Skip to content
RançongicielContenu

Advantest confirme un vol de données lors de l'attaque par rançongiciel de février

Le fabricant japonais d'équipements de test pour semi-conducteurs Advantest a commencé à prévenir des personnes qu'une intrusion par rançongiciel de février 2026 avait exfiltré des données personnelles, dont des numéros de sécurité sociale et de passeport.

Victime
Advantest

Le 6 octobre 2026, Advantest — le fabricant établi à Tokyo d'équipements de test automatisés utilisés dans toute l'industrie mondiale des semi-conducteurs — a commencé à notifier des personnes qu'une intrusion par rançongiciel survenue plus tôt dans l'année avait entraîné le vol de leurs données personnelles. L'avis confirme ce que l'entreprise n'avait pu établir lors de la divulgation initiale de l'attaque : qu'un tiers non autorisé avait « extrait des données de nos serveurs ».

Advantest a indiqué avoir détecté la compromission le 15 février 2026, lorsqu'un attaquant a obtenu l'accès à certains de ses systèmes, et avoir reconnu publiquement l'incident quelques jours plus tard. À l'époque, l'entreprise ne pouvait déterminer si des données de clients ou d'employés étaient concernées. La notification d'octobre tranche cette question, même si Advantest n'a pas précisé combien de personnes étaient touchées, ni s'il s'agit de clients, d'employés, de partenaires commerciaux ou d'un mélange.

Données exposées

Selon l'avis, les informations compromises couvrent un ensemble inhabituellement large de champs d'identité : coordonnées, date de naissance, numéro de sécurité sociale, numéro de pièce d'identité nationale, numéro de permis de conduire, numéro de passeport, ainsi que des informations médicales et financières, entre autres identifiants. L'ampleur de ces données — en particulier les numéros de passeport et de pièce d'identité officielle aux côtés de dossiers médicaux et financiers — expose les personnes concernées à un risque élevé d'usurpation d'identité et de fraude.

Aucun groupe de rançongiciel n'a publiquement revendiqué l'attaque, et Advantest a déclaré ne disposer d'aucune information indiquant que les données volées ont été divulguées ou utilisées à mauvais escient. La confirmation que des données ont quitté les serveurs de l'entreprise rend néanmoins cet événement nettement plus grave que la perturbation opérationnelle divulguée en février.

Réponse

Advantest a indiqué offrir aux personnes concernées 18 mois de surveillance gratuite contre l'usurpation d'identité, du crédit et du web via Kroll, les destinataires ayant jusqu'au 4 janvier 2027 pour s'inscrire. L'entreprise a invité les destinataires à surveiller leurs comptes financiers, à signaler toute transaction non reconnue et à rester vigilants face aux tentatives d'hameçonnage susceptibles de suivre une telle fuite.

Chronologie

  1. Un tiers non autorisé s'introduit dans le réseau d'Advantest et accède à certains systèmes.

  2. Advantest annonce publiquement répondre à une attaque par rançongiciel touchant une partie de son réseau.

  3. Advantest commence à notifier les personnes concernées que des données personnelles ont été exfiltrées lors de l'intrusion.

Sources

  1. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/advantest-confirms-personal-information-stolen-in-ransomware-attack/
  2. securityweek.comhttps://www.securityweek.com/advantest-discloses-data-breach-months-after-ransomware-attack/

Incidents liés

RançongicielContenu

Fuite par rançongiciel Nitrogen chez Foxconn (2026)

Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.

Victim
Foxconn (Hon Hai Precision Industry)
Bourrage d’identifiantsEn cours

FortiBleed : un jeu de données fuite les identifiants VPN de ~74 000 pare-feu Fortinet

Un jeu de données baptisé FortiBleed a exposé des identifiants VPN Fortinet FortiGate valides — mots de passe en clair compris — pour 73 932 URL de pare-feu réparties dans 194 pays, fruit d'un groupe russophone qui a réutilisé des mots de passe issus de fuites antérieures et de journaux d'infostealers plutôt qu'une nouvelle vulnérabilité Fortinet.

Victim
Organizations running Fortinet FortiGate firewalls worldwide