Enregistrer l'articleEnregistrer cet articleEnregistrer l'articleEnregistrer cet articleL'année a été étrange dans le cyberespace, alors que le président américain Donald Trump et son administration ont lancé des initiatives de politique étrangère et des changements massifs au sein du gouvernement fédéral qui ont eu d'importantes ramifications géopolitiques. Malgré tout, le rythme régulier des violations de données, des fuites, des attaques de rançongiciels, des affaires d'extorsion numérique et des attaques commanditées par des États n'a cessé de résonner, devenant malheureusement une toile de fond de la vie quotidienne. Voici le regard de WIRED sur les violations, les vagues de piratage et les attaques numériques les plus importantes de cette année.
Restez vigilants et prudents.Intégrations SalesforceDes pirates ont dérobé des données au géant de la gestion des ventes Salesforce lors d'au moins deux violations cette année, mais ils n'ont pas compromis Salesforce directement. Au lieu de cela, le groupe a violé des intégrations de sous-traitants tiers de Salesforce, notamment celles de Gainsight et Salesloft.Le groupe Threat Intelligence de Google a publié un rapport sur cette vague en août, indiquant que certaines données de Google Workspace avaient été compromises dans le cadre de la violation de la plateforme de vente et de marketing Salesloft Drift.
Bien que l'incident n'ait pas été un piratage direct de Google Workspace, il a représenté un cas rare ces dernières années d'exposition des données des clients d'Alphabet.Parmi les autres entreprises touchées, citons Cloudflare, Docusign, Verizon, Workday, Cisco, LinkedIn, Bugcrowd, Proofpoint, GitLab, SonicWall, Adidas, Louis Vuitton et Chanel. L'agence de crédit TransUnion a également subi une violation apparemment liée à la situation, qui a exposé les informations de 4,4 millions de personnes, notamment leurs noms et numéros de sécurité sociale.Cette vague a été perpétrée par un groupe connu sous le nom de Scattered Lapsus Hunters, un amalgame potentiel d'acteurs et d'outils des groupes de piratage et de vol de données Scattered Spider, Lapsus et ShinyHunters.
Les chercheurs notent toutefois que le groupe n'est pas réellement une évolution directe des trois homonymes. Quoi qu'il en soit, Scattered Lapsus Hunters dispose d'un site de fuite de données où ils présentent des aperçus de quantités de données volées lors de la campagne et mènent des attaques d'extorsion numérique sur les victimes.Vague de piratage d'Oracle E-Business par ClopLe groupe de rançongiciels Clop est connu pour mener une exploitation massive des vulnérabilités pour les violations de données et les attaques d'extorsion.
Discussion
Join the conversation
Be the first to comment