Les violations de données, les fuites, les attaques de rançongiciels, l'extorsion numérique et les attaques commanditées par des États sont restées une préoccupation constante en 2025, dans un contexte d'événements géopolitiques importants et de changements de politique initiés par le gouvernement américain. Plusieurs incidents très médiatisés ont mis en évidence les vulnérabilités de la sécurité des données dans divers secteurs.
Une tendance notable a concerné les attaques ciblant les intégrations tierces avec les principales plateformes. Dans au moins deux cas, des attaquants ont réussi à extraire des données de Salesforce en compromettant ses sous-traitants, plutôt qu'en violant directement Salesforce lui-même. Gainsight et Salesloft figuraient parmi les intégrations tierces affectées.
Le groupe Threat Intelligence de Google a publié un rapport en août détaillant l'un de ces incidents, révélant que des données de Google Workspace avaient été compromises par le biais d'une violation de la plateforme Drift de Salesloft, un outil de vente et de marketing. Bien qu'il ne s'agisse pas d'une attaque directe contre Google Workspace, l'incident a soulevé des inquiétudes quant aux risques de sécurité associés aux plateformes interconnectées et au potentiel de violations en cascade. Le rapport a souligné l'importance de mesures de sécurité robustes dans tous les services intégrés afin de prévenir de tels incidents.
Ces violations ont mis en évidence la sophistication croissante des cyberattaques et les défis auxquels les organisations sont confrontées pour sécuriser leurs données, en particulier lorsqu'elles dépendent de fournisseurs tiers. Les experts en sécurité ont conseillé aux entreprises de procéder à des évaluations approfondies des risques de leurs fournisseurs et de mettre en œuvre des protocoles de sécurité stricts afin d'atténuer les vulnérabilités potentielles. Les incidents ont également suscité des discussions entre les décideurs politiques concernant la nécessité de réglementations et d'une surveillance plus strictes des pratiques de sécurité des données, en particulier en ce qui concerne les relations avec les tiers.
Discussion
Join the conversation
Be the first to comment