Les entreprises américaines présentes dans les secteurs de la distribution, de la santé, de la technologie et des services financiers ont subi une vague d'attaques informatiques en 2024, avec des incidents allant de déploiements de ransomware à des vols de données et à des perturbations opérationnelles.
Nike a révélé une attaque en janvier du groupe de logiciel ransomware World Leaks, qui a publié 1,4 teraoctets de données de l'entreprise. Le 28 janvier, Bumble, Match Group, Crunchbase et Panera Bread ont annoncé des atteintes, tandis que Wynn Resorts a confirmé un incident en février dans lequel les pirates exigèrent 1,5 million de dollars en bitcoins pour les données des employés. Le fabricant de dispositifs médicaux Stryker a été victime d'une attaque en mars par un groupe iranien qui a perturbé le traitement et la fabrication des commandes mondiales, bien que les services aux patients n'en aient pas été affectés.
Le secteur des soins de santé a fait l'objet d'attaques particulières. Crunchyroll a signalé le vol de 8 millions de fichiers de renseignements concernant les abonnements, y compris 6,8 millions d'adresses électroniques uniques, dans une violation enregistrée en mars. West Pharmaceutical Services a subi un attentat en mai ayant entraîné la suspension des systèmes de production et de logistique à l'échelle mondiale avant leur restauration. En juin, Novo Nordisk et iRhythm Holdings ont annoncé des accès non autorisés à leurs systèmes internes, cette dernière faisant l'objet d'une demande de rançon suite à une attaque de type ingénierie sociale perpétrée par un fournisseur tiers.
La plate-forme Canvas de la société spécialisée dans les technologies éducatives Instructure a été perturbée en mai, après qu'un piratage lié à ShinyHunters ait révélé des données provenant de près de 9 000 institutions, bien que le groupe ait plus tard affirmé que les données volées avaient été supprimées. Le cabinet d'avocats Blank Rome a signalé une violation du système en mai qui a révélé des informations personnelles concernant 57 554 clients, tandis que l'opérateur de croisières Carnival a annoncé une attaque par ingénierie sociale compromettant les comptes des employés.
Les cibles d'entreprises ont notamment inclu une filiale de Coca-Cola, fairlife, qui a suspendu la production aux États-Unis en juillet avant de reprendre ses activités dans quatre sites. Clover Health Investments et Abbott Laboratories ont également signalé des failles en juillet, la seconde investiguant un accès non autorisé à ses systèmes de diagnostic relevant du cancer. Le géant des biens de consommation Levi Strauss a pour sa part confirmé une violation en juillet, lors de laquelle les hackers ont extrait des données de l'entreprise sans perturber ses opérations.
Les entreprises de services financiers et de technologie n'ont pas été épargnées. La division Freight d'Uber a fait face à un incident de sécurité des données en août, tandis que GE et Fiserv figurent parmi les près de 50 entreprises mondiales ciblées par un groupe de hackers exploitant des vulnérabilités dans les logiciels. Apollo Global Management a révélé une infraction en août, avec un accès non autorisé à des plateformes de cloud détecté entre le 6 et le 10 juillet.
Les chercheurs en sécurité ont également identifié une vaste campagne menée en juin visant les firewalls et les équipements VPN de Fortinet, compromettant environ 75 000 systèmes à l'échelle mondiale et entraînant le vol de mots de passe dans des entreprises du classement Fortune 500 et dans des organismes gouvernementaux de plus de 15 pays.
La Maison Blanche a annoncé en avril des plans visant à créer un groupe de coordination pour les développeurs d'IA et les opérateurs d'infrastructures critiques, afin de remédier aux vulnérabilités en matière de cybersécurité, bien que de plus amples détails n'aient pas été divulgués.













