HackerFeeds
Back to ransomware overview

Ransomware Press

4,110 aggregated press items · showing latest 50. Source: ransomware.live.

Latest coverage

DateVictim / summaryCountryGroup
2026-11-18

Paylogixpaylogix.com

La société de gestion des avantages sociaux Paylogix a été victime d'une cyberattaque. Des pirates informatiques ont volé des informations sensibles, y compris des numéros de sécurité sociale, des données financières, des informations de santé et des numéros de passeport, appartenant à des dizaines de milliers de personnes. L'incident, qui a eu lieu entre le 13 et le 18 novembre, a été revendiqué par l'enseigne de ransomware Akira en janvier 2026.

US
2026-09-21

Data Hub Pvt. Ltd. (et le marché boursier du Népal)datahub.com.np

Le marché boursier du Népal a été brusquement fermé le lundi suite à une cyberattaque par ransomware ciblant l'infrastructure de Data Hub Pvt. Ltd., qui héberge les serveurs du Système de Gestion des Transactions (TMS) de 72 sociétés de courtage. L'attaque a été détectée vers 5h30 du matin. Les autorités ont suspendu le commerce pour permettre une analyse forensique complète et garantir la sécurité du système, après que Data Hub ait isolé l'infrastructure affectée.

Népal
2026-09-17

Ellis Countyellisco.net

Le comté d'Ellis a été victime d'un incident de ransomware affectant certaines de ses systèmes informatiques. Les autorités du comté ont pris des mesures immédiates pour contenir la perturbation et ont engagé des spécialistes en cybersécurité. Bien qu'aucune preuve d'accès à des informations personnelles ou sensibles n'ait été trouvée à ce stade, l'enquête est toujours en cours. Le comté travaille avec les forces de l'ordre locales et des partenaires en cybersécurité pour déterminer l'étendue et la cause de l'incident et restaurer les systèmes affectés.

US
2026-09-17

Boustead Singaporeboustead.sg

Le 18 septembre, le groupe Boustead Singapore a annoncé qu'une de ses unités commerciales à l'étranger avait été victime d'un incident de cybersécurité. L'unité concernée a immédiatement isolé les systèmes touchés et fait appel à des experts externes pour gérer la crise ; les données et systèmes critiques ont depuis été entièrement restaurés grâce aux sauvegardes. L'entreprise a informé les autorités compétentes, dont la Commission de protection des données personnelles (PDPC) de Singapour. Le groupe précise qu'aucune autre entité n'a été affectée et qu'il n'y a eu aucun impact matériel significatif sur ses opérations. Un audit de cybersécurité indépendant sera mené pour renforcer la résilience de ses systèmes.

SG
2026-09-16

Sutton (Massachusetts)suttonma.org

Un incident de cybersécurité affectant une partie du réseau de la ville de Sutton et des écoles publiques de Sutton est toujours en cours d'enquête. La ville a pris des mesures immédiates pour sécuriser ses systèmes, contenir l'incident et minimiser l'impact sur les opérations. Des professionnels indépendants en cybersécurité et en criminalistique ont été engagés, et les autorités judiciaires ont été informées.

US
2026-09-16

Nipigon District Memorial Hospitalndmh.ca

L'Hôpital de Nipigon District Memorial a fait face à un incident de cybersécurité impliquant un rançongiciel (ransomware) qui a affecté ses systèmes informatiques. Des fichiers contenant des informations personnelles et de santé ont été chiffrés. L'hôpital a activé ses procédures de réponse aux incidents et travaille avec des experts externes et les forces de l'ordre. En conséquence, certains services, notamment le laboratoire externe et l'imagerie diagnostique, sont fermés et les patients peuvent connaître des délais d'attente plus longs.

CA
2026-09-16

LMU (Université Ludwig Maximilian de Munich)lmu.de

L'Université Ludwig Maximilian de Munich (LMU) a été victime d'une cyberattaque ayant permis à un attaquant non autorisé d'accéder aux données d'inscription stockées dans un de ses systèmes informatiques. Les données potentiellement compromises incluent des informations d'identification (nom, date de naissance, sexe, etc.), des coordonnées (adresse, e-mail, téléphone), des données bancaires (IBAN), des numéros d'assurance maladie, des numéros BAföG et des informations sur le parcours d'études. L'université a pris des mesures immédiates, retirant la composante affectée du système et collaborant avec les autorités d'enquête. Il n'y a pas de preuve que les données aient été publiées ou utilisées à mauvais escient, et le fonctionnement des études n'a pas été perturbé.

DE
2026-09-15

Ayuntamiento de Collado Villalbacolladovillalba.es

L'Ayuntamiento de Collado Villalba a été victime d'une cyberattaque qui a paralysé son support informatique municipal. L'incident a entraîné la chute complète du site web électronique de la municipalité et la fermeture des deux bureaux de service aux citoyens. Initialement attribué à une panne technique, l'Ayuntamiento a confirmé par la suite qu'il s'agissait d'une attaque informatique délibérée. La municipalité a déposé une plainte auprès de la Guardia Civil et a coordonné l'analyse avec la Consejería de Digitalización de la Communauté de Madrid.

ES
2026-09-15

Evergreen Aviation Technologies Corporationegat.com.tw

Le 15 septembre 2026, la société Evergreen Aviation Technologies Corporation a détecté une cyberattaque visant certains de ses systèmes d'information internes. L'entreprise a immédiatement isolé les points d'accès affectés et fait appel à une équipe technique externe pour mener une enquête forensique. Selon l'évaluation préliminaire, les opérations commerciales et les systèmes centraux fonctionnent normalement, et aucune fuite de données personnelles sensibles concernant des clients ou des tiers n'a été identifiée.

TW
2026-09-15

EVA AIRWAYS CORPORATIONevaair.com

Le 15 septembre 2026, la compagnie EVA Airways a détecté une infiltration malveillante de son réseau interne via des adresses IP suspectes. L'attaquant a accédé aux noms et aux coordonnées professionnelles de certains employés. L'entreprise a immédiatement pris des mesures de protection, informé les autorités réglementaires et a confirmé que ses opérations et ses services n'ont pas été impactés.

TW
2026-09-15

Comunidade Intermunicipal (CIM) da Região de Leiriacimregiaodeleiria.pt

La Communauté Intermunicipale (CIM) de la Région de Leiria a été victime d'une attaque par ransomware. L'attaque a été identifiée dans la nuit de mardi à mercredi et le serveur de messagerie a été isolé. Bien que le système de cybersécurité et les sauvegardes aient fonctionné, un seul des dix municipalités membres (Porto de Mós) est temporairement sans accès à son courriel par mesure de précaution. L'incident a été signalé aux autorités.

PT
2026-09-15

Viação Águia Brancaaguiabranca.com.br

A Viação Águia Branca, une des grandes entreprises de transport de passagers au Brésil, a identifié un incident de cybersécurité sur ses sites de vente de billets. L'enquête interne a révélé que les données de 7 883 clients ont potentiellement été compromises. L'entreprise a informé tous les clients concernés et a notifié l'Agence Nationale de Protection des Données (ANPD), soulignant que l'impact est limité et n'a pas affecté l'application, Zap Passagens ou les billets déjà émis.

BR
2026-09-14

Universidade Católica do Salvador (UCSal)ucsal.br

La Universidade Católica do Salvador (UCSal) a été victime d'une cyberattaque par ransomware, nommée Wallstreet Ransomware. L'attaque a affecté les laboratoires de l'école d'Ingénierie de Logiciel, bloquant les ordinateurs et les serveurs et menaçant d'exfiltrer les bases de données SQL des étudiants et professeurs. Bien que l'université ait confirmé avoir contenu l'accès non autorisé, elle a dû prendre des mesures de sécurité, entraînant l'instabilité du réseau et le report de certaines activités académiques.

BR
2026-09-14

Communauté de communes du Pays de L’Aigle (Cdc), CIAS, Office de tourisme du Pays de L’Aiglepaysdelaigle.fr

La Communauté de communes du Pays de L’Aigle (Cdc), le CIAS et l’Office de tourisme du Pays de L’Aigle ont été victimes d'une intrusion informatique dans leur serveur de messagerie. Des données personnelles, potentiellement sensibles (notamment des adresses mail et leur contenu), ont pu être dérobées. Les autorités (gendarmerie, CNIL, ANSSI) ont été alertées et des mesures de sécurisation ont été prises. Les services de la Cdc limitent temporairement les échanges par courriel et recommandent aux usagers de changer leurs mots de passe.

FR
2026-09-12

Revolutrevolut.com

Revolut a confirmé avoir été victime d'une cyberattaque sophistiquée d'usurpation où des fraudeurs ont obtenu des données clients, y compris des passeports, des selfies de vérification, des permis de conduire, des adresses et des relevés de transactions Bitcoin. L'attaque a utilisé un email provenant d'un domaine officiel d'une agence gouvernementale. Revolut a assuré que les systèmes et les fonds des clients ne sont pas affectés, et que les codes de connexion et les données biométriques n'ont pas été exposés. L'entreprise a alerté les autorités compétentes et est en cours d'enquête.

GB
2026-09-12

Ministère de la Défense et des Affaires des Vétérans (MODVA)mod.gov.na

Le NAM-CSIRT (Namibia Cyber Security Incident Response Team) a confirmé qu'une activité non autorisée a été détectée dans le réseau du Ministère de la Défense et des Affaires des Vétérans (MODVA). L'incident est lié au groupe de ransomware RansomHouse, connu pour ses tactiques de « double-extorsion ». Le NAM-CSIRT mène l'enquête et appelle les organisations à renforcer leurs défenses cybernétiques.

NA
2026-09-11

DR.WU Skincare Co., Ltd.drwu.com

Le système d'information interne de DR.WU Skincare a été victime d'une cyberattaque. L'entreprise a évalué que l'impact sur ses opérations n'est pas majeur. Après avoir détecté l'anomalie, elle a immédiatement activé son mécanisme de réponse aux incidents de sécurité et a isolé les systèmes concernés. L'entreprise n'a pas trouvé de fuite de données personnelles à ce jour.

TW
2026-09-11

Machelenmachelen.be

Le gouvernement local de Machelen est confronté à un incident de cybersécurité qui a paralysé ses systèmes numériques depuis le vendredi 11 septembre 2026. L'attaque, qui semble être survenue via du 'phishing', a forcé la fermeture des guichets municipaux. Les autorités enquêtent pour déterminer l'étendue des dégâts et s'assurer qu'aucune donnée personnelle n'a été divulguée. Bien que les services numériques de base (site web, e-loket) restent accessibles via d'autres systèmes, la communication par e-mail est interrompue.

BE
2026-09-11

Duopharma Biotech Bhd (DPHARMA)duopharmabiotech.com

La société de produits pharmaceutiques Duopharma Biotech a été victime d'une cyberattaque, avec des intrus non autorisés accédant à son infrastructure informatique. Une enquête préliminaire suggère que des archives, potentiellement incluant des données personnelles, ont été volées. L'entreprise a mis en place des mesures de confinement immédiates et assure que ses systèmes opérationnels et son réseau central ne sont pas affectés, permettant la continuité des activités. Duopharma a lancé une enquête numérique complète et s'engage à renforcer sa sécurité en attendant de déterminer l'étendue exacte des données compromises.

MY
2026-09-11

Kreishandwerkerschaft Borkenkh-borken.de

La Kreishandwerkerschaft Borken a été victime d'une cyberattaque. Le serveur de l'institution a été compromis dans la nuit du jeudi au vendredi 11 septembre, rendant l'organisation injoignable par téléphone et par courriel. Cette situation devrait durer au moins jusqu'au mercredi 16 septembre, voire plus longtemps.

DE
2026-09-11

Mairie d’Espelettemairie-espelette.fr

La mairie d’Espelette a été victime d'un piratage suite à l'ouverture d'un fichier PDF malveillant nommé « FACTURE FC_PDF ». Ce malware a pris le contrôle des ordinateurs, a perturbé le secrétariat et a permis le piratage de l'adresse mail accueil@mairie-espelette.fr, qui a ensuite propagé le mail frauduleux à d'autres utilisateurs.

FR
2026-09-10

Mississippi Institutions of Higher Learning (IHL)mississippi.edu

Un incident de sécurité réseau a affecté le bureau d'aide financière des étudiants de Mississippi. Bien que le portail d'aide en ligne (MAAPP) soit resté opérationnel, l'organisme a fait appel à des experts en cybersécurité pour déterminer si des données confidentielles avaient été compromises. Aucune université n'a signalé de problèmes, et l'enquête est encore à un stade précoce.

US
2026-09-10

Maison du souvenir de Maillémaisondusouvenir.fr

La Maison du souvenir de Maillé a été victime d'une cyberattaque par rançongiciel, qui a chiffré et rendu inaccessibles l'ensemble de ses données, y compris des photographies, des documents de recherche et des témoignages collectés sur plus de vingt ans. Les pirates exigent une rançon de 5000 $ en bitcoins pour la récupération des données. L'incident a été découvert dans la nuit du 9 au 10 septembre 2026, et la Maison du souvenir est confrontée à un dilemme quant au paiement de la rançon, tout en étant également victime d'une violation de données à caractère personnel (adresses électroniques d'adhérents).

FR
2026-09-09

Le Tamponletampon.fr

La mairie du Tampon est victime d'une cyberattaque depuis mercredi matin, entraînant d'importantes perturbations et empêchant la collectivité d'assurer ses missions dans des conditions normales.

FR
2026-09-09

Port of Tanjung Pelepasptp.com.my

Le Port de Tanjung Pelepas a confirmé avoir subi un incident de cybersécurité qui a affecté ses systèmes d'exploitation et a temporairement interrompu les opérations du terminal à conteneurs. Un redémarrage progressif a commencé le 10 septembre.

MY
2026-09-08

Hilltop National Bankhilltop.bank

La Hilltop National Bank, basée à Casper, Wyoming, a dû fermer tous ses bureaux et ses systèmes internes après avoir détecté un incident de cybersécurité. Cet incident a perturbé les services bancaires en ligne, mobiles, les services téléphoniques et les paiements programmés. La banque a isolé son réseau pour protéger les données et a informé les autorités réglementaires. Elle a promis de rembourser les frais et charges engendrés par l'incident.

US
2026-09-08

Comune di Pratocomune.prato.it

Le systèmes du Comune di Prato ont été touchés par une cyberattaque le 8 septembre. L'incident a été rapidement détecté et contenu par les systèmes de surveillance. Les premières vérifications n'ont révélé aucune altération des bases de données, des archives ou des dossiers réseau. Le Conseil municipal a mis en place des mesures de sécurité et a signalé l'incident à la police postale pour identifier les responsables.

IT
2026-09-08

TOM Group (02383.HK)tomgroup.com

Le groupe TOM (02383.HK) a détecté une cyberattaque sur ses serveurs situés à Taïwan autour du 8 septembre 2026. Cette attaque a affecté les données de la division "Commercial Weekly" de sa filiale, Chengbang Culture. Le 9 septembre 2026, l'incident s'est étendu à Hong Kong, affectant également les serveurs et les données du groupe dans cette juridiction. Les enquêtes sont toujours en cours.

TW
2026-09-07

Grandi Holding Co., Ltd.grandi.com.tw

La société Grandi Holding Co., Ltd. a été victime d'une attaque par ransomware ayant touché plusieurs de ses serveurs, entraînant notamment le dysfonctionnement de son système ERP. L'équipe de sécurité du groupe de marketing intégré et d'investissement créatif a immédiatement isolé le réseau et activé les protocoles de réponse aux incidents pour sécuriser les systèmes. Les services sont en cours de restauration progressive et l'entreprise estime que l'impact global sur ses opérations et ses finances ne sera pas significatif.

TW
2026-09-07

Everettcityofeverett.com

La ville d'Everett, dans le Massachusetts, a fermé son Hôtel de Ville suite à un incident de cybersécurité qui a affecté ses systèmes internes. La ville a découvert l'incident dimanche soir et a commencé à travailler avec des experts en cybersécurité. Bien que l'Hôtel de Ville soit fermé, les services d'urgence, les paiements en ligne et les opérations des services publics (police, pompiers, etc.) ont continué normalement. La ville n'a pas encore précisé la méthode d'accès initiale, si des données ont été compromises ou si un acteur malveillant a été identifié.

US
2026-09-06

Gojin Motorsgojin.com

Le concessionnaire officiel de voitures importées, Gojin Motors, a été victime d'un accès illégal externe et d'une infection par ransomware sur certains de ses serveurs internes. L'incident a déclenché une enquête pour déterminer l'étendue de la fuite de données personnelles de ses clients, incluant des informations d'identité et des historiques de service. Bien que Gojin Motors affirme que l'ampleur de la fuite est faible, l'incident soulève des préoccupations concernant la gestion des données clients dans le secteur des concessionnaires de voitures importées, car ces informations peuvent être utilisées pour des attaques de phishing sophistiquées ou des fraudes.

KR
2026-09-06

Batiprobatipro.lu

Batipro, un fournisseur de matériaux de construction basé à Betrange, a été victime d'une cyberattaque qui a ciblé l'ensemble de ses six serveurs. L'incident, survenu le week-end, pourrait potentiellement entraîner un léger retard dans le paiement des heures supplémentaires. Le syndicat LCGB note que c'est le premier cas de cyberattaque dans le secteur de la construction au Luxembourg, soulignant une augmentation perçue de ces incidents. L'article mentionne également d'autres incidents récents, tels que des attaques contre des cabinets médicaux et des sites gouvernementaux.

LU
2026-09-05

GUTcertgut-cert.de

L'organisme de certification GUTcert, basé à Berlin, a été victime d'une cyberattaque. L'attaque a débuté le 5 septembre 2026 et a permis à des attaquants d'accéder à des parties des systèmes informatiques de l'entreprise. Entre le 6 et le 9 septembre 2026, environ 640 Go de données ont été volés. Les données concernées incluent des informations personnelles des employés, des données financières et fiscales de GUTcert, ainsi que des données clients, notamment des coordonnées, des rapports d'audit, des documentations de systèmes de gestion et des informations techniques sur les vulnérabilités. L'incident est particulièrement critique car GUTcert certifie de nombreuses entreprises de l'infrastructure critique (KRITIS) en Allemagne, ce qui signifie que les données volées peuvent inclure des informations très sensibles sur les réseaux d'énergie (centrales électriques, stations de distribution, etc.), telles que les plans de structure du réseau et les informations sur les vulnérabilités.

DE
2026-09-03

Dustindustingroup.com

Dustin, un revendeur informatique suédois opérant également dans la région du Benelux via Centralpoint, a dû mettre hors ligne une partie de son environnement informatique suite à un grave incident de sécurité. Des individus non autorisés ont accédé à ses systèmes internes, ce qui a conduit à la fermeture temporaire de son site web et de sa boutique en ligne dans plusieurs pays européens. L'entreprise enquête en collaboration avec des experts externes et les autorités, mais il n'est pas encore clair si des données clients ont été compromises.

SE
2026-09-03

Préfecture de Tottoritottori.jp

Le système de collecte de données de rayonnement, utilisé autour de centrales nucléaires comme celle de Shimane, a été victime d'une cyberattaque. Les autorités ont confirmé que les serveurs de sauvegarde n'ont pas été affectés, ce qui signifie que le suivi des données n'est pas impacté.

JP
2026-09-03

PTACptac.gov.lv

Le Centre de protection des droits des consommateurs (PTAC) a été victime d'une cyberattaque qui a permis à un attaquant d'accéder à des données via une vulnérabilité dans la partie publique de son système de statistiques (ASDIS). L'incident a été détecté par l'institution de cybersécurité Cert.lv. Les données volées comprennent les coordonnées de 697 représentants commerciaux et 34 responsables du PTAC. Le PTAC a confirmé que les données volées étaient des coordonnées de contact (nom, prénom, e-mail, numéro de téléphone) et qu'aucune donnée personnelle sensible n'était stockée. Le PTAC a fermé le système concerné et a informé les autorités compétentes.

LV
2026-09-03

Özel Adatıp Hastanesiadatiphastanesi.com

L'hôpital privé Adatıp a été ciblé par une tentative de cyberattaque dans le cadre d'une vague d'attaques visant les établissements de santé en Turquie. Grâce à sa solide infrastructure informatique et à ses systèmes de cybersécurité, l'attaque a été rapidement détectée et maîtrisée. Les analyses techniques ont confirmé qu'il n'y a eu ni fuite de données, ni perte de données, ni accès non autorisé.

TR
2026-09-03

Conseil juridique de l'Étatnsk.gov.gr

Le Conseil Judiciaire de l'État a été victime d'une cyberattaque par une équipe de hackers inconnus. Les attaquants ont exigé une rançon en cryptomonnaies pour restituer les fichiers de la base de données. Cet incident est considéré comme l'une des attaques les plus importantes contre un organisme public du pays ces derniers mois. L'enquête est menée par la Direction du Crime Électronique en collaboration avec Europol.

GR
2026-09-03

Rand Waterrandwater.co.za

Rand Water, la plus grande société de services d'eau de l'Afrique du Sud, a confirmé avoir subi un incident de cybersécurité affectant certains de ses systèmes informatiques. L'entreprise a assuré que ses activités opérationnelles critiques, telles que le traitement de l'eau, le contrôle de la qualité et l'approvisionnement en vrac, restent pleinement opérationnelles et que la qualité de l'eau n'est pas affectée. L'incident a été divulgué aux détenteurs de titres de dette de Rand Water le 3 septembre.

ZA
2026-09-03

Springfield Public Schoolsspringfieldpublicschools.com

Les écoles publiques de Springfield, dans le Massachusetts, ont été contraintes de fermer leurs 64 établissements suite à un incident cybernétique, perturbant l'instruction de plus de 23 000 élèves. La direction a annoncé la fermeture lundi, donnant aux autorités le temps d'enquêter et de restaurer les systèmes. Bien que l'incident ait été identifié publiquement, les détails précis, tels que la méthode d'accès initiale, le type de logiciel malveillant ou si des données d'élèves ou d'employés ont été compromises, restent inconnus.

US
2026-09-03

Lazy Boyzlazyboyz.no

Lazy Boyz a été victime d'une cyberattaque étendue. L'incident a été découvert le 3 septembre 2026, et des mesures immédiates ont été prises pour stopper l'attaque. L'entreprise a confirmé que des données de ses serveurs avaient été divulguées sur le darknet. Lazy Boyz collabore avec Kripos/NC3 et a informé l'autorité de protection des données. Bien qu'un rançongiciel ait été trouvé, l'entreprise a choisi de ne pas payer la rançon et a rompu le contact avec les attaquants. Les opérations en magasin sont revenues à la normale pendant que les serveurs sont reconstruits.

NO
2026-09-02

Liga Nacional contra el Cáncerligacancercolombia.org

La Liga Nacional contra el Cáncer a communiqué que son victime d'un incident de cybersécurité qui a affecté temporairement les services de son Département de Radiothérapie. L'institution a confirmé que l'incident fait l'objet d'une enquête par les autorités compétentes et a assuré aux patients que son équipe travaille pour résoudre le problème et rétablir les services rapidement.

CO
2026-09-02

Ministère de la Transition écologiqueecologie.gouv.fr

Plusieurs sites internet gouvernementaux liés au ministère de la Transition écologique sont inaccessibles suite à une cyberattaque revendiquée par un utilisateur anonyme sur un forum criminel. L'Agence nationale de la sécurité des systèmes d'information (Anssi) mène des investigations suite à des suspicions de compromission de comptes utilisateurs. L'incident a entraîné des dysfonctionnements et l'interruption temporaire de certains services numériques, notamment dans la préfecture de la Creuse.

FR
2026-09-02

Hangtehangtepower.com

Le fabricant de composants optoélectroniques Hangte a publié une alerte de cybersécurité indiquant que ses systèmes d'information ont été attaqués. L'entreprise a mis en place des mécanismes de défense et évalue que l'impact sur ses opérations n'est pas majeur.

TW
2026-09-02

Luminis Healthluminishealth.org

Luminis Health a fait appel à des conseillers juridiques en raison d'un incident de cybersécurité en cours qui affecte les plateformes web du système hospitalier.

US
2026-09-02

SPZOZ Warszawa-Ursynówzozursynow.pl

Le SPZOZ Warszawa-Ursynów, qui gère six cabinets médicaux et un centre de traitement à Varsovie, a été victime d'une cyberattaque par ransomware qui a affecté son serveur de messagerie. Le logiciel malveillant a chiffré la correspondance stockée, et il existe un risque potentiel de fuite de données personnelles des patients (nom, prénom, numéro PESEL, données de santé, etc.). L'incident a été signalé aux autorités compétentes, et l'établissement a isolé le serveur pour mener des analyses approfondies.

PL
2026-09-02

SNEXIsnexi.fr

SNEXI, entreprise de diagnostics immobiliers, a confirmé avoir été victime d'une cyberattaque le 2 septembre 2026, entraînant une violation de données personnelles. Les données potentiellement compromises incluent des noms, prénoms, adresses e-mail, adresses postales et numéros de téléphone, ainsi que des informations liées à des biens immobiliers (propriétaires, locataires). SNEXI a sécurisé ses systèmes, notifié l'incident à la CNIL et mène toujours des investigations pour déterminer l'étendue exacte de la fuite. L'entreprise précise qu'aucune donnée financière, bancaire ou sensible n'a été compromise.

FR
2026-09-01

Stadtwerke Landsbergstadtwerke-landsberg.de

Une entreprise de services publics municipale en Bavière a été victime d'une cyberattaque qui a chiffré son réseau informatique central. L'incident, survenu la semaine du 1er septembre, a perturbé les systèmes de bureau, mais n'a pas affecté les services essentiels tels que l'électricité et l'eau. L'entreprise, Stadtwerke Landsberg, n'a pas identifié de groupe de ransomware spécifique ni confirmé une demande de rançon, mais elle ne peut exclure que des données personnelles (noms, adresses, numéros de téléphone, adresses e-mail et coordonnées bancaires) aient été consultées ou volées. L'enquête forensique est en cours.

GER
2026-09-01

Westfield Public Schoolswestfieldnjk12.org

Les Westfield Public Schools, dans le New Jersey, ont subi une panne de réseau qui a perturbé les communications et l'enseignement numérique pendant la première semaine de l'année scolaire. Bien que le district ait initialement attribué la panne à une défaillance matérielle, le groupe INC Ransom a revendiqué la responsabilité de l'incident et a listé le district sur son site de fuite, affichant des images de formulaires W-2 d'employés. Le district n'a pas confirmé qu'il s'agissait d'une cyberattaque, mais a qualifié le problème de « perturbation technologique ».

US
2026-08-31

Universitat de Barcelona (UB)ub.edu

L'Universitat de Barcelona (UB) enquête sur un cyberattaque détectée récemment dans certains de ses systèmes. L'institution travaille avec l'Agence de Cybersécurité de Catalogne et le Consorci de Services Universitaires de Catalogne (CSUC) pour déterminer l'ampleur de l'incident. Des mesures de confinement, de surveillance et de renforcement ont été prises, incluant le renouvellement des identifiants et l'interruption temporaire de certains services. L'université assure que, pour l'instant, aucun de ses données n'a été affecté, mais maintient les mesures préventives.

ES