Sergii Figurnyi - stock.adobe.co
Cyberhebdo du 14 août 2026 : fuite massive de données médicales en Pologne
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.
La semaine écoulée a été marquée par une activité cybernétique mondiale particulièrement intense. Notre veille, couvrant les médias internationaux, a documenté un total de 24 cyberattaques rapportées dans les différents pays mentionnés, allant du Guatemala (GTM) à l’Australie (AUS).
Ces incidents, variés en nature et en cible, témoignent de la persistance et de la globalisation des menaces numériques. Il est à noter que les États-Unis (USA) sont les plus représentés, avec 8 cas documentés au cours de cette période. Nous détaillons ci-dessous les principaux événements de la semaine.
Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.
06/08/2026 – Nick Scali (AUS)
La société Nick Scali, en Australie, a dû mettre certains de ses systèmes hors ligne suite à une cyberattaque survenue au milieu de la semaine dernière. Bien que l’entreprise, spécialisée dans le mobilier, ait initialement déclaré n’avoir aucune preuve d’accès non autorisé aux données clients, les autorités australiennes ont indiqué que les cybercriminels avaient obtenu certains détails clients, notamment les adresses de livraison, et avaient envoyé une demande de rançon. (source)
06/08/2026 – Shopping Cidade (BRA)
Le Shopping Cidade, un centre commercial au Brésil, a été victime d’une cyberattaque qui a entraîné le chiffrement et l’indisponibilité temporaire de ses systèmes. L’incident, découvert le 6 août, est caractéristique d’une attaque par ransomware. Bien que l’administration affirme que les systèmes ont été restaurés et qu’aucune utilisation abusive de données personnelles n’a été identifiée, l’établissement recommande une extrême prudence aux personnes concernées concernant les tentatives d’hameçonnage. (source)
06/08/2026 – Woodhaven Lakes (USA)
Woodhaven Lakes (un complexe privé dédié au camping et aux loisirs dans l’Illinois) a réussi à contenir et à stopper une attaque par ransomware qui chiffrait les fichiers sur ses systèmes locaux. L’attaque était limitée aux fichiers Microsoft Office et aux documents stockés localement, sans atteinte à la base de données des propriétaires. La copropriété est en cours de remédiation et de restauration des services, mais le rétablissement complet prendra du temps. (source)
06/08/2026 – Frey Wille (AUT)
Le détaillant de bijoux Frey Wille, en Autriche, a été victime d’une cyberattaque au début du mois d’août. Des données commerciales et personnelles des clients ont été compromises, incluant les coordonnées, les données contractuelles, de communication et de facturation. L’entreprise a fait appel à des spécialistes en cybersécurité et en informatique légale, et les autorités compétentes ainsi que la police ont été informées. L’entreprise travaille à informer individuellement les personnes et entreprises touchées, y compris les anciens employés, et conseille aux personnes potentiellement affectées de rester vigilantes face aux tentatives de phishing. (source)
Fuite massive de données médicales en Pologne : 19 millions de citoyens exposés
Une cyberattaque d’une ampleur inédite a frappé le système de santé polonais, exposant les données personnelles et médicales de près de 19 millions de citoyens. Le fournisseur de logiciels médicaux MyDr, utilisés par 12 000 établissements de santé, a été au cœur de cette intrusion massive, qui a permis l’extraction de plus de deux téraoctets de données sensibles.
Cette fuite, qualifiée par les autorités polonaises de « l’un des plus grands incidents » jamais enregistrés dans le pays, concerne des informations critiques telles que les numéros uniques personnels, les prescriptions et l’historique des consultations médicales. Les autorités ont rapidement écarté l’hypothèse d’une attaque étatique, privilégiant l’hypothèse de cybercriminels agissant dans un but purement financier.
Les autorités polonaises ont immédiatement lancé une enquête de haut niveau pour circonscrire l’incident. Si l’ampleur de la violation est colossale, les autorités ont également mis en place un mécanisme permettant aux citoyens affectés de vérifier si leurs données ont été compromises.
Cet incident a été récemment rapporté dans au moins 117 articles. Voici l’un des articles les plus récents couvrant cet incident.
06/08/2026 – Washburn County (USA)
L’administration du comté de Washburn est actuellement victime d’une cyberattaque, obligeant les autorités à mettre hors ligne tous les systèmes du comté. Les services d’urgence 911 restent opérationnels. (source)
07/08/2026 – Coryell County (USA)
Le comté de Coryell, au Texas, est en train de rétablir ses systèmes suite à une interruption qui est examinée comme un possible incident de cybersécurité. Les services essentiels et les services de sécurité civile sont restés opérationnels sans interruption. Les autorités du comté n’ont pas encore précisé la cause, le début de l’incident ou les systèmes spécifiques affectés. (source)
07/08/2026 – Ville de Mitchell (USA)
La ville de Mitchell, au Dakota du Sud, a isolé une partie de son réseau après avoir détecté un incident potentiel de cybersécurité. Bien que les services critiques et d’urgence soient restés opérationnels, l’incident a nécessité l’intervention d’experts légistes pour déterminer l’étendue de la situation. Les autorités n’ont pas encore précisé le type d’attaque, les systèmes affectés, ni si des données ont été compromises. (source)
08/08/2026 – Berlin Brandenburgische Wohnungsbaugenossenschaft (DEU)
La Berlin Brandenburgische Wohnungsbaugenossenschaft, un bailleur public, a été victime d’une cyberattaque. Des acteurs non autorisés ont pu accéder temporairement à certaines parties de ses systèmes informatiques, qui ont été compromis. Une enquête est en cours pour déterminer si des données sensibles des locataires ont été consultées ou copiées, mais à ce stade, il n’y a pas eu accès aux données personnelles des locataires. L’identité des attaquants reste inconnue. (source)
08/08/2026 – Digitide Solutions (IND)
Digitide Solutions (société de services informatiques et gestion des processus métier basés sur l’IA) a annoncé un incident de cybersécurité dans l’une de ses filiales, confirmant un accès non autorisé à des données. Bien qu’aucune perte opérationnelle ou financière majeure ne soit actuellement signalée, une enquête interne est en cours. (source)
08/08/2026 – Suisun City (USA)
Les autorités de la ville de Suisun ont déclaré l’état d’urgence le samedi 8 août après qu’une cyberattaque ait mis hors service la ligne de répartition des urgences et d’autres systèmes clés. L’infection par un logiciel malveillant est survenue vendredi vers 5h45, forçant la ville à fermer son réseau informatique. Les opérations de sécurité publique critiques, y compris le routage des appels 911 et les lignes de répartition des pompiers et de la police, ont été interrompues. Les équipes de répartition de Suisun ont dû déménager dans un centre de répartition d’urgence du comté de Solano. Une enquête fédérale est en cours avec le FBI et le Département de la Sécurité intérieure. (source)
09/08/2026 – CSDD (LVA)
La Direction de la Sécurité Routière (CSDD) a été victime d’une cyberattaque complexe et ciblée survenue le week-end. Les attaquants sont parvenus à pénétrer partiellement le système informatique de la CSDD et à obtenir des données historiques de paiement contenant des informations personnelles des clients. Les données divulguées peuvent inclure noms, prénoms, codes personnels, adresses, numéros d’immatriculation des véhicules, ainsi que les détails des paiements. Bien que les noms d’utilisateur et mots de passe ne soient pas compromis, la CSDD et CERT.LV ont arrêté l’attaque et sont en cours d’enquête. Les autorités appellent le public à la prudence face aux tentatives de fraude en ligne. (source)
09/08/2026 – Rext (JPN)
Le 9 août 2026, la société REXT au Japon, prestataire pour le service « APORITO » de l’entreprise RIZAP, a été victime d’une attaque par ransomware. L’intrusion a provoqué des pannes sur une partie du réseau interne de REXT, entraînant une limitation de certains services d’APORITO. RIZAP collabore actuellement avec REXT pour déterminer l’étendue des dommages et identifier la cause précise de l’incident. (source)
09/08/2026 – Bonifatius GmbH (DEU)
La Bonifatius GmbH (maison d’édition et impression), basée à Paderborn en Allemagne, a dû mettre hors ligne plusieurs de ses pages internet pour des raisons de sécurité. (source)
09/08/2026 – LexisNexis (USA)
LexisNexis (société américaine spécialisée dans l’analyse de données, dont le siège est à New York) a dû mettre hors ligne ses services Diligence, Metabase API et Newsdesk suite à une activité inhabituelle détectée sur des serveurs gérés par un fournisseur tiers. L’entreprise enquête sur l’incident avec l’aide d’un cabinet de cybersécurité forensique et est en train de reconstruire les systèmes affectés dans un nouvel environnement avant de les remettre en ligne. LexisNexis a également précisé que ses services ne sont pas liés au service cloud Metabase ou à la vulnérabilité SQL injection mentionnée récemment. (source)
10/08/2026 – Corte de Constitucionalidad (GTM)
La Cour constitutionnelle du Guatemala a confirmé avoir subi une intrusion dans son réseau le 10 août. Bien que les protocoles de sécurité aient été activés et que des sauvegardes complètes soient disponibles, cette attaque a entraîné des perturbations temporaires dans la disponibilité de certains services informatiques. La Cour a engagé des poursuites judiciaires afin d’enquêter sur l’origine de cette attaque. (source)
10/08/2026 – Simian (NLD)
Simian, une entreprise néerlandaise basée à Groningen, spécialisée dans l’impression à bas prix, a averti ses clients aux Pays-Bas et en Belgique qu’une cyberattaque a potentiellement entraîné le vol de leurs données personnelles. Les attaquants auraient pu accéder aux adresses e-mail et aux mots de passe hachés stockés dans les fichiers clients. Simian a indiqué que l’incident impliquait un fournisseur de services externe et qu’il avait signalé la violation à l’autorité de protection des données néerlandaise (AP) et à la police. Une petite partie des clients aurait également vu leurs coordonnées bancaires interceptées, mais l’entreprise n’a pas précisé le nombre exact de personnes affectées. (source)
10/08/2026 – Arbeiterkammer Oberösterreich (AUT)
L’Arbeiterkammer Oberösterreich, chambre du travail autrichienne, a été victime d’une cyberattaque le lundi matin, entraînant des pannes de ses serveurs de messagerie et de son système téléphonique. Bien que les systèmes aient été partiellement restaurés, l’accès aux services reste limité. Les autorités n’ont pas encore identifié l’attaquant et affirment qu’aucune donnée n’a été volée. Les membres sont invités à faire preuve de patience. (source)
10/08/2026 – Health Sciences Centre (CAN)
Le Health Sciences Centre de Winnipeg, au Canada, a été touché par une cyberattaque par ransomware affectant les systèmes de maintenance de certains bâtiments, notamment l’accès par les portes, le chauffage, la ventilation et la climatisation. Bien que les soins aux patients et les opérations cliniques ne soient pas affectés, l’incident a nécessité une enquête pour déterminer l’étendue de l’attaque. L’incident survient deux ans après qu’un vérificateur général du Manitoba ait averti l’établissement de la nécessité d’améliorer sa cybersécurité. (source)
11/08/2026 – Brazosport College (USA)
Les systèmes de Brazosport College, au Texas, sont restés hors ligne suite à un incident de cybersécurité dont la cause reste inconnue. L’incident a été découvert le lundi par l’équipe informatique du collège, et des spécialistes externes ont été appelés pour mener l’enquête. (source)
11/08/2026 – Darlington County (USA)
Le comté de Darlington, en Caroline du Sud, a dû isoler certains de ses systèmes informatiques suite à un incident de cybersécurité qui a perturbé les téléphones et certains services gouvernementaux. Les services d’urgence (911) sont restés opérationnels. L’incident est survenu mercredi, et les autorités locales ont fait appel à des spécialistes externes et aux forces de l’ordre pour gérer la situation. Le comté n’a pas encore précisé l’étendue complète de l’attaque, si un rançongiciel est impliqué ou si des données ont été compromises. (source)
11/08/2026 – Ágape Consultoria (BRA)
Vingt organisations municipales du capixaba (État du Espírito Santo, au Brésil) ont été touchées par une cyberattaque visant leurs portails publics. L’attaque, attribuée au groupe hacker BLCKORDER, a entraîné une indisponibilité des services en ligne. Les autorités locales et l’entreprise prestataire de services, Ágape Consultoria, ont indiqué que l’infrastructure critique (bases de données, systèmes de gestion) est restée préservée. L’accès aux systèmes aurait été facilité par des failles dans la gestion des identifiants ou par des vulnérabilités liées à d’anciens collaborateurs de l’entreprise prestataire. Le groupe BLCKORDER a revendiqué l’attaque, utilisant le manifeste pour critiquer le gouvernement et le stockage des données des citoyens, et a également suggéré une exfiltration de données, bien que l’étendue de cette dernière ne soit pas encore confirmée. (source)
11/08/2026 – CH Biotech R&D Co., Ltd. (TWN)
Le 11 août 2026, l’entreprise de biotechnologie agricole CH Biotech, basée à Taïwan, a subi une cyberattaque ayant touché une partie de ses systèmes d’information. Selon les premières évaluations, l’incident n’a pas d’impact significatif sur les opérations de l’entreprise. Pour y répondre, la société a activé ses mécanismes de défense, engagé des cabinets d’experts externes et a prévu d’informer les autorités compétentes conformément à la réglementation. (source)
12/08/2026 – Medi Face (JPN)
L’entreprise en médico-esthétique Medi Face (basée au Japon) a été la cible d’une attaque sophistiquée et planifiée sur quatre mois, visant à détourner l’autorité de son domaine médical pour rediriger les utilisateurs vers des sites de jeux d’argent illégaux. Les attaquants ont utilisé des techniques de dissimulation avancées, notamment le « geo-cloaking », pour masquer l’intrusion et échapper à la détection des experts. Grâce à une analyse forensique, Medi Face a localisé le cerveau de l’opération à Tokyo et a publié les détails techniques sur GitHub pour protéger les autres établissements de santé. (source)
Revue de presse réalisée en partie avec Gemma 4. Les explications sont à lire ici.
Pour approfondir sur Menaces, Ransomwares, DDoS
-
Cyberhebdo du 7 août 2026 : une semaine d’une violence exceptionnelle
-
Cyberhebdo du 31 juillet 2026 : une partie de l’Angola passe sur répondeur
-
Cyberhebdo du 24 juillet 2026 : le plus gros pétrolier de Colombie dans la tourmente
-
Cyberhebdo du 17 juillet 2026 : crise majeure au Japon pour l’alimentation surgelée
