Cette semaine, plusieurs incidents majeurs illustrent l’évolution rapide des menaces cyber. Des attaques par ransomware aux failles zero-day, voici les événements marquants à surveiller pour votre entreprise.
Lazarus adopte le ransomware Medusa contre le secteur santé
Le groupe nord-coréen Lazarus, habituellement connu pour ses opérations d’espionnage et de vol de cryptomonnaies, s’est tourné vers le ransomware Medusa pour cibler les établissements de santé américains. Cette évolution tactique montre que même les groupes APT étatiques diversifient leurs sources de revenus via l’extorsion, avec des conséquences potentiellement mortelles pour les patients.
Odido : 6 millions de clients exposés aux Pays-Bas
L’opérateur télécom néerlandais Odido a subi une brèche massive exposant les données de plus de 6 millions de comptes clients. Cet incident s’inscrit dans une série d’attaques ciblant les télécoms européens, rappelant l’importance d’une segmentation réseau rigoureuse et d’un chiffrement des données au repos.
RoguePilot : quand GitHub Copilot fuite vos tokens
Une vulnérabilité baptisée RoguePilot dans GitHub Codespaces permettait à Copilot de divulguer le GITHUB_TOKEN, offrant aux attaquants un accès direct aux dépôts privés. Cette faille souligne les risques liés à l’intégration d’assistants IA dans les environnements de développement sans contrôles d’accès stricts.
Wynn Resorts : 800 000 employés touchés par ShinyHunters
Le groupe ShinyHunters a compromis les systèmes de Wynn Resorts, exposant les données personnelles de 800 000 employés. Une demande de rançon de 1,5 million de dollars en Bitcoin a été formulée.
Ex-dirigeant L3Harris condamné pour vente d’outils offensifs à la Russie
Un ancien responsable de L3Harris Trenchant a été condamné à une peine de prison pour avoir vendu des outils d’espionnage à un courtier lié aux services de renseignement russes.
Recommandations pour les PME et ETI
- Ransomware santé : Renforcez vos sauvegardes hors-ligne et testez vos plans de restauration
- Tokens IA : Auditez les permissions accordées aux assistants de code dans vos pipelines CI/CD
- Télécoms : Activez l’authentification forte sur tous vos comptes opérateur
- Menace interne : Surveillez les accès privilégiés aux outils offensifs