Cyberhebdo du 25 septembre 2026 : encore une semaine très violente

Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.

Bienvenue dans le Cyberhebdo, votre revue de presse hebdomadaire dédiée aux menaces numériques. Au cours de la semaine écoulée, notre veille a permis de compiler un total de 15 cyberattaques rapportées dans les médias internationaux.

Ces incidents, variés en nature et en impact, ont touché une mosaïque de nations, incluant Singapour (SGP), le Népal (NPL), la Grèce (GRC), la Malaisie (MYS), la Hongrie (HUN), le Canada (CAN), la Corée du Sud (KOR), les États-Unis (USA), la France (FRA), l'Allemagne (DEU) et la Russie (RUS).

L'analyse de ces données révèle une concentration notable des événements dans certains territoires. Nous soulignons en particulier la présence des États-Unis (USA), qui figurent comme le pays le plus représenté dans cette série de rapports, avec 4 cas distincts documentés cette semaine. 

Nous vous proposons ci-dessous un aperçu détaillé de ces menaces.

Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.

17/09/2026 - Genertel (HUN)

La compagnie d'assurance Genertel a été victime d'une cyberattaque le 17 septembre, lors de laquelle des tiers non autorisés ont accédé aux données personnelles d'une partie de ses clients. L'entreprise a temporairement suspendu ses services en ligne. (source)

17/09/2026 - Verbandsgemeinde Otterbach-Otterberg (DEU)

Une plateforme d'échange de documents pour les crèches dans le district de Kaiserslautern a été victime d'une cyberattaque. La municipalité d'Otterbach-Otterberg a été informée de l'attaque vendredi soir. Bien que les données administratives ne semblent pas avoir été affectées, il n'est pas exclu que des données personnelles sur la plateforme des crèches aient été compromises. Les services en ligne ont été temporairement désactivés par mesure de sécurité, et les autorités mènent une enquête. (source)

17/09/2026 - Boustead Singapore (SGP)

Le 18 septembre, le groupe mondial holding d'investissement Boustead Singapore a annoncé qu'une de ses unités commerciales à l'étranger avait été victime d'un incident de cybersécurité. L'unité concernée a immédiatement isolé les systèmes touchés et fait appel à des experts externes pour gérer la crise ; les données et systèmes critiques ont depuis été entièrement restaurés grâce aux sauvegardes. L'entreprise a informé les autorités compétentes, dont la Commission de protection des données personnelles (PDPC) de Singapour. Le groupe précise qu'aucune autre entité n'a été affectée et qu'il n'y a eu aucun impact matériel significatif sur ses opérations. Un audit de cybersécurité indépendant sera mené pour renforcer la résilience de ses systèmes. (source)

17/09/2026 - Ellis County (USA)

Le comté d'Ellis a été victime d'un incident de ransomware affectant certains de ses systèmes informatiques. Les autorités du comté ont pris des mesures immédiates pour contenir la perturbation et ont engagé des spécialistes en cybersécurité. Bien qu'aucune preuve d'accès à des informations personnelles ou sensibles n'ait été trouvée à ce stade, l'enquête est toujours en cours. Le comté travaille avec les forces de l'ordre locales et des partenaires en cybersécurité pour déterminer l'étendue et l'origine de l'incident et restaurer les systèmes affectés. (source)

20/09/2026 - Banque de Sang de Cordons de Boryeong (KOR)

La banque de sang de cordons de Boryeong (Boryeong Saedaehyeol Bank), la première banque de sang de cordons en Corée du Sud, a signalé une possible fuite de données personnelles de mères et d'enfants suite à une infection par ransomware de son système de traitement des informations personnelles le 20 septembre. Les informations potentiellement compromises incluent les noms, numéros de carte d'identité, numéros de téléphone de la mère et du conjoint, ainsi que le nom et la date de naissance de l'enfant. Pour les membres inscrits avant juillet 2016, des informations professionnelles pourraient également avoir été compromises. Bien que la banque affirme que les informations financières ou sensibles ne sont pas incluses et qu'aucune fuite n'a été confirmée à ce jour, la Commission de Protection des Données Personnelles a ouvert une enquête. (source)

21/09/2026 - Écoles publiques de Burnaby (CAN)

Les écoles publiques de Burnaby ont subi une panne de services (internet et lignes téléphoniques) depuis lundi, suite à ce que le district scolaire qualifie d'« incident cybernétique ». (source)

21/09/2026 - Fresenius Medical Care (DEU)

Fresenius Medical Care a fait état d'un incident de cybersécurité impliquant un accès non autorisé à un nombre limité de systèmes internes. L'entreprise a indiqué que les soins aux patients, les opérations de fabrication et la continuité des activités n'ont pas été affectés. L'incident a été contenu, et des experts en cybersécurité et les forces de l'ordre ont été notifiés le 23 septembre 2026. Les ShinyHunters avait revendiqué la veille une cyberattaque contre l'entreprise. (source)

21/09/2026 - Spokane Public Schools (USA)

Les écoles publiques de Spokane ont signalé un incident de sécurité réseau survenu pendant la nuit. Par mesure de précaution, plusieurs de leurs systèmes ont été mis hors ligne, entraînant des perturbations de service pour les familles. (source)

21/09/2026 - Data Hub Pvt. Ltd. (NPL)

Le marché boursier du Népal a été brusquement fermé le lundi suite à une cyberattaque par ransomware ciblant l'infrastructure de Data Hub Pvt. Ltd., qui héberge les serveurs du système de gestion des transactions de 72 sociétés de courtage. L'attaque a été détectée vers 5h30 du matin. Les autorités ont suspendu le commerce pour permettre une analyse forensique complète et garantir la sécurité du système, après que Data Hub ait isolé l'infrastructure affectée. (source)

22/09/2026 - Astrana (USA)

La société de technologies de santé Astrana a informé les régulateurs qu'une cyberattaque récente a exposé des informations confidentielles. Les pirates ont réussi à accéder aux serveurs de l'entreprise en se faisant passer pour du personnel d'Astrana et en usurpant le numéro de téléphone corporatif principal. Bien que le nombre de clients impactés et le type de données volées ne soient pas précisés, l'entreprise a dû restaurer certains systèmes à partir de sauvegardes propres et a notifié les autorités et les clients. (source)

23/09/2026 - Stevens Point (USA)

Les autorités de Stevens Point enquêtent sur une possible cyberattaque qui a mis hors service plusieurs serveurs informatiques municipaux, perturbant les services téléphoniques et le courrier électronique. Bien que les employés aient initialement identifié l'incident comme une cyberattaque, le maire a affirmé que la cause n'était pas confirmée publiquement. Il n'y a, à ce jour, aucune preuve que des données clients aient été compromises. Les services d'urgence restent opérationnels. (source)

23/09/2026 - Maileva (FRA)

Maileva, un service de La Poste, a interrompu ses services suite à des tentatives d'accès non autorisés. Un cybercriminel cherchait à utiliser la plateforme pour procéder à l'envoi illégitime de courriers. L'incident a été détecté et les services ont été arrêtés préventivement le 23 septembre 2026. Aucune fuite de données personnelles n'a été annoncée à ce stade, et une plainte a été déposée. (source)

23/09/2026 - Hôpital clinique régional de Yaroslavl (RUS)

L'hôpital régional de Yaroslavl a été victime d'une cyberattaque. L'attaque, qui a entraîné la perte de toutes les informations stockées sur les serveurs, a été attribuée à des hackers ukrainiens qui ont demandé une rançon. Bien que les données aient été restaurées, la direction de l'hôpital a décidé de remplacer l'équipement. Le président du comité de la santé et le directeur de l'hôpital, Mikhail Osipov, a souligné l'importance de renforcer la sécurité informatique des établissements de santé et a demandé que des fonds supplémentaires soient alloués au budget régional pour 2027. (source)

23/09/2026 - CTOS Digital (MYS)

CTOS Digital a subi un incident de cybersécurité lors duquel des données personnelles de consommateurs ont été accédées sans autorisation. L'entreprise a immédiatement activé ses plans d'urgence, a réussi à contenir et à bloquer l'environnement affecté, et a engagé une équipe de réponse aux incidents indépendante pour une enquête légale. Les systèmes de l'entreprise sont actuellement opérationnels et l'incident est circonscrit à l'environnement spécifique affecté. (source)

23/09/2026 - Skroutz Last Mile (GRC)

Skroutz Last Mile a annoncé un incident d'accès non autorisé à son système d'information. Les données affectées concernent les envois de colis et incluent des noms, des adresses et des numéros de téléphone. L'entreprise a précisé que les informations de cartes de crédit et autres détails de paiement, ainsi que les mots de passe, n'ont pas été compromises, car elles ne sont pas stockées dans ses systèmes. L'entreprise a pris des mesures de protection et a alerté les utilisateurs sur les risques potentiels de phishing. (source)

Revue de presse réalisée en partie avec Gemma 4. Les explications sont à lire ici.

Pour approfondir sur Menaces, Ransomwares, DDoS