Cyberhebdo du 7 août 2026 : une semaine d'une violence exceptionnelle

Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.

La semaine écoulée a été marquée par une intensification notable des cyberattaques rapportées dans les médias internationaux. Notre veille spécialisée a compilé 25 incidents médiatisés, témoignant de la portée globale et de la diversité des menaces qui pèsent sur les infrastructures numériques mondiales.

Ces attaques, qui ont touché des territoires allant du Kazakhstan à l'Inde, en passant par l'Autriche, la Grèce, les États-Unis et le Mexique, illustrent la fragmentation du cyberespace en zones de vulnérabilité. Si la géographie des incidents est vaste, l'analyse révèle une concentration particulière : les États-Unis sont le pays le plus représenté dans les cas médiatisés, avec 6 incidents spécifiques documentés au cours de cette période.

Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.

30/07/2026 - Registre des bénéficiaires effectifs (VwbP) du Liechtenstein (LIE)

Le registre des bénéficiaires effectifs (VwbP) du Liechtenstein a été victime d'une cyberattaque majeure. Des hackers ont téléchargé les données de près de 31 000 entités. L'attaque a eu lieu dans la nuit du 30 juillet. Les données volées comprennent le nom, le prénom, la date de naissance, le pays de résidence et la nationalité des personnes concernées, mais pas les données bancaires ou les soldes de compte. Les autorités ont indiqué qu'il n'y avait pas de demandes de rançon et que les données n'étaient pas encore en vente sur le Darknet. (source)

30/07/2026 - Southeastern Oklahoma State University (USA)

L'Université d'État de l'Oklahoma du Sud a été victime d'une cyberattaque qui a contraint l'établissement à mettre temporairement hors ligne certains de ses systèmes informatiques. Une enquête est en cours avec l'aide d'experts externes pour déterminer la nature et l'étendue de l'attaque. (source)

31/07/2026 - Amgen (USA)

Amgen, une société pharmaceutique basée en Californie, a confirmé avoir subi une violation de données. Des acteurs malveillants ont volé des données corporatives et des informations de patients stockées dans divers systèmes cloud gérés par des fournisseurs tiers. L'activité non autorisée a été détectée dans le courant du mois juillet. L'entreprise enquête toujours sur l'étendue exacte des données compromises, y compris les informations de santé protégées des patients et les données de propriété intellectuelle. (source)

Cyberattaque majeure contre le Trésor hongrois : intrusion via serveurs russes

Le Magyar Államkincstár, le Trésor d'État hongrois, a été victime d'une grave intrusion dans ses réseaux informatiques, touchant spécifiquement le secteur de l'aide agricole et au développement rural. Cette cyberattaque, attribuée par les experts à des infrastructures en Russie, illustre la vulnérabilité des infrastructures critiques européennes face aux acteurs externes.

L'attaque, qualifiée de rançongiciel (ransomware), a permis aux attaquants d'obtenir des privilèges d'administrateur de domaine et d'accéder à 116 machines virtuelles. Bien que les fichiers internes de certains employés aient été chiffrés, le Trésor a assuré que les données des clients gérés par l'institution n'ont pas été compromises ou divulguées. Les systèmes affectés ont été rapidement isolés pour contenir les dommages.

L'incident est actuellement sous le coup d'une enquête approfondie menée en collaboration avec les experts nationaux en cybersécurité et les autorités de protection des données. Malgré la maîtrise de la situation et le maintien de la sécurité des données usagers, l'attaque a contraint l'institution à maintenir certaines de ses services électroniques dans un état limité, soulignant la gravité de cette intrusion dans le paysage numérique hongrois.

Cet incident a été récemment rapporté dans au moins 85 articles. Voici l'un des articles les plus récents couvrant cet incident.

31/07/2026 - Université Masaryk (CZE)

L'Université Masaryk, en République Techèque, a été victime d'un incident de cybersécurité ayant affecté une partie de son infrastructure informatique. L'incident est géré depuis sa découverte par des experts en collaboration avec la police et l'agence nationale de cybersécurité, la NÚKIB. Les opérations normales de l'université, ainsi que les services aux étudiants et la recherche, n'ont subi aucun impact. (source)

31/07/2026 - Oldelval (ARG)

Oldelval, la société qui exploite le principal réseau de pipelines d'Argentine, a signalé un incident de cybersécurité affectant ses systèmes administratifs. Cet incident s'est produit alors que la société est en pleine expansion. Malgré l'impact, Oldelval a assuré que les opérations de transport de pétrole brut n'ont pas été perturbées. L'incident souligne la vulnérabilité croissante des infrastructures énergétiques critiques face aux cyberattaques. (source)

31/07/2026 - Rapid City (USA)

Rapid City, South Dakota, a été victime d'une tentative d'intrusion cybernétique sur une station de relevage des eaux usées le 31 juillet, alors que les systèmes d'eau et d'eaux usées sont restés sûrs. L'incident survient dans le contexte d'un avertissement national concernant les attaques sur les contrôleurs industriels connectés à Internet utilisés par les services aquatiques. La ville travaille avec les agences fédérales. Séparément, le gouvernement du comté de Pennington a signalé un incident de cybersécurité plus tôt en juillet, qui avait temporairement affecté les paiements en ligne et le traitement des permis de construire, mais sans signe de compromission des systèmes. (source)

01/08/2026 - Metro de Panamá (PAN)

Le Metro de Panamá a confirmé la détection d'un incident de cybersécurité dans une partie de son infrastructure technologique. L'institution a activé ses protocoles de réponse pour contenir les éventuelles affectations et mène une enquête technique pour déterminer l'étendue de l'incident. (source)

01/08/2026 - Uttarakhand (IND)

Le samedi, les sites web de 10 départements de l'état d'Uttarakhand, dont le Fonds de secours du chef du gouvernement (CM Relief Fund), ont été victimes d'une attaque par logiciel malveillant. L'attaque a forcé la fermeture des sites. Après plusieurs heures d'efforts, les services informatiques de l'État, l'ITDA, ont réussi à rétablir le service en utilisant les sauvegardes. Bien que l'attaque ait été détectée et contenue, le site du Fonds de secours du chef du gouvernement n'était toujours pas opérationnel au moment de la rédaction de l'article. L'attaque pourrait être liée à un logiciel malveillant russe, mais cela n'est pas confirmé. (source)

02/08/2026 - Chambre des salariés (LUX)

La Chambre des salariés du Luxembourg (CSL) a confirmé avoir été victime d'une attaque informatique impliquant un accès non autorisé à certains de ses serveurs. L'incident est actuellement contenu, mais des investigations approfondies sont en cours pour déterminer l'origine, la période, l'étendue et les conséquences de cette attaque. La CSL met en garde ses utilisateurs contre les tentatives d'usurpation d'identité (phishing) visant à obtenir des informations confidentielles, des identifiants ou des coordonnées bancaires. (source)

02/08/2026 - Techventures Bank S.A. (ROU)

Le DNSC (Directoratul Național de Securitate Cibernetică) a fourni son assistance à Techventures Bank S.A. après qu'elle ait signalé une cyberattaque par ransomware. L'incident a été notifié le 2 août 2026. Les autorités collaborent avec la banque pour limiter les effets de l'attaque et enquêter sur l'incident. Aucune information concernant l'impact, les systèmes affectés ou la compromission des données clients n'a été rendue publique à ce stade. (source)

03/08/2026 - Águas de Portugal (PRT)

Le groupe Águas de Portugal, qui gère le cycle urbain de l'eau au Portugal continental, a été victime d'une cyberattaque de haute complexité. L'attaque a entraîné des perturbations temporaires dans les processus administratifs et les canaux de contact avec les clients. Le groupe assure que l'approvisionnement et la qualité de l'eau n'ont pas été affectés. Les autorités, dont la Police Judiciaire, sont impliquées dans l'enquête. (source)

03/08/2026 - PharmaEssentia Corp. (TWN)

La société PharmaEssentia et sa filiale Panco Healthcare Co., Ltd. ont été victimes d'une cyberattaque ayant touché certains de leurs systèmes d'information. Selon les premières évaluations de l'entreprise, cet incident n'a pas d'impact significatif sur ses opérations. Pour y remédier, la société a activé ses mécanismes de défense, fait appel à des experts externes en cybersécurité et informé les autorités compétentes. (source)

03/08/2026 - Ministère de la Justice et du Droit (COL)

Le Ministère de la Justice et du Droit de Colombie a été victime d'une cyberattaque par rançongiciel qui a compromis une partie de son infrastructure technologique et affecté la disponibilité de certains de ses services. La ministre en charge, Cielo Rusinque, a indiqué que les protocoles de cybersécurité et de confinement ont été immédiatement activés. Elle a appelé les autorités compétentes à mener rapidement les enquêtes pour identifier les responsables. Le Ministère travaille en collaboration avec le Ministère des TIC et les autorités pour contenir l'incident, récupérer les systèmes et rétablir progressivement les services. (source)

04/08/2026 - North Carolina Ports (USA)

Les Ports de Caroline du Nord ont été victimes d'une cyberattaque qui a perturbé les opérations de leurs trois installations portuaires. L'incident, survenu mardi dernier au soir, a nécessité l'activation du plan de contingence en cybersécurité et le passage à un traitement manuel des portes. L'attaque est désormais contenue, mais aucun calendrier pour la restauration complète des systèmes n'a été fourni. L'identité de l'acteur externe ou du groupe responsable n'a pas été divulguée, et il n'y a pas eu indication de compromission de données sensibles. (source)

04/08/2026 - AME Group (USA)

La Vincennes Community School Corporation a dû fermer temporairement ses serveurs et les services de téléphone et internet de tous les bâtiments scolaires suite à une attaque par ransomware affectant son fournisseur technologique, AME, qui était lui-même victime d'une attaque impliquant l'un de ses clients. (source)

05/08/2026 - Université Autonome de San Luis Potosí (UASLP) (MEX)

L'Université Autonome de San Luis Potosí (UASLP) a été victime d'un incident de cybersécurité qui a affecté plusieurs de ses systèmes universitaires, notamment les classes virtuelles. Cet incident, survenu le mercredi, a mis temporairement hors service la plateforme correspondante. En conséquence, l'institution a annoncé l'extension de la date limite pour les paiements d'inscription et de réinscription, mais n'a fourni aucun détail supplémentaire sur la nature de l'attaque ou les systèmes touchés. (source)

05/08/2026 - HostDZire (IND)

HostDZire a été victime d'une attaque par ransomware ayant affecté plusieurs nœuds de virtualisation VMware ESXi. L'incident, survenu vers 02:00 UTC, a entraîné le chiffrement des disques virtuels et la perte totale des données sur les nœuds affectés. Les services VMware basés en Inde, aux Pays-Bas et aux États-Unis ont été touchés. L'attaque est présumée être due à une vulnérabilité récemment divulguée de VMware. L'hébergeur est en phase de reconstruction complète de l'infrastructure et de déploiement des services de remplacement, mais les données perdues ne peuvent pas être récupérées sans sauvegarde externe. Les services KVM et Leaseweb VPS n'ont pas été affectés. (source)

05/08/2026 - Municipalité de Sithonie (GR)

La municipalité de Sithonie, en Grèce, a été frappée par une attaque par ransomware. Cette cyberattaque a touché simultanément l'administration centrale et la gestion des ports et abris pour bateaux de la région. L'enquête a été confiée à la Direction du crime électronique de la police hellénique et l'Autorité de protection des données personnelles a été informée. À ce stade, la nature des données interceptées reste inconnue et des incertitudes subsistent quant à l'existence de copies de sauvegarde fonctionnelles pour rétablir les systèmes. (source)

05/08/2026 - Administration cantonale des Grisons (CHE)

Les serveurs SharePoint de l'administration cantonale des Grisons ont été victimes d'une cyberattaque. Bien qu'une première analyse n'indique pas de perte de données, l'attaque est probablement due à l'exploitation de vulnérabilités logicielles de Microsoft SharePoint. L'autorité cantonale procède à l'application d'une mise à jour de sécurité. L'incident est similaire à un incident survenu mardi aux serveurs de la Confédération, où environ 200 comptes ont été compromis. (source)

05/08/2026 - Caravan.kz (KAZ)

Caravan.kz a été victime d'une cyberattaque par rançongiciel. Les attaquants, qui se présentaient comme le groupe Black Field, ont exigé une rançon, menaçant de publier des données corporatives ou personnelles copiées ou falsifiées. L'équipe technique a travaillé sans relâche pour contenir l'attaque et restaurer le service. Les autorités compétentes du Kazakhstan ont été informées et collaborent au dossier. (source)

05/08/2026 - Jochu Technology Co., Ltd. (TWN)

Le 5 août 2026, la société Jochu et ses filiales  ont détecté un accès non autorisé, entraînant une interruption temporaire de leurs systèmes. L'entreprise a immédiatement activé ses protocoles de réponse et fait appel à des experts externes pour mener l'enquête ; les systèmes affectés sont actuellement en cours de restauration à partir de sauvegardes, après vérification de leur sécurité. Selon l'évaluation préliminaire, cet incident n'a pas eu d'impact matériel significatif sur les activités de la société. (source)

06/08/2026 - Frey Wille (AUT)

Le détaillant de bijoux Frey Wille a été victime d'une cyberattaque au début du mois d'août. Des données commerciales et personnelles des clients ont été compromises, incluant les coordonnées, les données contractuelles, de communication et de facturation. L'entreprise a fait appel à des spécialistes en cybersécurité et en informatique légale, et les autorités compétentes ainsi que la police ont été informées. L'entreprise travaille à informer individuellement les personnes et entreprises touchées, y compris les anciens employés, et conseille aux personnes potentiellement affectées de rester vigilantes face aux tentatives de phishing. (source)

06/08/2026 - Washburn County (USA)

Le gouvernement du comté de Washburn est actuellement victime d'une cyberattaque, obligeant les autorités à mettre hors ligne tous les systèmes du comté. Les services d'urgence 911 restent opérationnels. (source)

Biosynex : Intrusion réseau préservée, mais données professionnelles compromises

Le spécialiste alsacien du diagnostic médical, Biosynex, a confirmé avoir été victime d'une intrusion informatique au début du mois d'août. L'attaque, qui a ciblé les systèmes informatiques de l'entreprise entre le 31 juillet et le 2 août 2026, concerne un accès non autorisé à l'infrastructure réseau de l'entreprise.

Bien que l'activité opérationnelle de Biosynex ait été maintenue et que les applications métier n'aient pas été affectées, l'intrusion a entraîné la compromission de certaines données. Les vérifications indiquent que les informations personnelles touchées sont limitées aux coordonnées et aux documents d'activité professionnels, excluant ainsi les données de santé des patients.

Face à cet incident, Biosynex a déployé rapidement des mesures correctives pour circonscrire l'atteinte. L'entreprise a notifié les autorités compétentes, notamment la CNIL, et a déposé plainte auprès des services de justice.

Cet incident a été récemment rapporté dans au moins 8 articles. Voici l'un des articles les plus récents couvrant cet incident.

Pour approfondir sur Menaces, Ransomwares, DDoS