Skip to content
RançongicielContenu

L'agence sud-africaine du trafic aérien ATNS enquête sur un maliciel lié à un rançongiciel dans son réseau météo et de navigation aérienne

La société publique sud-africaine ATNS a indiqué avoir découvert un maliciel lié à un rançongiciel dans ses systèmes OT de navigation aérienne, avec des signes d'exfiltration de données vers la Chine.

Victime
Air Traffic and Navigation Services (ATNS)

Le 26 septembre 2026, il a été rapporté qu'Air Traffic and Navigation Services (ATNS) — la société publique sud-africaine responsable du contrôle du trafic aérien et des services aéronautiques — enquêtait sur un maliciel lié à un rançongiciel découvert dans l'environnement de technologie opérationnelle (OT) qui soutient les services de navigation aérienne liés à la météo. ATNS gère le trafic aérien de 21 aérodromes en Afrique du Sud et contrôle plus de 6 % de l'espace aérien mondial, assurant également des communications aéronautiques par satellite dans des dizaines d'États d'Afrique et du Moyen-Orient, ce qui fait de toute perturbation un enjeu potentiel de sécurité et de continuité.

Selon les informations rapportées, les systèmes de surveillance ont détecté une activité suspecte dans l'environnement OT et les premières investigations ont identifié un maliciel couramment associé aux premières phases d'attaques par rançongiciel. Les systèmes affectés traitent les données de planification des vols, les données de visibilité et les liaisons de communication entre les fournisseurs météorologiques et les tours de contrôle. La surveillance du réseau a indiqué une possible exfiltration de données vers des adresses IP externes situées en Chine, et un volet distinct de l'enquête porte sur des allégations selon lesquelles des employés auraient illégalement accédé à des informations personnelles et les auraient exfiltrées — des allégations que les premières investigations n'ont pas pu étayer.

Réponse

ATNS a indiqué que ses équipes techniques internes avaient mis en place des mesures de confinement et supprimé le maliciel, et l'agence a entrepris de se procurer des services externes de cyber-forensique — la demande formelle ayant été émise le 18 septembre 2026 — afin de mener une investigation complète portant à la fois sur l'intrusion du maliciel et sur le présumé vol interne de données. Aucun groupe de rançongiciel n'a revendiqué publiquement l'attaque, et aucune perturbation de vol précise n'a été documentée dans les premiers comptes rendus.

Pourquoi c'est important

Les prestataires de navigation aérienne sont au cœur de la sécurité de l'aviation, et un maliciel dans les systèmes OT alimentant les données météorologiques et de planification des vols constitue un risque sérieux pour les infrastructures critiques, même lorsque les contrôleurs peuvent recourir à des procédures manuelles. L'exfiltration signalée vers des adresses IP étrangères, combinée à l'enquête parallèle sur un vol interne, laisse entrevoir un incident complexe mêlant possible espionnage, outillage de phase d'extorsion et préoccupations liées aux accès internes. Des mesures de confinement étant en place mais une investigation forensique complète restant en cours, le statut de l'incident a été enregistré comme contenu.

Chronologie

  1. ATNS sollicite des services de cyber-forensique après la détection d'une activité suspecte dans son environnement de technologie opérationnelle.

  2. La presse rapporte qu'ATNS enquête sur un maliciel lié à un rançongiciel et une possible exfiltration de données vers des adresses IP externes en Chine.

Sources

  1. timeslive.co.zahttps://www.timeslive.co.za/news/business/2026-09-26-air-traffic-agency-probes-cyberattack/
  2. darkreading.comhttps://www.darkreading.com/cyberattacks-data-breaches/south-africa-help-cyberattack-air-traffic-control
  3. scworld.comhttps://www.scworld.com/brief/south-african-air-traffic-control-firm-investigates-ransomware-linked-malware-in-ot-network

Incidents liés

RançongicielContenu

Rançongiciel « Death Kitty » contre Transnet (Afrique du Sud, 2021)

Une attaque par rançongiciel contre Transnet, l'entreprise logistique publique sud-africaine, a paralysé les opérations des terminaux à conteneurs de Durban, Ngqura, Port Elizabeth et Le Cap, contraignant l'opérateur à déclarer la force majeure. Durban — 60 % du trafic conteneurisé d'Afrique australe — est revenu à un dédouanement papier pendant une semaine.

Victim
Transnet SOC (opérateur public de fret et de ports)
RançongicielEn cours

Fuite chez Organisme pour la Sécurité de l’Aviation Civile

En février 2026, le groupe d'extorsion LAPSUS$ a revendiqué le vol d'environ 420 Go de données de l'OSAC (Organisme pour la Sécurité de l'Aviation Civile), dont cartes d'identité, passeports, diplômes, justificatifs de domicile et documents internes ; les données ont ensuite été intégralement diffusées.

Victim
Organisme pour la Sécurité de l’Aviation Civile