CGiHeart - stock.adobe.com

Cyberhebdo du 28 août 2026 : crise majeure dans trois aéroports britanniques

Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.

Bienvenue dans la nouvelle édition du Cyberhebdo. Cette semaine, le paysage des menaces numériques a continué de s'intensifier, confirmant la nécessité d'une vigilance constante de la part des acteurs économiques et des gouvernements. Notre analyse de la presse internationale révèle un total de 18 cyberattaques rapportées au cours des sept derniers jours.

Ces incidents, qui touchent une diversité de régions, ont été documentés dans les médias des pays suivants : Royaume-Uni (GBR), États-Unis (USA), Grèce (GRC), Allemagne (DEU), Turquie (TUR), Mexique (MEX), Canada (CAN), Nouvelle-Zélande (NZL), Slovénie (SVN), Italie (ITA), Russie (RUS), Taiwan (TWN), et République Tchèque (CZE). L'ampleur de cette couverture géographique souligne la nature globale et interconnectée des menaces cybernétiques modernes.

Un point particulièrement notable de cette revue est la concentration des événements aux États-Unis, qui figurent en tête des pays affectés avec 5 cas rapportés. Ce chiffre met en lumière la vulnérabilité persistante des infrastructures américaines face aux attaques sophistiquées.

Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.

20/08/2026 - Gruppo Spaggiari Parma (ITA)

Le groupe de cybercriminels xpl0itrs affirme avoir compromis l'infrastructure de Gruppo Spaggiari Parma, un fournisseur technologique majeur du système éducatif italien. Cette intrusion aurait permis le vol de 6,1 Téraoctets de données provenant de plus de 3 000 établissements scolaires. Les données exfiltrées incluraient des informations personnelles des élèves et professeurs, des données médicales, des informations d'identité et des coordonnées. L'attaque n'est pas encore vérifiée de manière indépendante, mais elle souligne le risque majeur lié à la concentration des données dans les plateformes éducatives. (source)

21/08/2026 - BizLink Holding Inc. (TWN)

Le 21 août 2026, BizLink Holding Inc. a détecté un incident de cybersécurité ciblé ayant affecté une partie limitée de ses systèmes informatiques. Ce fournisseur de solutions d'interconnexion a immédiatement isolé les systèmes touchés, lancé des opérations de restauration avec des experts externes et renforcé la sécurité de son infrastructure. Les évaluations préliminaires indiquent que cet événement n'a aucun impact significatif sur ses opérations globales ou ses finances, tandis que les réclamations d'assurance restent en cours d'estimation. (source)

23/08/2026 - Partners Financial Services (CZE)

Le groupe financier Partners a été victime d'une cyberattaque qui a entraîné la fuite de certaines données personnelles de ses clients. L'attaque, survenue le dimanche précédent la publication, a affecté plusieurs entités du groupe, notamment Partners Financial Services, Simplea, Rentea et Simplea Financial Services en Slovaquie. Les données compromises incluent des informations d'identification, des coordonnées, des détails de contrats financiers et des enregistrements d'appels jusqu'en 2021. Le groupe a assuré que les fonds des clients n'étaient pas menacés et que l'infrastructure de Partners Bank n'était pas compromise. L'entreprise a alerté ses clients contre les tentatives de fraude et a signalé l'incident aux autorités compétentes. (source)

Cyberattaque majeure chez Manchester Airports Group : 8,7 millions de données clients compromises

Le groupe Manchester Airports Group (MAG), opérateur de trois grands aéroports britanniques (Manchester, Stansted et East Midlands), est victime d'une cyberattaque majeure ayant entraîné une fuite de données clients à une échelle considérable.

L'incident, révélé récemment, a exposé les informations personnelles d'environ 8,7 millions d'individus. Bien que MAG ait pu rassurer en confirmant qu'aucune information de paiement sensible n'a été compromise, les données volées sont extrêmement détaillées. Elles incluent des adresses e-mail, des numéros de téléphone, des codes postaux, des détails de réservation ainsi que des numéros d'immatriculation de véhicules.

L'attaque, attribuée à une tierce partie non autorisée, a eu des répercussions opérationnelles, notamment la suspension temporaire de certains services en ligne. En réponse, MAG a immédiatement engagé des consultants spécialisés et émis des avertissements stricts à ses clients pour qu'ils restent vigilants face aux tentatives de phishing ou aux communications suspectes.

Cet incident a été récemment rapporté dans au moins 229 articles. Voici l'un des articles les plus récents couvrant cet incident.

23/08/2026 - San Luis Potosí (MEX)

La municipalité de San Luis Potosí a été victime d'une cyberattaque par rançongiciel. Les attaquants ont exigé une rançon en échange de la libération des informations volées. L'attaque a principalement ciblé les déclarations patrimoniales des employés municipaux. La municipalité a décidé de ne pas négocier et a déposé une plainte fédérale. Le maire a précisé qu'une grande partie des données extraites était déjà publique, mais a confirmé que les systèmes municipaux ont été vulnérabilisés. (source)

23/08/2026 - IServ (DEU)

La plateforme scolaire nationale IServ a été victime d'une cyberattaque affectant un module cloud de l'opérateur. La municipalité de Hattingen a confirmé que les écoles locales utilisent ce module et pourraient être indirectement touchées, bien qu'aucune fuite de données personnelles d'élèves ou de parents n'ait été confirmée à ce stade. Une enquête est en cours. (source)

24/08/2026 - Commission de la construction du Québec (CCQ) (CAN)

La Commission de la construction du Québec (CCQ) est paralysée depuis lundi en raison d'une cyberattaque. L'organisme a confirmé l'incident et a fait appel à des experts externes pour évaluer l'étendue des dégâts. La CCQ n'a pas encore confirmé si des données ont été compromises, mais elle assure que la protection des renseignements personnels est une priorité. Des services d'urgence restent accessibles. (source)

24/08/2026 - TeamSystem (ITA)

TeamSystem, un fournisseur de logiciels de gestion, a confirmé avoir subi une intrusion majeure dans ses systèmes de comptabilité en ligne. L'attaque, détectée le 24 août 2026, a entraîné l'exfiltration de données personnelles des clients, incluant les coordonnées bancaires (IBAN), les données d'identité, les coordonnées de contact et l'historique des mouvements comptables. Bien que l'entreprise affirme que les mots de passe des utilisateurs ne sont pas compromis, les données volées présentent un risque élevé de phishing et de fraudes de paiement, car les cybercriminels peuvent utiliser ces informations pour rendre leurs tentatives d'escroquerie plus crédibles. (source)

24/08/2026 - Franklin Mint Federal Credit Union (USA)

La Franklin Mint Federal Credit Union (FMFCU) a connu une perturbation de son site web et de son accès bancaire numérique en raison d'un problème de domaine. L'incident a commencé lundi et s'est poursuivi mardi. Bien que les transactions aient continué à être traitées, les membres n'ont pas pu accéder aux services en ligne. Les registres publics indiquent que le domaine fmfcu.org a été transféré à un autre registraire lundi, et mardi, il redirigeait vers une page GoDaddy en vente. (source)

24/08/2026 - Nutex (USA)

Nutex, un fournisseur de services de santé, enquête sur une violation de données où un tiers non autorisé a exfiltré des informations des serveurs de l'entreprise. L'incident a été divulgué à la SEC, et la société a engagé des spécialistes externes pour gérer la crise. Nutex n'a pas encore déterminé le type de données compromises (patients, employés, etc.) ni l'impact sur ses opérations. (source)

24/08/2026 - Sotheby's International (NZL)

Sotheby's International, une société immobilière de luxe, enquête sur un incident de cybersécurité impliquant un accès non autorisé à des données stockées sur une plateforme logicielle tierce. Les données potentiellement compromises incluent des noms, adresses, adresses e-mail et numéros de téléphone. La société a précisé que les échanges d'e-mails, la documentation ou tout autre matériel substantiel lié aux propriétés n'ont pas été accédés, et que la plateforme n'est pas utilisée pour les transactions financières des clients. L'entreprise a pris des mesures pour contenir l'incident et travaille avec des spécialistes en cybersécurité indépendants. (source)

25/08/2026 - Groupe Hit (SVN)

Les casinos du Groupe Hit, un géant slovene de l'hôtellerie et du tourisme, ont été touchés par une cyberattaque. L'incident, survenu dans la nuit entre le lundi et le mardi 25 août, a nécessité la fermeture de six casinos à Nova Gorica et dans le reste du territoire national. L'origine de l'attaque et l'étendue des dégâts sont inconnues, bien qu'il y ait des rumeurs non confirmées concernant la compromission des archives clients. Le Groupe Hit mène une enquête pour déterminer la cause et l'objectif de l'intrusion. (source)

25/08/2026 - Comté de Merrimack (USA)

Le comté de Merrimack, dans le New Hampshire, a subi un incident de sécurité réseau qui a temporairement empêché les opérateurs de la préfecture d'accéder aux systèmes d'informations criminelles de l'État. Bien que d'autres systèmes du comté soient restés hors ligne, l'incident n'a pas perturbé la prise d'appels 911 ni la réponse policière. Le comté travaille avec des spécialistes externes pour résoudre le problème, mais la cause n'a pas été identifiée et il n'y a pas eu de confirmation de violation de données. (source)

25/08/2026 - Bureau des Alcools, du Tabac, des Armes de Feu et des Explosifs (ATF) (USA)

Le Bureau des Alcools, du Tabac, des Armes de Feu et des Explosifs (ATF) répond à un incident de cybersécurité affectant un système autonome. L'ATF a immédiatement coupé les connexions à l'environnement affecté et a lancé des activités de réponse aux incidents et d'investigation forensique. Il n'y a aucune indication que l'incident ait affecté le réseau de l'ATF ou d'autres systèmes. (source)

25/08/2026 - Boston Scientific (USA)

Boston Scientific a révélé un incident de cybersécurité affectant certains systèmes informatiques, entraînant des perturbations opérationnelles. L'incident a limité l'accès à des systèmes d'information et des applications commerciales essentielles, y compris la capacité de traiter et d'expédier les commandes des clients. L'entreprise a engagé des experts externes pour évaluer et contenir la menace, mais l'ampleur et le calendrier de la restauration ne sont pas encore connus. (source)

26/08/2026 - Komandor (RUS)

La chaîne de supermarchés Komandor a confirmé avoir été victime d'une cyberattaque qui a causé des dysfonctionnements dans ses systèmes, notamment les systèmes de paiement par carte. Les spécialistes ont immédiatement commencé à contrer l'attaque et à restaurer l'infrastructure informatique, réussissant à rétablir les caisses automatiques et les paiements électroniques dans la plupart des magasins d'ici midi la veille. (source)

26/08/2026 - Université d'Uşak (TUR)

L'Université d'Uşak a détecté une cyberattaque ciblant ses systèmes d'information le 26 août 2026. Suite à l'incident, les accès réseau des serveurs affectés ont été coupés pour protéger les données. L'université a informé les autorités compétentes et est en collaboration avec le Bureau de la Cybersécurité de la Présidence de la République de Turquie pour gérer la situation, entraînant des problèmes d'accès temporaires à certains services numériques. (source)

27/08/2026 - Transports publics de l'Attique (GR)

Les transports publics de l'Attique ont été plongés dans le chaos le matin du 27 août 2026 suite à une cyberattaque. Le système de télémétrie a complètement cessé de fonctionner, laissant les panneaux électroniques des arrêts inactifs et les passagers sans information. L'incident a mis en lumière l'incapacité du gouvernement et du Ministère des Infrastructures et des Transports à protéger les infrastructures publiques numériques. (source)

WEBA : Une violation de données met en lumière la vulnérabilité des acteurs régionaux belges

La chaîne de meubles belge WEBA a été victime d'une violation de données majeure le 10 août 2026. Des cybercriminels ont réussi à obtenir un accès non autorisé à une partie des systèmes informatiques de l'entreprise, déclenchant une alerte régionale sur la sécurité des données clients.

Selon les informations disponibles, cette cyberattaque a potentiellement compromis des informations sensibles de nombreux clients, incluant des noms, adresses, adresses e-mail et numéros de téléphone. Face à cette intrusion, WEBA a immédiatement mis ses systèmes hors ligne par mesure de précaution, lançant une enquête forensique approfondie en collaboration avec des experts spécialisés.

L'entreprise a émis un avertissement crucial à sa clientèle, soulignant le risque accru de tentatives de phishing. Les clients sont fortement invités à ne pas cliquer sur des liens suspects, notamment ceux concernant des soldes impayés, et à vérifier directement les commandes sur le site officiel en cas de doute.

Cet incident a été récemment rapporté dans au moins 3 articles. Voici l'un des articles les plus récents couvrant cet incident.

Pour approfondir sur Menaces, Ransomwares, DDoS