NOUVEAUVous pouvez maintenant écouter Fox News Articles!
Les cyberattaques sur les prestataires de services financiers ne sont plus des événements isolés. Ces dernières années, les sociétés de préparation des impôts, les fournisseurs de logiciels comptables et les courtiers de données se sont tous retrouvés dans le réticule de gangs de ransomware de plus en plus agressifs. Ces attaques ne perturbent pas seulement les opérations mais exposent également des informations financières profondément personnelles qui peuvent alimenter le vol d’identité, la fraude et les dommages de réputation à long terme.
Maintenant, Optima Tax Salding, l’une des entreprises de résolution fiscale les plus importantes aux États-Unis, a rejoint cette liste croissante. Un groupe de ransomwares appelé Chaos prétend avoir violé les systèmes d’Optima, volant 69 Go de données avant de chiffrer les serveurs internes.
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous obtiendrez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous vous inscrivez.
Une femme travaillant sur un ordinateur portable (Kurt «Cyberguy» Knutsson)
Fichiers de cas client et informations personnelles exposées
Les données volées dans l’attaque comprennent ce qui semble être des documents d’entreprise et des fichiers de cas client sensibles. Les documents fiscaux sont particulièrement utiles pour les cybercriminels. Ils contiennent souvent des numéros de sécurité sociale, des adresses domestiques, des numéros de téléphone et d’autres identifiants qui peuvent être utilisés pour commettre une fraude financière ou une usurpation d’identité.
Des sources familières avec l’incident raconté Ordinateur de bip Ce fut une attaque à double expression. Cela signifie que le chaos a non seulement volé les données mais également crypté les systèmes d’Optima, exigeant vraisemblablement une rançon en échange d’accès et de non-divulgation. L’entreprise n’a pas encore commenté publiquement s’il prévoyait de payer la rançon ou d’informer les personnes touchées.
Les attaques Tesla Doxxing ciblent à tort les non-propriétaires à travers l’Amérique
Les attaquants ont énuméré Optima sur leur site de fuite plus tôt cette semaine. Bien que l’ensemble de données complet n’ait pas été publié, la fuite soulève déjà des préoccupations concernant la conformité réglementaire et protection des consommateurssurtout compte tenu de la nature sensible du travail de l’entreprise.
Optima Tax Saland n’a pas publié de déclaration officielle concernant la violation. Il n’y a eu aucune confirmation de savoir si les forces de l’ordre ou les agences fédérales sont impliquées dans l’enquête. Si vous avez déjà utilisé ses services, supposons que vos données pourraient être en danger.
Nous avons contacté Optima Tax Saland pour un commentaire, mais nous n’avons pas entendu dire avant notre date limite.

Entrée d’allégement fiscal Optima sur le site de fuite de données du chaos (BleepingComputer)
DoubleClickjacking Hack transforme les doubles clics en compte
Un nouveau groupe de ransomwares avec des cibles de grande valeur
Le ransomware du chaos a émergé pour la première fois en mars 2025, lorsqu’il a revendiqué la responsabilité de cinq violations distinctes. Le groupe n’est pas connecté au «Baos Ransomware Builder», une boîte à outils de bricolage qui est en circulation depuis 2021. Au lieu de cela, cette version du chaos serait gérée par une équipe coordonnée qui cible stratégiquement les organisations ayant accès à de grandes quantités d’informations personnellement identifiables.
Optima n’est pas la seule victime de haut niveau. En mai, le chaos a affirmé avoir violé l’Armée du Salut, bien que l’organisation n’ait pas confirmé publiquement l’attaque ou répondu aux demandes des médias.

Une personne faisant défiler son smartphone (Kurt «Cyberguy» Knutsson)
6 façons de rester à l’abri de la violation de données Optima
Si vos informations faisaient partie de la violation Optima ou de quelque chose de similaire, cela vaut la peine de prendre quelques mesures pour vous protéger.
1. Considérez les services de protection contre le vol d’identité: Étant donné que la violation de données Optima a exposé des informations personnelles et financières, il est crucial de rester proactif contre le vol d’identité. Les services de protection contre le vol d’identité offrent une surveillance continue de vos rapports de crédit, du numéro de sécurité sociale et même du Dark Web pour détecter si vos informations sont mal utilisées. Voir mes conseils et les meilleurs choix sur la façon de vous protéger du vol d’identité.
2. Surveillez vos comptes et transactions: La violation des données Optima pourrait avoir révélé les détails de la banque aux attaquants, ce qui signifie qu’ils peuvent abuser de ces détails pour voler votre argent. Vous devez vérifier régulièrement vos comptes et transactions en ligne pour toute activité suspecte ou non autorisée. Si vous remarquez quelque chose d’inhabituel, signalez-le immédiatement au fournisseur de services ou aux autorités. Vous devez également consulter vos rapports et scores de crédit pour voir s’il y a des signes de vol d’identité ou de fraude. Pour signaler le vol d’identité, visitez les FTC Identitytheft.gov.
3. Contactez votre banque et vos sociétés de cartes de crédit: Depuis Optima Les pirates auraient pu obtenir Informations sur les cartes de banque et de crédit, ils pourraient les utiliser pour effectuer des achats ou des retraits sans votre consentement. Vous devez informer votre banque et vos sociétés de cartes de crédit de la situation. Ils peuvent vous aider à geler ou annuler vos cartes, contester les frais frauduleux et émettre de nouvelles cartes pour vous. Vous devez également contacter l’une des trois principales agences de déclaration de crédit – Equifax, Experian ou TransUnion – et demander une alerte de fraude à placer sur votre dossier de crédit. Cela rendra plus difficile pour les voleurs d’identité d’ouvrir de nouveaux comptes en votre nom sans vérification.
Obtenez des affaires Fox en déplacement en cliquant ici
4. Utiliser les services de suppression des données personnelles: La violation de données divulgue de nombreuses informations sur vous, et tout cela pourrait se retrouver dans le domaine public, ce qui donne essentiellement à quiconque l’occasion de vous arnaquer. Une étape proactive consiste à considérer les services de suppression de données personnelles, qui se spécialisent dans la surveillance et la suppression continue de vos informations de diverses bases de données et sites Web en ligne. Consultez mes meilleurs choix pour les services de suppression des données ici.
Obtenir scan gratuit Pour savoir si vos informations personnelles sont déjà sur le Web.
5. Avoir un fort logiciel antivirus: Les pirates Optima ont probablement des adresses e-mail et des noms complets des gens, ce qui leur permet de vous envoyer facilement un lien de phishing qui installe des logiciels malveillants et vole toutes vos données. Ces messages sont socialement conçus pour les attraper, et les attraper est presque impossible si vous ne faites pas attention. Cependant, vous n’êtes pas sans défenses.
La meilleure façon de vous protéger des liens malveillants est d’avoir logiciel antivirus installé sur tous vos appareils. Cette protection peut également vous alerter sur les e-mails de phishing et les escroqueries par ransomware, en protégeant vos informations personnelles et vos actifs numériques. Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS.
6. Activer l’authentification à deux facteurs: Bien que les mots de passe ne faisaient pas partie de la violation de données, vous devez toujours activer Authentification à deux facteurs (2fa). Il vous donne une couche supplémentaire de sécurité sur tous vos comptes importants, y compris les e-mails, les banques et les médias sociaux. L’authentification à deux facteurs vous oblige à fournir une deuxième information, comme un code envoyé à votre téléphone, en plus de votre mot de passe lors de la connexion. L’activation de 2FA peut réduire considérablement le risque d’accès non autorisé et protéger vos données sensibles.
Kurt de Kurt à retenir
La violation Optima n’est pas un événement isolé, mais fait partie d’un échec plus important à s’adapter à la sophistication des groupes de ransomwares modernes. Lorsque les entreprises ayant accès aux données fiscales et identitaires sont compromises, ce n’est pas seulement un problème interne; il devient national. Pour une industrie fondée sur la confiance, des violations comme celle-ci érodent la confiance du public dans des systèmes déjà tendus. Des attaques comme celles-ci soulèvent de nouvelles préoccupations concernant la préparation à la cybersécurité des entreprises qui gèrent les données fiscales et financières. Contrairement aux informations d’identification de connexion ou d’adresses e-mail, les informations fiscales volées ne peuvent pas être facilement réinitialisées. Pour les victimes, les conséquences d’une telle violation pourraient s’étendre au fil des années.
Cliquez ici pour obtenir l’application Fox News
Pensez-vous que les entreprises financières investissent suffisamment dans leur infrastructure de cybersécurité? Faites-nous savoir en nous écrivant à Cyberguy.com/contact.
Pour plus de mes conseils techniques et mes alertes de sécurité, abonnez-vous à ma newsletter gratuite de Cyberguy Report en vous rendant à Cyberguy.com/newsletter
Posez une question à Kurt ou faites-nous savoir quelles histoires vous aimeriez que nous couvrions
Suivez Kurt sur ses canaux sociaux
Réponses aux questions de cyberguy les plus posées:
Nouveau de Kurt:
Copyright 2025 Cyberguy.com. Tous droits réservés.
À lire aussi
