Skip to content
RançongicielEn cours

Le joaillier autrichien FREYWILLE révèle une fuite tandis qu'Aurora revendique un vol de données (2026)

Le fabricant de joaillerie de luxe en émail FREYWILLE a révélé une cyberattaque le 6 août 2026 après avoir détecté une activité non autorisée, tandis que le groupe de rançongiciel Aurora affirmait avoir volé des données de clients et d'employés.

Victime
FREYWILLE

Le 6 août 2026, FREYWILLE — le fabricant viennois de joaillerie de luxe en émail à feu peinte à la main — a révélé une cyberattaque après avoir détecté, quatre jours plus tôt, une activité non autorisée au sein de ses systèmes informatiques. L'entreprise a averti que des données avaient probablement été compromises et a indiqué que son enquête sur l'ampleur totale de l'intrusion se poursuivait.

Ce qui s'est passé

FREYWILLE a indiqué que les informations potentiellement touchées comprenaient des coordonnées de clients, des données contractuelles, de communication et de facturation, ainsi que des informations personnelles appartenant à d'anciens employés. Peu après la divulgation, le groupe de rançongiciel Aurora a inscrit FREYWILLE sur son site de fuite du dark web et affirmé avoir exfiltré des données internes de l'entreprise. Le groupe a prétendu avoir accédé à plus de 140 dossiers d'employés contenant des éléments sensibles — documents de rémunération, dossiers de sécurité sociale, contrats de travail transfrontaliers, copies de passeports et autres pièces de personnel — ainsi qu'à des documents commerciaux et juridiques, dont des relevés de coûts de produits, des formulations propriétaires de couleurs d'émail et des dossiers de contentieux.

FREYWILLE n'a pas attribué publiquement l'incident à Aurora, et les affirmations du groupe sur le volume et la nature des données volées n'avaient pas été vérifiées de manière indépendante au moment de la divulgation.

Pourquoi c'est important

Le cas FREYWILLE illustre comment les fabricants de luxe de taille intermédiaire — des marques détentrices de secrets industriels précieux mais dotées d'équipes de sécurité plus réduites que celles des multinationales — sont devenus des cibles attrayantes pour les groupes d'extorsion. Au-delà du risque réputationnel lié à l'exposition de fichiers clients, le vol présumé de formulations propriétaires d'émail et de données de coûts de produits relève d'une forme de perte de propriété intellectuelle difficile à corriger : contrairement à un mot de passe divulgué, une recette de fabrication volée ne peut pas être simplement réinitialisée.

Chronologie

  1. FREYWILLE détecte une activité non autorisée au sein de ses systèmes informatiques.

  2. FREYWILLE révèle la cyberattaque et prévient que des données ont probablement été compromises ; le groupe de rançongiciel Aurora inscrit l'entreprise sur son site de fuite.

Sources

  1. dexpose.iohttps://www.dexpose.io/aurora-ransomware-group-strikes-austrian-jewelry-brand-freywille/
  2. malware.newshttps://malware.news/t/aurora-ransomware-group-strikes-austrian-jewelry-brand-freywille/124789
  3. redpacketsecurity.comhttps://www.redpacketsecurity.com/aurora-ransomware-victim-freywille/

Incidents liés

RançongicielContenu

Rançongiciel Qilin chez Asahi Group Holdings (2025)

Les opérateurs du rançongiciel Qilin ont chiffré des serveurs dans les centres de données japonais d'Asahi, paralysant les commandes, les expéditions et la production dans 30 usines, exfiltrant 27 Go de données internes et exposant les informations personnelles d'environ 1,5 million de clients, employés et contacts.

Victim
Asahi Group Holdings
Loss
$31.4M
Records
1.5M
RançongicielRançon payée

Rançongiciel REvil contre JBS Foods

Des affiliés de REvil ont chiffré les systèmes du plus grand transformateur de viande au monde, paralysant des usines de transformation de bœuf et de porc aux États-Unis, au Canada et en Australie. JBS a payé une rançon de 11 millions de dollars — l'un des plus importants paiements de rançongiciel publiquement confirmés à l'époque.

Victim
JBS S.A. / JBS USA
Loss
$100.0M
RançongicielInconnu

L'entreprise allemande de défense navale Atlas Elektronik figure sur le site de fuite du rançongiciel TheGentlemen

Le groupe d'extorsion en pleine expansion TheGentlemen a ajouté le 28 juin 2026 le fabricant allemand d'électronique de défense navale Atlas Elektronik à son site de fuite sur le dark web, revendiquant une attaque par double extorsion datée d'environ le 25 juin, bien que la filiale de TKMS n'ait confirmé publiquement aucune compromission.

Victim
Atlas Elektronik (TKMS)