Alors que les cyberattaques gagnent en agressivité et en ampleur, les professionnels de la cybersécurité tirent la sonnette d’alarme face à ce qu’ils qualifient de nouveau paysage « semé d’embûches ».
Les compagnies aériennes, les assureurs et d’autres secteurs se retrouvent dans le viseur de pirates toujours plus sophistiqués, et les experts estiment que les entreprises comme les particuliers doivent agir dès maintenant pour éviter d’en être victimes.
Ces dernières semaines, de grandes entreprises, dont Hawaiian Airlines, Qantas, Aflac, AT&T, The North Face et Cartier, ont subi de graves incidents informatiques. Ces attaques s’inscrivent dans une tendance croissante, que les experts attribuent à l’essor de l’intelligence artificielle et à des tactiques de piratage toujours plus avancées.
Doug Merritt, PDG de la société de sécurité cloud Aviatrix, a averti que de nombreuses entreprises n’étaient toujours pas préparées aux menaces posées par les cybercriminels d’aujourd’hui.
« Les organisations qui ne s’adaptent pas au paysage de la cybersécurité “semé d’embûches” seront prises en embuscade par des angles morts dans tout leur réseau », a déclaré Merritt à Fox Business.
Les compagnies aériennes deviennent des cibles prioritaires
Les compagnies aériennes sont désormais une cible de choix pour les groupes cybercriminels. En l’espace d’une seule semaine, Hawaiian Airlines et la compagnie australienne Qantas ont toutes deux été victimes d’attaques. Le FBI a récemment averti que le célèbre collectif de pirates connu sous le nom de Scattered Spider « élargit ses cibles au secteur aérien ».
Scattered Spider est connu pour recourir à une ingénierie sociale astucieuse afin de tromper les services d’assistance informatique et de leur faire contourner les protocoles de sécurité, notamment l’authentification multifacteur (MFA).
Selon TechRepublic, le FBI a déclaré que ces pirates étaient parvenus à « convaincre le personnel des services d’assistance de contourner les protections de l’authentification multifacteur (MFA) en enregistrant des appareils MFA malveillants sur des comptes compromis ». Cette tactique leur donne un accès de haut niveau aux systèmes internes, ce qui peut être catastrophique pour les activités et la réputation d’une entreprise.
Merritt a expliqué que le passage au cloud avait aggravé la situation. Alors qu’autrefois les données étaient principalement conservées au sein de réseaux d’entreprise sécurisés, elles circulent aujourd’hui sur l’Internet public.
Cette circulation crée davantage de points d’entrée pour les attaquants. « De nombreuses organisations laissent 50 % à 80 % de leurs systèmes exposés », a déclaré Merritt dans le reportage de Fox Business, en avertissant que les entreprises ne faisaient pas assez pour sécuriser les communications dans le cloud.
Les assureurs et les sociétés de paie également victimes de piratage
Au-delà des compagnies aériennes et des distributeurs, les assureurs et les fournisseurs de prestations sociales sont eux aussi assiégés. Dans l’un des cas les plus graves à ce jour, Kelly Benefits — une entreprise spécialisée dans la gestion de la paie et des avantages sociaux — a révélé que les données de plus de 553 000 personnes pourraient avoir été dérobées lors d’une fuite survenue en décembre 2024.
Initialement, l’entreprise estimait que seules 32 000 personnes étaient concernées, mais de nouvelles investigations ont montré que le chiffre réel était bien plus élevé. Selon Tom’s Guide, les informations compromises comprennent les noms complets, les numéros de sécurité sociale, les numéros d’identification fiscale, les dates de naissance, les coordonnées de comptes financiers et même des informations sur l’assurance santé.
Ce que cela signifie pour vous
Si les entreprises sont les principales cibles, ce sont souvent les particuliers qui se retrouvent les plus vulnérables après une fuite de données. Amy Bunn, spécialiste de la sécurité en ligne chez McAfee, a déclaré que les conséquences pour les consommateurs étaient graves.
« Les cybercriminels peuvent utiliser cette mine d’informations sensibles pour usurper l’identité de personnes et commettre des fraudes, ou encore conditionner et vendre des données personnelles sur le dark web au plus offrant », a déclaré Bunn à Fox Business.
Elle a souligné que même si une fuite ne vous avait pas directement touché, vos informations pouvaient tout de même être utilisées dans des escroqueries par hameçonnage ou des usurpations d’identité.
Ce que vous pouvez faire dès maintenant
Si une grande partie de la responsabilité en matière de cybersécurité incombe aux entreprises, les experts soulignent que les particuliers doivent eux aussi prendre des mesures pour se protéger.
Bunn a conseillé aux consommateurs d’utiliser des mots de passe robustes et uniques, d’activer l’authentification à deux facteurs et de se méfier des courriels ou SMS inattendus demandant des données personnelles.
Pour les personnes touchées par une fuite, il est essentiel de surveiller leurs comptes financiers afin de détecter toute activité suspecte et d’envisager de geler leur dossier de crédit pour prévenir les fraudes à l’identité. Vérifiez également régulièrement votre boîte aux lettres, car de nombreuses notifications de fuite sont encore envoyées par courrier postal plutôt que par e-mail.

