Cyberhebdo du 18 septembre 2026 : une répartition géographique inhabituelle
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.
Bienvenue dans la dernière édition du Cyberhebdo. La semaine écoulée a été marquée par une activité cybernétique particulièrement intense à l’échelle mondiale. Notre veille a permis de compiler un total de 14 cyberattaques rapportées dans les médias, couvrant une diversité de régions allant de la Malaisie (MYS) au Portugal (PRT) en passant par le Royaume-Uni (GBR), l’Espagne (ESP), le Canada (CAN), l’Allemagne (DEU), et Taiwan (TWN), sans oublier la France (FRA).
L’analyse de ces incidents révèle une persistance des menaces, touchant des secteurs variés dans les pays listés. Originalité de cette semaine : la France, Taiwan et le Brésil sont autant représentés les uns que les autres.
Ce panorama souligne la nécessité d’une vigilance accrue face à l’évolution rapide et la sophistication croissante des menaces numériques. Nous détaillons ci-dessous les cas les plus marquants.
Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.
10/09/2026 – Maison du souvenir de Maillé (FRA)
La Maison du souvenir de Maillé a été victime d’une cyberattaque par rançongiciel, qui a chiffré et rendu inaccessibles l’ensemble de ses données, y compris des photographies, des documents de recherche et des témoignages collectés sur plus de vingt ans. Les pirates exigent une rançon de 5 000 $ en bitcoins pour la récupération des données. L’incident a été découvert dans la nuit du 9 au 10 septembre 2026, et la Maison du souvenir est confrontée à un dilemme quant au paiement de la rançon, tout en étant également victime d’une violation de données à caractère personnel (adresses électroniques d’adhérents). (source)
11/09/2026 – Machelen (BEL)
Le gouvernement local de Machelen est confronté à un incident de cybersécurité qui a paralysé ses systèmes numériques depuis le vendredi 11 septembre 2026. L’attaque, qui semble être survenue via du phishing, a forcé la fermeture des guichets municipaux. Les autorités enquêtent pour déterminer l’étendue des dégâts et s’assurer qu’aucune donnée personnelle n’a été divulguée. Bien que les services numériques de base (site Web, e-loket) restent accessibles via d’autres systèmes, la communication par e-mail est interrompue. (source)
11/09/2026 – Duopharma Biotech Bhd (MYS)
La société de produits pharmaceutiques Duopharma Biotech, en Malaisie, a été victime d’une cyberattaque, avec des intrus non autorisés accédant à son infrastructure informatique. Une enquête préliminaire suggère que des archives, incluant potentiellement des données personnelles, ont été volées. L’entreprise a mis en place des mesures de confinement immédiates et assure que ses systèmes opérationnels et son réseau central ne sont pas affectés, permettant la continuité des activités. Duopharma a lancé une enquête numérique complète et s’engage à renforcer sa sécurité en attendant de déterminer l’étendue exacte des données compromises. (source)
11/09/2026 – Kreishandwerkerschaft Borken (DEU)
L’association des artisans du district de Borken, en Allemagne, a été victime d’une cyberattaque. Le serveur de l’institution a été compromis dans la nuit du jeudi au vendredi 11 septembre, rendant l’organisation injoignable par téléphone et par courriel. Cette situation devait durer au moins jusqu’au mercredi 16 septembre, voire plus longtemps. (source)
12/09/2026 – Revolut (GBR)
Revolut a confirmé avoir été victime d’une cyberattaque sophistiquée d’usurpation où des fraudeurs ont obtenu des données clients, y compris des passeports, des selfies de vérification, des permis de conduire, des adresses et des relevés de transactions Bitcoin. L’attaque a utilisé un email provenant d’un domaine officiel d’une agence gouvernementale. Revolut a assuré que les systèmes et les fonds des clients ne sont pas affectés, et que les codes de connexion et les données biométriques n’ont pas été exposés. L’entreprise a alerté les autorités compétentes et est en cours d’enquête. (source)
14/09/2026 – Universidade Católica do Salvador (UCSal) (BRA)
L’université catholique de Salvador (UCSal), au Brésil, a été victime d’une cyberattaque par ransomware, nommée Wallstreet. L’attaque a affecté les laboratoires de l’école d’Ingénierie de Logiciel, bloquant les ordinateurs et les serveurs et menaçant d’exfiltrer les bases de données SQL des étudiants et professeurs. Bien que l’université ait confirmé avoir contenu l’accès non autorisé, elle a dû prendre des mesures de sécurité, entraînant l’instabilité du réseau et le report de certaines activités académiques. (source)
14/09/2026 – Communauté de communes du Pays de L’Aigle (Cdc), CIAS, Office de tourisme du Pays de L’Aigle (FRA)
La Communauté de communes du Pays de L’Aigle (dans le département de l’Orne en région Normandie), le CIAS et l’Office de tourisme du Pays de L’Aigle ont été victimes d’une intrusion informatique dans leur serveur de messagerie. Des données personnelles, potentiellement sensibles (notamment des adresses mail et leur contenu), ont pu être dérobées. Les autorités (gendarmerie, CNIL, ANSSI) ont été alertées et des mesures de sécurisation ont été prises. Les services de la communauté de communes limitent temporairement les échanges par courriel et recommandent aux usagers de changer leurs mots de passe. (source)
15/09/2026 – Comunidade Intermunicipal da Região de Leiria (PRT)
La communauté de communes (CIM) de la Région de Leiria, au Portugal, a été victime d’une attaque par ransomware. L’attaque a été identifiée dans la nuit de mardi à mercredi et le serveur de messagerie a été isolé. Bien que le système de cybersécurité et les sauvegardes aient fonctionné, une seule des dix municipalités membres (Porto de Mós) est temporairement sans accès à son courriel par mesure de précaution. L’incident a été signalé aux autorités. (source)
15/09/2026 – Viação Águia Branca (BRA)
La compagnie Águia Branca, une des grandes entreprises de transport de passagers au Brésil, a identifié un incident de cybersécurité sur ses sites de vente de billets. L’enquête interne a révélé que les données de 7 883 clients ont potentiellement été compromises. L’entreprise a informé tous les clients concernés et a notifié l’Agence Nationale de Protection des Données (ANPD), soulignant que l’impact est limité et n’a pas affecté l’application, Zap Passagens ou les billets déjà émis. (source)
15/09/2026 – Evergreen Aviation Technologies Corporation (TWN)
Le 15 septembre 2026, la société Evergreen Aviation Technologies Corporation a détecté une cyberattaque visant certains de ses systèmes d’information internes. L’entreprise a immédiatement isolé les points d’accès affectés et fait appel à une équipe technique externe pour mener une enquête forensique. Selon l’évaluation préliminaire, les opérations commerciales et les systèmes centraux fonctionnent normalement, et aucune fuite de données personnelles sensibles concernant des clients ou des tiers n’a été identifiée. (source)
15/09/2026 – EVA Airways Corp. (TWN)
Le 15 septembre 2026, la compagnie EVA Airways, à Taiwan, a détecté une infiltration malveillante de son réseau interne via des adresses IP suspectes. L’attaquant a accédé aux noms et aux coordonnées professionnelles de certains employés. L’entreprise a immédiatement pris des mesures de protection, informé les autorités réglementaires et a confirmé que ses opérations et ses services n’ont pas été impactés. (source)
15/09/2026 – Collado Villalba (ESP)
L’administration de Collado Villalba a été victime d’une cyberattaque qui a paralysé son support informatique municipal. L’incident a entraîné la chute complète du site Web électronique de la municipalité et la fermeture des deux bureaux de service aux citoyens. Bien que l’incident soit initialement attribué à une panne technique, l’administration a confirmé par la suite qu’il s’agissait d’une attaque informatique délibérée. La municipalité a déposé une plainte auprès de la Guardia Civil et a coordonné l’analyse avec la direction régionale de la numérisation de la Communauté de Madrid. (source)
16/09/2026 – Sutton (Massachusetts) (USA)
Un incident de cybersécurité affectant une partie du réseau de la ville de Sutton et des écoles publiques de Sutton est toujours en cours d’enquête. La ville a pris des mesures immédiates pour sécuriser ses systèmes, contenir l’incident et minimiser l’impact sur les opérations. Des professionnels indépendants en cybersécurité et en criminalistique ont été engagés, et les autorités judiciaires ont été informées. (source)
16/09/2026 – Nipigon District Memorial Hospital (CAN)
L’Hôpital de Nipigon District Memorial a fait face à un incident de cybersécurité impliquant un rançongiciel (ransomware) qui a affecté ses systèmes informatiques. Des fichiers contenant des informations personnelles et de santé ont été chiffrés. L’hôpital a activé ses procédures de réponse aux incidents et travaille avec des experts externes et les forces de l’ordre. En conséquence, certains services, notamment le laboratoire externe et l’imagerie diagnostique, sont fermés et les patients peuvent connaître des délais d’attente plus longs. (source).
Pour approfondir sur Menaces, Ransomwares, DDoS
-
Cyberhebdo du 11 septembre 2026 : Jaguar Land Rover encore fragilisé
-
Cyberhebdo du 4 septembre 2026 : cyberattaque contre le ministère de la Transition écologique
-
Cyberhebdo du 14 août 2026 : fuite massive de données médicales en Pologne
-
Cyberhebdo du 17 juillet 2026 : crise majeure au Japon pour l’alimentation surgelée
