Un nouveau groupe de cybercriminels français, appelé Near2tlg, revendique une
sĂ©rie dâattaques qui ont permis de voler des millions de donnĂ©es personnelles.
Voici ce quâon sait :
đ„ 750 000 donnĂ©es de patients volĂ©es via un logiciel mĂ©dical (Mediboard) utilisĂ©
par des établissements de santé.
âïž 1,5 million de donnĂ©es de patients supplĂ©mentaires accessibles sur un portail
liĂ© au mĂȘme logiciel.
đŠ 15 000 assurĂ©s de Direct Assurance impactĂ©s, dont 6 000 RIB exposĂ©s.
đ 915 000 abonnĂ©s Le Point concernĂ©s par une
violation de données via un outil tiers.
đČ 150 000 clients SFR touchĂ©s.
đ Le groupe de hacker a menacĂ© la SNCF : "soyez prĂȘt ! c'est bientĂŽt votre tour !" ...
Ces événements nous rappellent une chose essentielle : protéger les données
personnelles est une responsabilité partagée entre les entreprises et leurs
fournisseurs.
đ§ OĂč est la faille ?
Pour beaucoup de cyberattaques, les pirates exploitent des failles dans les
logiciels. Mais dans le cas de Mediboard, l'éditeur Softway Medical a précisé
que le logiciel nâĂ©tait pas directement en cause. Le problĂšme ? Un compte
utilisateur Ă privilĂšges a Ă©tĂ© usurpĂ©, permettant aux pirates dâaccĂ©der aux
données. Cela signifie que le hacker a utilisé des identifiants compromis pour
contourner les protections.
đ Ă retenir : Parfois, ce nâest pas lâoutil qui est dĂ©faillant, mais les
pratiques de sĂ©curitĂ© des utilisateurs. Cela souligne lâimportance de la
collaboration entre entreprises et leurs fournisseurs pour garantir une
sécurité optimale.
đȘQuelques
actions concrÚtes que votre entreprise peut appliquer pour mieux se protéger :