koya979 - stock.adobe.com
Cyberhebdo do 21 août 2026 : considérable fuite de données en Lettonie
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.
Bienvenue dans cette nouvelle édition du Cyberhebdo. Cette revue de presse hebdomadaire fait le point sur les cyberattaques médiatisées au cours de la semaine écoulée.
Notre veille a permis de documenter neuf incidents majeurs, chacun ayant touché différents pays : les États-Unis, l'Allemagne, l'Ukraine, le Japon, et l'Inde. Si la diversité géographique des attaques est frappante, il est à noter que les États-Unis restent le théâtre le plus actif, avec cinq cas spécifiques rapportés cette semaine.
Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.
13/08/2026 - Plymouth County Correctional Facility (USA)
Le système informatique du centre pénitencier Plymouth County Correctional Facility a été compromis suite à l'intrusion d'un cyberattaquant dans les serveurs de la prison. L'incident a entraîné la mise hors service du système informatique et la suspension des visites physiques des détenus. Les autorités (police de l'État, FBI et Département de la Sécurité intérieure) enquêtent sur cette violation. Bien que le directeur ait affirmé qu'il n'y avait pas eu de risque pour la sécurité physique, les employés ont été invités à rester vigilants concernant les informations personnelles. (source)
14/08/2026 - Ryomo Systems (JPN)
Ryomo Systems, une société japonaise de technologies de l'information, a confirmé avoir subi une cyberattaque ayant entraîné un accès non autorisé à ses systèmes internes le 14 août. La société est actuellement en pleine investigation pour déterminer l'étendue de l'intrusion, la méthode d'attaque et si des données ont été exfiltrées. À ce jour, aucun groupe responsable n'a été identifié, et aucune attribution officielle n'a été faite. Ryomo Systems, qui fournit des solutions à des secteurs critiques (eau, énergie, santé, administration, etc.), est un objectif particulièrement sensible. (source)
14/08/2026 - Ville de Fort Smith (USA)
Les systèmes informatiques et certains services de la ville de Fort Smith, en Arkansas, ont été perturbés par un événement de sécurité réseau. Les services de répartition 911 et les interventions d'urgence sont restés pleinement opérationnels. La ville travaille avec les forces de l'ordre fédérales et des spécialistes en cybersécurité pour restaurer les services, mais elle n'a pas encore précisé la nature de l'attaque, les systèmes affectés, ni si des données ont été compromises. (source)
Cyberattaque massive en Lettonie : 1,2 million de personnes et 200 000 entreprises touchées
La direction de la Sécurité Routière (CSDD) de Lettonie est au cœur d'une crise majeure après avoir subi une cyberattaque. Cette attaque, survenue fin juillet/début août, a entraîné une fuite massive de données affectant 1,2 million de particuliers et 200 000 entités juridiques.
L'attaque, menée par un groupe de cybercriminels non identifié, a permis aux assaillants de pénétrer dans le système informatique de la CSDD. Les données compromises sont extrêmement sensibles et comprennent des informations personnelles et financières détaillées, telles que les noms, les adresses, les codes personnels, les numéros d'immatriculation des véhicules, ainsi que les relevés de paiement historiques.
Les autorités compétentes ont immédiatement lancé une enquête approfondie. Face à l'ampleur de la fuite, les experts en cybersécurité ont mis en garde contre un risque accru d'usurpation d'identité et de tentatives de fraude ciblées. Le directeur de la CSDD a démissionné.
Cet incident a été récemment rapporté dans au moins 57 articles. Voici l'un des articles les plus récents couvrant cet incident.
15/08/2026 - Administration de l'État de Berlin (DEU)
Le réseau de l'État de Berlin a été victime d'une cyberattaque. Deux administrations sénatoriales, celles de l'Aménagement du territoire et de la Mobilité, ont été isolées du réseau après la découverte d'une intrusion. L'attaque, attribuée à une vulnérabilité dans le système de l'administration de l'Aménagement du territoire, a entraîné une exfiltration de données potentiellement sensibles. Les autorités sont en enquête, avec l'implication du parquet et du BSI, l'homologue allemand de l'Anssi. (source)
15/08/2026 - Lincoln (USA)
Le bureau de la ville de Lincoln a été contraint de fermer suite à une cyberattaque qui a chiffré une partie de son réseau. Les autorités locales travaillent à la restauration des systèmes pour éviter toute réinfection et minimiser les perturbations des services. (source)
16/08/2026 - University of Texas at San Antonio (USA)
La présence d'une activité non autorisée sur les systèmes technologiques de l'Université du Texas à San Antonio (UT San Antonio) a nécessité la suspension de certains services en ligne et téléphoniques. L'incident a été détecté le week-end, avant qu'il n'atteigne les systèmes centraux. Les autorités universitaires ont immédiatement coupé l'accès à certains services pour contenir la menace. Bien qu'une enquête soit en cours, les responsables ont indiqué qu'aucune preuve de violation de données n'a été trouvée. En raison de l'incident, les dates limites de paiement et d'inscription ont été prolongées. (source)
17/08/2026 - ARMA (UKR)
Les serveurs de l'ARMA, l'agence ukrainienne de recouvrement et de gestion des avoirs, ont été victimes d'une intrusion non autorisée, ayant les caractéristiques d'une cyberattaque, juste avant la clôture des candidatures pour le concours de sélection du gestionnaire des actifs. Cette intrusion fait suite à des tentatives d'interférence observées depuis le printemps de cette année. Les autorités compétentes sont en train d'enquêter sur ces événements, qui pourraient faire partie d'une campagne coordonnée visant à paralyser l'Agence et à discréditer le concours. (source)
18/08/2026 - Alation (US)
Alation, un géant des données et de l'IA, a confirmé avoir été victime d'une cyberattaque après avoir récemment signalé un incident. L'entreprise enquête sur l'incident, qui a entraîné une dégradation de la disponibilité pour certains clients. Alation n'a pas précisé la nature de l'attaque, sa cause ou le nombre de clients affectés. (source)
18/08/2026 - CG Power (IND)
CG Power a signalé un incident présumé de cybersécurité affectant ses systèmes informatiques (IT). L'entreprise a assuré que ses systèmes opérationnels essentiels et sa production manufacturière n'ont pas été affectés. L'incident, signalé le 18 août 2026, est actuellement sous investigation par des experts internes et externes, et la notification réglementaire a été faite à CERT-In. (source)
Cyberattaque chez AZ Monica : Leçons douloureuses sur la résilience numérique hospitalière
La région d'Anvers a été le théâtre d'une grave attaque par rançongiciel contre le complexe hospitalier AZ Monica en janvier 2026. Cette cyberattaque, qui a paralysé les systèmes de l'établissement, illustre la vulnérabilité critique des infrastructures de santé face à la menace numérique moderne.
Bien que l'hôpital ait réussi à restaurer les services essentiels de soins aux patients après plusieurs semaines de perturbation, le processus de récupération a été extrêmement long et complexe. Les attaquants avaient exigé une rançon, mais l'établissement a choisi de rejeter cette demande, réussissant à récupérer ses données grâce à des sauvegardes robustes.
Cependant, le véritable défi ne fait que commencer. Le complexe AZ Monica a dû faire face à un choix difficile : privilégier la sécurisation totale de son réseau contre la restauration immédiate des services non vitaux. Si les soins critiques sont revenus en ligne rapidement, les services annexes, comme le Wi-Fi pour les patients et visiteurs, restent indisponibles plusieurs mois après l'incident, le temps que l'infrastructure soit entièrement sécurisée et conforme aux normes européennes.
Cet épisode souligne une tendance régionale alarmante : la bataille contre les cyberattaques ne se gagne pas en quelques jours. Pour le secteur de la santé, la transition vers un système numérique résilient est une course de fond, où la sécurité doit primer sur la commodité.
Cet incident a été récemment rapporté dans au moins 3 articles. Voici l'un des articles les plus récents couvrant cet incident.
