Cyberhebdo du 9 octobre 2026 : une ESN japonaise dans la tourmente
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier.
La semaine écoulée a confirmé la nature globale et omniprésente des menaces numériques. Notre veille a permis de compiler un décompte de 17 cyberattaques signalées dans les médias internationaux, couvrant une large mosaïque de pays, allant de l'Allemagne (DEU) et l'Ukraine (UKR) au Japon (JPN) et aux États-Unis (USA).
Ces incidents, variés dans leurs vecteurs d'attaque, soulignent l'urgence d'une vigilance accrue. Une tendance particulièrement marquée a été observée : les États-Unis (USA) se sont imposés comme le pays le plus rapporté, avec 6 cas identifiés au sein de ce panorama mondial.
Nous allons maintenant analyser en détail ces rapports pour comprendre les tactiques employées par les acteurs de la menace.
Nous vous rappelons que notre revue de presse se concentre sur les cyberattaques significatives et ne traite pas des attaques DDoS ni des défigurations de sites Web.
01/10/2026 - Yıldız Teknik Üniversitesi (TUR)
L'université technique turque d'Yıldız a été victime d'une cyberattaque par rançongiciel qui a affecté son infrastructure de virtualisation et ses serveurs. L'incident, survenu le 1er octobre 2026, a potentiellement exposé les données d'environ 140 000 étudiants et 4 500 membres du personnel. Bien que l'incident ait été officiellement signalé aux autorités de protection des données, les catégories spécifiques de données personnelles compromises n'ont pas encore été déterminées. (source)
02/10/2026 - Green Clinic (USA)
La Green Clinic, située à Ruston, Louisiane, a été victime d'une cyberattaque qui a perturbé les soins. Les systèmes sont tombés le vendredi, empêchant le personnel d'accéder aux dossiers des patients et aux plannings. Bien que des sources non identifiées aient attribué l'incident au groupe Wallstreet, la clinique et son propriétaire, Allegiance Health Management, n'ont pas confirmé la cause. Les consultations se sont poursuivies en utilisant des documents papier. (source)
02/10/2026 - De Bernardusscholen in Oudenaarde (BEL)
Les écoles de De Bernardus à Oudenaarde ont été victimes d'une cyberattaque. Les données d'environ 4 200 élèves et membres du personnel ont été volées. Les informations volées incluent des noms, des adresses e-mail, des numéros de registre de population et des adresses de domicile des enseignants, ainsi que des données des élèves. La direction a bloqué tous les comptes et a lancé une opération de changement de mots de passe. L'école a déposé une plainte auprès de la police. (source)
02/10/2026 - Université publique d'Osaka (JPN)
L'Université publique d'Osaka a été victime d'une cyberattaque par rançongiciel, entraînant l'arrêt de près de 500 serveurs via l'intrusion dans son infrastructure de virtualisation. De nombreuses sauvegardes ont également été chiffrées. L'incident, survenu à partir du 2 octobre 2026, affecte les systèmes de l'université sur ses cinq campus. Au total, les informations personnelles d'au moins 130 000 étudiants et anciens étudiants (incluant des cohortes de 1995 et 2005) sont stockées dans les systèmes touchés, et l'université enquête sur une éventuelle fuite de ces données (adresses, emails, numéros de téléphone). La reprise des cours est reportée au 9 octobre 2026, et la date de résolution n'est pas encore connue. (source)
03/10/2026 - Comté de Jefferson (USA)
Les autorités du comté de Jefferson enquêtent sur une possible cyberattaque qui a forcé la mise hors service de certains systèmes téléphoniques et en ligne. Les administrateurs ont identifié une menace de sécurité vendredi et travaillent à déterminer son impact. Bien qu'il n'y ait pas d'indication de violation de données, le réseau et le système téléphonique ont été mis hors ligne par mesure de précaution. Les opérations des forces de l'ordre du comté de Jefferson n'ont pas été affectées. (source)
04/10/2026 - Pathao (BGD)
Pathao, une plateforme de services de covoiturage et de livraison au Bangladesh, a confirmé avoir été victime d'un incident de cybersécurité survenu le 4 octobre 2026. Cet incident a permis à des acteurs malveillants d'obtenir des informations personnelles de certains utilisateurs, notamment leurs noms, adresses e-mail et numéros de téléphone. La société a pris des mesures de confinement immédiates, engagé des experts externes et mis en garde ses utilisateurs contre les tentatives de phishing. (source)
04/10/2026 - Trump Mobile (USA)
Trump Mobile, une société de téléphonie mobile liée à la famille de Donald Trump, a été victime d'une cyberattaque par un groupe de ransomware nouvellement établi, BYOD. Cette attaque a entraîné l'exposition des données personnelles de 3 615 clients, incluant des noms, adresses e-mail, numéros de téléphone, adresses résidentielles et détails de commandes. Le groupe BYOD a divulgué ces données sur son site vitrine sur le dark web. L'accès a été obtenu après qu'un employé de la société Liberty Mobile, basée en Floride, ait été infecté par un logiciel malveillant. Trump Mobile a été critiquée pour sa gestion de l'incident, répondant par une déclaration peu professionnelle. (source)
04/10/2026 - Indiana Area School District (USA)
Le district scolaire d'Indiana a signalé un incident de cybersécurité survenu dimanche soir. Le directeur, Robert J. Heinrich Jr., a indiqué qu'à l'heure actuelle, il n'y a aucune indication que les informations des élèves, du personnel ou les données financières gérées par les systèmes du district aient été compromises. (source)
05/10/2026 - Fondation des Sites Mémoriaux de Brandebourg (DEU)
La Fondation des Sites Mémoriaux de Brandebourg a été victime d'une cyberattaque qui a rendu ses sites internet inaccessibles. Les sites des sept mémoriaux affiliés ainsi que des pages de projets individuels ont été mis hors ligne pour des raisons de sécurité. Les autorités locales ont été informées et l'enquête est en cours. La fondation estime qu'il faudra au moins une semaine pour rétablir l'accès aux sites. (source)
05/10/2026 - Corby Rock Mill (IRL)
Corby Rock Mill, une entreprise de l'agroalimentaire située à Monaghan, en Irlande, a été gravement perturbée par une cyberattaque, rendant ses systèmes informatiques inopérants. La production de produits dérivés de volaile fonctionne à capacité réduite, tandis que la chaîne ruminants est à l'arrêt. L'entreprise a refusé de confirmer la nature exacte de l'incident. (source)
05/10/2026 - ATB (UKR)
La chaîne de supermarchés ATB a confirmé avoir subi une cyberattaque sur ses serveurs. L'entreprise a assuré que cette attaque n'a pas entraîné de fuite de données personnelles des clients, car les données n'étaient pas stockées sur les serveurs attaqués. ATB est en train de restaurer ses serveurs et a précisé que les pages temporaires sur le site web n'affectent pas la sécurité des données. (source)
05/10/2026 - Ministère des Finances de l'État du Tocantins (BRA)
Le ministère des Finances de l'État du Tocantins (Sefaz) a informé avoir pris des mesures pour assurer la continuité et la sécurité des services publics après une tentative de cyberattaque contre ses systèmes. L'incident a été enregistré auprès des autorités de sécurité pour permettre une enquête sur l'origine de l'attaque. (source)
06/10/2026 - ASOS (GBR)
Des utilisateurs de l'application ASOS au Royaume-Uni ont reçu des messages pop-up apparemment envoyés par des pirates, tentant d'extorquer l'entreprise. Le message, adressé au DPO et à l'équipe informatique d'ASOS, prétend que les attaquants ont « entièrement compromis l'instance Snowflake ». Les experts en cybersécurité notent que l'attaque est grave, car les hackers ont utilisé l'application elle-même comme note de rançon. Le groupe criminel, se nommant Xuanye Group, a créé un canal Telegram pour communiquer. (source)
07/10/2026 - IDC Frontier (JPN)
IDC Frontier a annoncé une cyberattaque par ransomware touchant son service cloud IDCF Cloud. L'incident, survenu le 7 octobre 2026 à 3h40 du matin, a affecté la région Est du Japon (East Japan Region 1) et impacté 495 entreprises et collectivités locales. L'entreprise a procédé à l'isolement du réseau et à l'arrêt des systèmes pour contenir la menace. (source)
07/10/2026 - Katun Corporation (USA)
Le 7 octobre 2026, Katun Corporation a détecté un incident de sécurité informatique impliquant des activités d'accès anormal sur certains systèmes d'information. L'entreprise a immédiatement activé son mécanisme de réponse cyber, isolant les systèmes affectés. À ce jour, aucune donnée personnelle, confidentielle ou document critique n'a été compromise, et les opérations ne sont pas impactées. Katun Corporation poursuit ses analyses forensiques tout en renforçant ses protocoles de sécurité, notamment les contrôles d'accès à distance, la protection du réseau et la sensibilisation des employés, afin de prévenir de futurs incidents. (source)
08/10/2026 - St-Pierre-des-Corps (FRA)
La ville de St-Pierre-des-Corps a été victime d'une cyberattaque le 8 octobre 2026. L'incident a entraîné le blocage complet de son système téléphonique et une paralysie partielle de son réseau informatique. La municipalité a mobilisé ses équipes et des experts en cybersécurité pour sécuriser l'infrastructure. Une enquête technique et administrative a été ouverte, et les autorités compétentes, notamment la CNIL et l'ANSSI, ont été saisies pour vérifier l'impact sur les données. (source)
08/10/2026 - Easthampton Public Schools (USA)
Les écoles publiques d'Easthampton ont été touchées par un incident cybernétique qui a entraîné la mise hors ligne son réseau informatique. Bien que des points d'accès WiFi aient été mis à disposition pour les élèves, des plaintes ont été soulevées concernant les restrictions d'accès à ces dispositifs. Le district travaille actuellement avec des experts en criminalistique numérique pour enquêter sur l'incident. (source)
Pour approfondir sur Gestion de la sécurité (SIEM, SOAR, SOC)
-
Cyberhebdo du 2 octobre 2026 : le contrôle aérien d’Afrique du Sud échappe au pire
-
Cyberhebdo du 18 septembre 2026 : une répartition géographique inhabituelle
-
Cyberhebdo du 14 août 2026 : fuite massive de données médicales en Pologne
-
Cyberhebdo du 19 juin 2026 : vaste vol de données chez Novo Nordisk
