IBM MOVEit : Une importante violation de données au Colorado
L’exploitation d’une vulnérabilité MOVEit Transfer zero-day (CVE-2023-34362) par le ransomware Clop a conduit à une brèche majeure, exposant les informations personnelles et de santé de plus de quatre millions de citoyens du Colorado. Source.
Inquiet pour la sécurité de vos données après une telle brèche?
Contactez Dhala Cyberdéfense pour une évaluation et une protection solide de vos systèmes.
Discutez avec nos spécialistes en cybersécuritéDétails de l’incident
Bien que les systèmes du Colorado HCPF n’aient pas été directement compromis, la vulnérabilité a été exploitée par le biais d’IBM, leur sous-traitant, qui utilisait le logiciel MOVEit. Les données potentiellement compromises incluent les noms complets, numéros de sécurité sociale, identifiants Medicaid et Medicare, dates de naissance, adresses, données démographiques et cliniques, et informations sur l’assurance maladie. Ces informations sont particulièrement sensibles et peuvent être utilisées pour des tentatives de phishing ou des fraudes.
Les conséquences directes pour les victimes sont potentiellement graves, raison pour laquelle le HPCF offre deux ans de services de surveillance de crédit via Experian pour aider à contrecarrer les tentatives de fraude.
Incidents liés dans le passé
Ce n’est pas le premier incident de ce genre au Colorado. En juillet 2023, l’Université d’État du Colorado a divulgué une violation de données résultant de son utilisation du logiciel MOVEit Transfer vulnérable, impactant des dizaines de milliers d’étudiants et de personnel académique. De plus, une autre grande organisation de l’État, le Department of Higher Education, a récemment révélé un énorme breach affectant un grand nombre d’étudiants et de professeurs.
Conclusion
L’importance de maintenir des systèmes sécurisés et de s’assurer que les partenaires et fournisseurs tiers respectent également les normes de sécurité les plus élevées est mise en évidence par de tels incidents. Les violations de données peuvent avoir des conséquences dévastatrices, non seulement pour les organisations, mais surtout pour les individus touchés.
Si vous êtes préoccupé par la sécurité de vos données ou si vous cherchez des moyens d’améliorer votre posture de cybersécurité, contactez-nous à Dhala Cyberdéfense. Pour plus d’informations sur les récentes violations et attaques, consultez nos articles sur l’exploitation de torrents suite à une vulnérabilité MOVEit par le ransomware Clop et la vulnérabilité zero-day de MOVEit Transfer conduisant au vol de données. N’hésitez pas à consulter également notre guide sur la protection contre les ransomwares ici.