Dell confirme une faille de sécurité liée à un groupe d’extorsion et qualifie les données volées de « fausses »

Le groupe de cyberextorsion World Leaks a publié plus de 1,3 To de données internes de Dell, notamment des scripts et des sauvegardes. Dell insiste sur le fait qu’aucune information sensible concernant ses clients n’a été exposée.

Jul 25, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Cet article a été publié à l’origine sur TechRepublic.

Dell Technologies a confirmé une cyberattaque visant l’une de ses plateformes internes utilisées pour des démonstrations de produits. La faille, survenue au début du mois, a été exploitée par un groupe de cyberextorsion connu sous le nom de World Leaks.

Les attaquants ont compromis les Customer Solution Centers de Dell, des environnements dédiés conçus pour tester des technologies et les présenter à des clients professionnels. Dell a souligné que ces systèmes étaient isolés de ses réseaux de production et ne traitaient aucune donnée client ou partenaire.

« Un acteur malveillant a récemment accédé à notre Solution Center… Celui-ci est intentionnellement séparé des systèmes des clients et des partenaires, ainsi que des réseaux de Dell, et n’est pas utilisé pour fournir des services aux clients de Dell », a déclaré Dell dans un communiqué à BleepingComputer.

Des pirates divulguent plus de 1,3 To de fichiers

Après que Dell a reconnu l’incident, World Leaks a publié environ 1,3 To de données sur son site de divulgation. Des publications sur les réseaux sociaux indiquent que les données divulguées comprennent plus de 416 000 fichiers contenant des scripts d’infrastructure, des sauvegardes système, des répertoires d’employés, des données de configuration et d’autres éléments liés à des produits Dell tels que PowerPath, PowerStore et les outils VMware.

Malgré le volume de données, Dell a minimisé l’impact de la faille.

« Les données utilisées dans le Solution Center sont principalement des données synthétiques (fausses), des jeux de données accessibles au public utilisés uniquement à des fins de démonstration de produits, ou encore des scripts Dell, des données système, des informations non sensibles et des résultats de tests », a déclaré l’entreprise à BleepingComputer.

Le groupe de rançongiciels rebaptisé se tourne vers le vol de données

Cette faille est l’un des premiers incidents majeurs attribués à World Leaks, apparu au début de l’année après le changement de nom du groupe de rançongiciels Hunters International. Au lieu de déployer des rançongiciels, le groupe se concentre désormais exclusivement sur le vol de données et l’extorsion, en utilisant des outils propriétaires pour exfiltrer les données de réseaux compromis. 

Les analystes en cybersécurité estiment que ce changement de tactique reflète la pression croissante exercée par les forces de l’ordre et l’évolution du paysage des menaces. Ils notent que les opérations d’extorsion seules peuvent présenter moins de risques juridiques et financiers que les déploiements de rançongiciels.

Advertisement

Les paiements de rançongiciels diminuent

Des recherches récentes de Chainanalysis montrent que les paiements de rançongiciels ont diminué de 35 % sur un an, passant de 1,25 milliard de dollars en 2023 à 813,55 millions de dollars en 2024. 

Cette baisse pourrait pousser les cybercriminels vers des opérations comme celles de World Leaks, qui reposent sur la divulgation de données et l’intimidation plutôt que sur le chiffrement.   

Aucune information sur une demande de rançon

Dell n’a pas précisé comment les attaquants s’étaient infiltrés dans le système ni si une demande de rançon avait été formulée. En réponse aux demandes des médias, l’entreprise a déclaré que l’affaire faisait l’objet d’une enquête.

Le groupe d’extorsion affirme que les données volées sont authentiques et précieuses ; Dell continue toutefois de contester cette affirmation, en maintenant qu’aucune donnée sensible de client ou de partenaire n’était concernée.

« Comme de nombreuses entreprises, nous travaillons sans relâche pour lutter contre la criminalité en ligne, notamment contre ceux qui cherchent à s’introduire dans nos systèmes et nos réseaux. Protéger la sécurité de nos clients et de nos partenaires et préserver leur confiance est une priorité absolue », a déclaré le porte-parole de Dell au Register.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.