Skip to content
RançongicielEn cours

Fuite par rançongiciel d'Alphanumeric Systems (Settra)

Alphanumeric Systems, prestataire américain de services managés et de technologie pour les secteurs de la santé et des sciences de la vie, a été inscrit par le groupe de rançongiciel Settra, qui a affirmé avoir exfiltré environ 161 gigaoctets de données, dont des informations sur les employés et des données de santé.

Victime
Alphanumeric Systems, Inc.

Le 19 août 2026, le groupe de rançongiciel Settra a inscrit Alphanumeric Systems, Inc. — un prestataire américain de technologie et de services managés au service des secteurs de la santé et des sciences de la vie — sur son site de fuite du dark web, affirmant avoir exfiltré environ 161 gigaoctets de données. L'intrusion sous-jacente aurait eu lieu aux alentours du 4 août 2026.

Alphanumeric opère en tant que prestataire de services managés (MSP), fournissant des services informatiques et des solutions technologiques à des clients de secteurs réglementés. Selon la publication du site de fuite et les rapports ultérieurs, les données volées incluraient des informations sur les employés et des données de santé, faisant craindre une exposition en aval pour les clients de l'entreprise autant que pour son propre personnel.

Ce qui s'est passé

La publication de Settra a présenté l'incident comme une extorsion par vol de données, les 161 Go revendiqués servant de levier pour une demande de rançon. Au moment des premiers rapports, Alphanumeric n'avait pas publié de bilan détaillé de ce qui avait exactement été dérobé ni du nombre de personnes concernées, et une enquête externe était en cours. Un cabinet d'avocats spécialisé en recours collectifs a annoncé le 21 août qu'il enquêtait sur l'exposition présumée d'informations personnelles.

La dimension MSP est au cœur de l'importance de l'incident. Une seule intrusion dans un prestataire qui gère l'informatique de nombreuses organisations en aval peut se propager à l'ensemble de son portefeuille de clients — c'est précisément pourquoi les MSP sont des cibles prisées des équipes de rançongiciel.

Impact

  • Settra a revendiqué environ 161 Go de données exfiltrées, incluant selon lui des informations sur les employés et des données de santé.
  • L'intrusion daterait d'environ le 4 août 2026 ; l'ampleur totale et le nombre de personnes concernées n'étaient pas confirmés au moment de la divulgation.
  • En tant que MSP de clients de la santé et des sciences de la vie, la fuite d'Alphanumeric comporte un risque pour la chaîne d'approvisionnement d'organisations au-delà de l'entreprise elle-même.

Pourquoi c'est important

Le cas Alphanumeric rappelle le levier démesuré que les attaquants obtiennent en compromettant un prestataire de services managés. Les MSP concentrent accès, identifiants et données de nombreux clients ; une fuite chez un seul prestataire peut donc se traduire par un risque d'exposition ou d'intrusion pour des dizaines d'organisations en aval — ici, dans le domaine sensible de la santé et des sciences de la vie. Cela renforce la nécessité de traiter les relations avec les MSP comme faisant partie de la surface d'attaque de l'organisation elle-même, avec des exigences de sécurité contractuelles, des accès limités et une surveillance des connexions tierces.

Chronologie

  1. L'intrusion dans Alphanumeric Systems aurait eu lieu.

  2. Le groupe de rançongiciel Settra inscrit Alphanumeric Systems sur son site de fuite, revendiquant environ 161 Go de données exfiltrées.

  3. Un cabinet d'avocats spécialisé en recours collectifs annonce une enquête sur l'exposition présumée d'informations personnelles.

Sources

  1. socradar.iohttps://socradar.io/data-breach/alphanumeric-systems-inc-data-breach-in-2026/
  2. globenewswire.comhttps://www.globenewswire.com/news-release/2026/08/21/3348873/0/en/alphanumeric-systems-data-breach-edelson-lechtzin-llp-launches-investigation-into-reported-exposure-of-personal-information.html
  3. breachsense.comhttps://www.breachsense.com/breaches/alphanumeric-systems-data-breach/

Incidents liés

RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.
RançongicielInconnu

Attaque par rançongiciel contre Micro-Comm suscitant l'attention du FBI sur le risque du secteur de l'eau

Le fournisseur de systèmes de contrôle pour l'eau et les eaux usées Micro-Comm, basé au Kansas, a été frappé par le groupe de rançongiciel Barracuda, qui a affirmé avoir volé environ 644 Go de données, suscitant l'attention du FBI dans un contexte de préoccupation accrue face aux attaques visant le secteur de l'eau aux États-Unis.

Victim
Micro-Comm, Inc.