Skip to content
RançongicielContenu

Cyberattaque contre Andover (Massachusetts) revendiquée par le groupe de rançongiciel WallStreet

La ville d'Andover, dans le Massachusetts, et ses écoles publiques ont subi une panne réseau de quatre jours après une cyberattaque en août, et le groupe de rançongiciel WallStreet a ensuite inscrit la ville sur son site de fuite en affirmant détenir des documents et des données municipales.

Victime
Town of Andover, Massachusetts

Le 30 août 2026, le groupe de rançongiciel WallStreet a ajouté la ville d'Andover, dans le Massachusetts, à son site de fuite sur le dark web, affirmant détenir des documents, des bases de données, des e-mails et des données personnelles dérobés à la municipalité. L'annonce affichait un compte à rebours avant la révélation d'un élément caviardé. Cette revendication faisait suite à une cyberattaque qui avait perturbé pendant quatre jours le réseau partagé de la ville et des écoles publiques d'Andover à partir du 13 août 2026, affectant la messagerie, les paiements en ligne et les systèmes d'attribution des devoirs.

Les responsables d'Andover n'avaient pas publiquement attribué l'attaque initiale à WallStreet, et la revendication du groupe n'a pas été vérifiée de manière indépendante — elle n'établissait pas à elle seule un vol de données, un chiffrement, une demande de rançon ou la responsabilité de la perturbation d'août. Des documents ont montré que la ville avait fait appel à des spécialistes des rançongiciels dès la première nuit de l'incident et signalé l'affaire à son assureur cyber, qui a accusé réception de la déclaration le 17 août ; la police prévoyait jusqu'à 1 million de dollars de couverture pour la réponse à l'incident et la restauration du réseau.

Ce qui s'est passé

L'incident est caractéristique de la stratégie de double extorsion des opérateurs de rançongiciels : après qu'une intrusion a perturbé les systèmes d'une victime, le groupe réapparaît plus tard sur un site de fuite pour faire pression en faveur d'un paiement, sous la menace de publier les fichiers volés. Les réseaux municipaux et scolaires sont des cibles fréquentes car ils combinent des données sensibles de résidents et d'élèves avec des budgets de sécurité souvent limités.

Pourquoi c'est important

Andover rejoint une longue liste de villes et de districts scolaires américains frappés par des rançongiciels, soulignant à quel point même une courte panne peut perturber les services d'administration locale et d'éducation — et combien la pression réputationnelle et financière d'une inscription publique sur un site de fuite persiste après le rétablissement des systèmes. L'affaire montre aussi l'utilité d'un contrat de réponse aux incidents et d'une assurance cyber pour limiter les coûts et les interruptions.

Chronologie

  1. Une cyberattaque perturbe pendant quatre jours le réseau partagé de la ville d'Andover et des écoles publiques d'Andover, affectant la messagerie, les paiements en ligne et l'attribution des devoirs.

  2. L'assureur cyber de la ville accuse réception de la déclaration de sinistre.

  3. Le groupe de rançongiciel WallStreet ajoute Andover à son site de fuite sur le dark web, affirmant détenir des documents, des bases de données et des données personnelles.

Sources

  1. andovermanews.comhttps://andovermanews.com/ransomware-group-claims-andover-as-victim-following-cyberattack/
  2. andovermanews.comhttps://andovermanews.com/records-andover-hired-ransomware-specialists-on-first-night-of-cyberattack/
  3. ransomware.livehttps://www.ransomware.live/id/QW5kb3ZlckBXYWxsc3RyZWV0

Incidents liés

RançongicielContenu

Violation d'un système de surveillance de l'ATF qualifiée d'incident majeur (revendication Qilin)

Le Bureau américain de l'alcool, du tabac, des armes à feu et des explosifs a confirmé une cyberattaque visant un système isolé contenant des informations sur les cibles de ses enquêtes, après la revendication du groupe de rançongiciel Qilin, qui a ensuite divulgué environ 6,3 Go de fichiers.

Victim
Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF)
RançongicielEn cours

Attaque par rançongiciel contre le bureau du procureur général de Pennsylvanie

Une attaque par rançongiciel a mis hors ligne pendant plusieurs semaines le site web, la messagerie et les systèmes téléphoniques du bureau du procureur général de Pennsylvanie, perturbant des affaires judiciaires ; le groupe d'extorsion Inc a ensuite revendiqué l'attaque et le bureau a confirmé une fuite de données sans payer de rançon.

Victim
Pennsylvania Office of Attorney General
RançongicielContenu

Rançongiciel Rhysida contre la British Library (2023)

Les opérateurs du rançongiciel Rhysida ont détruit des serveurs, exigé environ 600 000 £ et divulgué 600 Go de données internes lorsque la British Library a refusé de payer. Le catalogue principal n'est revenu en ligne — en lecture seule — qu'en janvier 2024. La reprise absorbe 40 % des réserves financières de la bibliothèque.

Victim
British Library
Loss
$8.5M