sécurité, les menaces prenant le pas sur les ressources disponibles.
Si l'une des menaces décrites dans ce bulletin vous préoccupe ou si vous avez besoin d'aide pour déterminer les mesures à prendre afin de vous protéger contre les menaces les plus graves auxquelles votre organisation est confrontée, veuillez contacter votre chargé de compte oucliquer icipour découvrir comment protéger votre organisation.
Avertissement
Le « Threat Intel Roundup » a été rédigé par Integrity360 afin de résumer l’actualité des menaces telle que nous l’observons, à la date de publication. Il ne doit en aucun cas être considéré comme un conseil juridique, un conseil en conseil ou tout autre conseil professionnel. Toute recommandation doit être envisagée dans le contexte propre à votre organisation. Integrity360 n'adopte aucune position politique dans les informations qu'elle partage. De plus, les opinions exprimées ne reflètent pas nécessairement le point de vue d'Integrity360.