Cyberhebdo du 4 septembre 2026 : cyberattaque contre le Ministère de la Transition écologique
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.
Bienvenue dans le Cyberhebdo. Cette semaine, nous avons analysé un paysage de menaces numérique particulièrement actif, avec un total de 21 cyberattaques rapportées dans les médias internationaux.
Notre revue de presse couvre des incidents signalés dans 15 pays différents, illustrant la nature globale et omniprésente de la menace cybernétique. Les attaques ont été observées en Wallis-et-Futuna (WLF), Grèce (GRC), Colombie (COL), Allemagne (DEU), Espagne (ESP), Afrique du Sud (ZAF), Suède (SWE), Inde (IND), Bulgarie (BGR), Taiwan (TWN), France (FRA), Italie (ITA), Japon (JPN), et États-Unis (USA).
Un point notable de cette semaine est la concentration des incidents. Nous avons relevé que les États-Unis (USA) étaient le pays le plus représenté dans les rapports, avec 3 cas distincts documentés. Ce bilan met en lumière la nécessité d’une vigilance accrue sur tous les fronts. Nous passons maintenant en revue les détails de ces événements.
Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.
27/08/2026 – Orient Blackswan (IND)
La maison d’édition Orient Blackswan a été victime d’une cyberattaque par rançongiciel qui a perturbé son infrastructure informatique et chiffré des données métiers critiques. Les attaquants ont exigé 20 millions de roupies pour restaurer l’accès. L’incident a été signalé par le vice-président de la maison d’édition et les systèmes affectés ont été isolés pour prévenir la propagation. (source)
27/08/2026 – DZI "Obsho zastrahovane" (BGR)
La compagnie d’assurance bulgare DZI "Obsto Zastrakhovane" a informé ses clients d’une possible fuite de données personnelles. Cette violation a permis un accès non autorisé aux noms des clients, à leur numéro d’identification civile et à leurs coordonnées. Bien que l’entreprise affirme que cela n’a pas d’impact sur les polices d’assurance, elle recommande aux clients d’être vigilants face aux appels ou courriels suspects. (source)
27/08/2026 – Ville de Tarnos (FRA)
La Ville de Tarnos est victime d’une cyberattaque par rançongiciel visant son service de messagerie Zimbra depuis le 27 août. Le maire, Marc Mabillet, a confirmé l’attaque et la demande de rançon. La ville a suspendu le serveur et fait appel à l’Agence landaise pour l’Informatique (Alpi) pour gérer l’incident, qui est toujours en cours d’investigation. Il est possible que des données personnelles et sensibles aient été dérobées. (source)
28/08/2026 – Vice-rectorat de Wallis-et-Futuna (WLF)
Le vice-rectorat de Wallis-et-Futuna a détecté une cyberattaque qui perturbe une partie de ses systèmes informatiques depuis le 28 août. L’incident a notamment affecté la messagerie académique et rendu inaccessible des services essentiels comme Pronote, ce qui a forcé le report des conseils de classe. Les autorités ont été saisies et des investigations sont en cours pour sécuriser les systèmes et rétablir le fonctionnement normal. (source)
28/08/2026 – Park Dental Partners Inc. (USA)
Park Dental Partners Inc., une entreprise de services dentaires américaine, a confirmé avoir détecté un accès non autorisé à son réseau informatique le 28 août. L’entreprise a immédiatement lancé des protocoles de réponse aux incidents et engagé des experts en cybersécurité et en criminalistique pour enquêter sur l’incident. Bien qu’aucune perturbation majeure des opérations métiers n’ait été signalée à ce jour, l’entreprise évalue les impacts financiers, légaux et réputationnels potentiels, notamment en raison de l’accès possible aux données des patients. (source)
28/08/2026 – McKesson (USA)
La société pharmaceutique et de technologie de la santé McKesson a été victime d’une cyberattaque menée par le groupe de cybercriminels ShinyHunters. L’attaque, qui a eu lieu vendredi soir, a permis aux pirates d’accéder à une application tierce non nommée et d’exfiltrer des données de clients, notamment celles des unités d’oncologie et de chirurgie. McKesson a informé les régulateurs et les clients, promettant des services de surveillance de crédit et de protection d’identité. Bien que l’entreprise ait reçu l’assurance que les pirates n’étaient plus dans ses systèmes, des dégradations de service intermittentes ont été signalés aux clients. (source)
28/08/2026 – T&K TOKA (JPN)
T&K TOKA, fabricant de peintures et de résines synthétiques, a confirmé avoir été victime d’une cyberattaque par ransomware et d’un accès non autorisé à certains de ses systèmes. L’incident, signalé le 28 août 2026, a entraîné l’arrêt de certaines activités de l’entreprise. L’entreprise est en collaboration avec la police pour enquêter sur les causes et l’étendue des dégâts. À ce stade, l’entreprise n’a pas divulgué le vecteur d’intrusion, l’identité des attaquants, l’étendue de l’exfiltration de données, ni l’impact sur les informations personnelles des clients ou des employés. (source)
28/08/2026 – Sanko Fatem (JPN)
Sanko Techno, une entreprise manufacturière japonaise de premier plan, principalement reconnue pour son expertise dans le développement, la fabrication et la vente d’ancrages post-installation (chevilles de fixation) et d’équipements de construction, a annoncé que sa filiale vietnamienne, Sanko Fastem, avait été victime d’un incident de cybersécurité. (source)
30/08/2026 – Compucase Enterprise Co., Ltd. (TWN)
Compucase a détecté un incident de cybersécurité affectant une partie limitée de son réseau informatique. Cette entreprise taïwanaise, spécialisée dans la conception et la fabrication de composants pour ordinateurs, a immédiatement réagi en isolant les systèmes touchés et en engageant des experts externes pour mener l’enquête et restaurer la sécurité des systèmes. Selon les évaluations actuelles, aucune donnée personnelle ou confidentielle n’a été été divulguée et l’activité opérationnelle de la société n’est pas impactée. (source)
31/08/2026 – Salus di Trieste (ITA)
Le systèmes informatiques de la clinique Salus de Trieste sont inutilisables depuis le 31 août en raison d’une attaque par ransomware. L’attaque, qui a également entraîné une demande de rançon, est attribuée à un groupe de cybercriminels russo-albanais connu pour d’autres vols, dont celui du casino de Lipizza. La clinique a engagé une société de cybersécurité et travaille avec la police d’État. Bien qu’un système de sauvegarde des données de santé existe, il n’est pas confirmé si les données des patients ont été exfiltrées. (source)
31/08/2026 – Préfecture de Cordoue (COL)
La préfecture de Cordoue a confirmé que l’infrastructure technologique de la Direction des recettes départementales avait été victime d’une cyberattaque, qui a temporairement paralysé le portail de paiement des impôts. Les autorités ont activé des protocoles d’urgence et mènent actuellement une analyse technique afin d’identifier le vecteur de l’attaque. À ce jour, il n’a pas été confirmé si des données des contribuables avaient été exposées ni s’il s’agissait d’une attaque de rançon. (source)
31/08/2026 – Kommunix GmbH (DEU)
Le canton de Wolfenbüttel a été affecté par une cyberattaque ciblant le système de prise de rendez-vous en ligne, basé sur la plateforme Tevis, gérée par Kommunix. L’incident a entraîné la désactivation de ce service, notamment pour les rendez-vous prévus les 31 août et 1er septembre. La municipalité a confirmé une possible fuite de données personnelles des citoyens qui ont utilisé le portail par le passé. (source)
31/08/2026 – Universitat de Barcelona (UB) (ESP)
L’Université de Barcelone (UB) enquête sur une cyberattaque détectée récemment dans certains de ses systèmes. L’institution travaille notamment avec l’Agence de Cybersécurité de Catalogne pour déterminer l’ampleur de l’incident. Des mesures de confinement, de surveillance et de renforcement ont été prises, incluant le renouvellement des identifiants et l’interruption temporaire de certains services. L’université assure que, pour l’instant, aucune de ses données n’a été affectée, mais maintient les mesures préventives. (source)
02/09/2026 – Luminis Health (USA)
Luminis Health a fait appel à des conseillers juridiques en raison d’un incident de cybersécurité en cours qui affecte les plateformes web du système hospitalier. (source)
02/09/2026 - Liga Nacional contra el Cáncer (COL)
La Ligue nationale contre le cancer nationale a communiqué être la victime d’un incident de cybersécurité qui a affecté temporairement les services de son Département de Radiothérapie. L’institution a confirmé que l’incident fait l’objet d’une enquête par les autorités compétentes et a assuré aux patients que son équipe travaille pour résoudre le problème et rétablir les services rapidement. (source)
02/09/2026 – Hangte (TWN)
Le fabricant de composants optoélectroniques Hangte a publié une alerte de cybersécurité indiquant que ses systèmes d’information ont été attaqués. L’entreprise a mis en place des mécanismes de défense et évalue que l’impact sur ses opérations n’est pas majeur. (source)
03/09/2026 – Conseil juridique de l’État (GRC)
Le Conseil Judiciaire de l’État de Grèce a été victime d’une cyberattaque par une équipe de hackers inconnus. Les attaquants ont exigé une rançon en cryptomonnaies pour restituer les fichiers de la base de données. Cet incident est considéré comme l’une des attaques les plus importantes contre un organisme public du pays ces derniers mois. L’enquête est menée par la Direction du Crime Électronique en collaboration avec Europol. (source)
03/09/2026 – Rand Water (ZAF)
Rand Water, la plus grande société de services d’eau de l’Afrique du Sud, a confirmé avoir subi un incident de cybersécurité affectant certains de ses systèmes informatiques. L’entreprise a assuré que ses activités opérationnelles critiques, telles que le traitement de l’eau, le contrôle de la qualité et l’approvisionnement en vrac, restent pleinement opérationnelles et que la qualité de l’eau n’est pas affectée. (source)
03/09/2026 – Dustin (SWE)
Dustin, un revendeur informatique suédois opérant également dans la région du Benelux, a dû mettre hors ligne une partie de son environnement informatique suite à un grave incident de sécurité. Des individus non autorisés ont accédé à ses systèmes internes, ce qui a conduit à la fermeture temporaire de son site web et de sa boutique en ligne dans plusieurs pays européens. L’entreprise enquête en collaboration avec des experts externes et les autorités, mais il n’est pas encore clair si des données clients ont été compromises. (source)
03/09/2026 – Préfecture de Tottori (JPN)
Le système de collecte de données de radioactivité, utilisé autour de centrales nucléaires comme celle de Shimane, a été victime d’une cyberattaque. Les autorités ont confirmé que les serveurs de sauvegarde n’ont pas été affectés, ce qui signifie que le suivi des données n’est pas impacté. (source)
Cyberattaque sophistiquée contre le ministère de la Transition écologique : l’État français sous tension
Le ministère de la Transition écologique a été la cible d’une cyberattaque entraînant des perturbations majeures de ses services numériques et la confirmation d’un vol de données critiques. L’incident, survenu début septembre 2026, a paralysé plusieurs portails gouvernementaux, y compris le site de consultations publiques environnementales, forçant les usagers à faire face à des messages de « Maintenance en cours ».
Selon les informations disponibles, l’attaque a ciblé les outils de messagerie et les sites web du ministère, exploitant des vulnérabilités telles qu’une mauvaise configuration d’API et des failles d’IDOR. Les conséquences sont graves : des bases de données essentielles appartenant à environ 22 800 utilisateurs ont été exfiltrées. L’Agence nationale de la sécurité des systèmes d’information (Anssi) est actuellement mobilisée pour mener des investigations approfondies, tandis que le ministère a officiellement signalé l’attaque au parquet.
Au-delà de la panne numérique, l’impact est ressenti au niveau local. Des administrations régionales, telles que les Directions départementales de la Creuse, ont connu des difficultés de communication importantes, notamment par courrier électronique.
Cet incident a été récemment rapporté dans au moins 35 articles. Voici l’un des articles les plus récents couvrant cet incident.
