Cyberattaque contre Andover (Massachusetts) revendiquée par le groupe de rançongiciel WallStreet
La ville d'Andover, dans le Massachusetts, et ses écoles publiques ont subi une panne réseau de quatre jours après une cyberattaque en août, et le groupe de rançongiciel WallStreet a ensuite inscrit la ville sur son site de fuite en affirmant détenir des documents et des données municipales.
- Victime
- Town of Andover, Massachusetts
Le 30 août 2026, le groupe de rançongiciel WallStreet a ajouté la ville d'Andover, dans le Massachusetts, à son site de fuite sur le dark web, affirmant détenir des documents, des bases de données, des e-mails et des données personnelles dérobés à la municipalité. L'annonce affichait un compte à rebours avant la révélation d'un élément caviardé. Cette revendication faisait suite à une cyberattaque qui avait perturbé pendant quatre jours le réseau partagé de la ville et des écoles publiques d'Andover à partir du 13 août 2026, affectant la messagerie, les paiements en ligne et les systèmes d'attribution des devoirs.
Les responsables d'Andover n'avaient pas publiquement attribué l'attaque initiale à WallStreet, et la revendication du groupe n'a pas été vérifiée de manière indépendante — elle n'établissait pas à elle seule un vol de données, un chiffrement, une demande de rançon ou la responsabilité de la perturbation d'août. Des documents ont montré que la ville avait fait appel à des spécialistes des rançongiciels dès la première nuit de l'incident et signalé l'affaire à son assureur cyber, qui a accusé réception de la déclaration le 17 août ; la police prévoyait jusqu'à 1 million de dollars de couverture pour la réponse à l'incident et la restauration du réseau.
Ce qui s'est passé
L'incident est caractéristique de la stratégie de double extorsion des opérateurs de rançongiciels : après qu'une intrusion a perturbé les systèmes d'une victime, le groupe réapparaît plus tard sur un site de fuite pour faire pression en faveur d'un paiement, sous la menace de publier les fichiers volés. Les réseaux municipaux et scolaires sont des cibles fréquentes car ils combinent des données sensibles de résidents et d'élèves avec des budgets de sécurité souvent limités.
Pourquoi c'est important
Andover rejoint une longue liste de villes et de districts scolaires américains frappés par des rançongiciels, soulignant à quel point même une courte panne peut perturber les services d'administration locale et d'éducation — et combien la pression réputationnelle et financière d'une inscription publique sur un site de fuite persiste après le rétablissement des systèmes. L'affaire montre aussi l'utilité d'un contrat de réponse aux incidents et d'une assurance cyber pour limiter les coûts et les interruptions.
Chronologie
Une cyberattaque perturbe pendant quatre jours le réseau partagé de la ville d'Andover et des écoles publiques d'Andover, affectant la messagerie, les paiements en ligne et l'attribution des devoirs.
L'assureur cyber de la ville accuse réception de la déclaration de sinistre.
Le groupe de rançongiciel WallStreet ajoute Andover à son site de fuite sur le dark web, affirmant détenir des documents, des bases de données et des données personnelles.
Sources
- andovermanews.comhttps://andovermanews.com/ransomware-group-claims-andover-as-victim-following-cyberattack/
- andovermanews.comhttps://andovermanews.com/records-andover-hired-ransomware-specialists-on-first-night-of-cyberattack/
- ransomware.livehttps://www.ransomware.live/id/QW5kb3ZlckBXYWxsc3RyZWV0