Le joaillier autrichien FREYWILLE révèle une fuite tandis qu'Aurora revendique un vol de données (2026)
Le fabricant de joaillerie de luxe en émail FREYWILLE a révélé une cyberattaque le 6 août 2026 après avoir détecté une activité non autorisée, tandis que le groupe de rançongiciel Aurora affirmait avoir volé des données de clients et d'employés.
- Victime
- FREYWILLE
Le 6 août 2026, FREYWILLE — le fabricant viennois de joaillerie de luxe en émail à feu peinte à la main — a révélé une cyberattaque après avoir détecté, quatre jours plus tôt, une activité non autorisée au sein de ses systèmes informatiques. L'entreprise a averti que des données avaient probablement été compromises et a indiqué que son enquête sur l'ampleur totale de l'intrusion se poursuivait.
Ce qui s'est passé
FREYWILLE a indiqué que les informations potentiellement touchées comprenaient des coordonnées de clients, des données contractuelles, de communication et de facturation, ainsi que des informations personnelles appartenant à d'anciens employés. Peu après la divulgation, le groupe de rançongiciel Aurora a inscrit FREYWILLE sur son site de fuite du dark web et affirmé avoir exfiltré des données internes de l'entreprise. Le groupe a prétendu avoir accédé à plus de 140 dossiers d'employés contenant des éléments sensibles — documents de rémunération, dossiers de sécurité sociale, contrats de travail transfrontaliers, copies de passeports et autres pièces de personnel — ainsi qu'à des documents commerciaux et juridiques, dont des relevés de coûts de produits, des formulations propriétaires de couleurs d'émail et des dossiers de contentieux.
FREYWILLE n'a pas attribué publiquement l'incident à Aurora, et les affirmations du groupe sur le volume et la nature des données volées n'avaient pas été vérifiées de manière indépendante au moment de la divulgation.
Pourquoi c'est important
Le cas FREYWILLE illustre comment les fabricants de luxe de taille intermédiaire — des marques détentrices de secrets industriels précieux mais dotées d'équipes de sécurité plus réduites que celles des multinationales — sont devenus des cibles attrayantes pour les groupes d'extorsion. Au-delà du risque réputationnel lié à l'exposition de fichiers clients, le vol présumé de formulations propriétaires d'émail et de données de coûts de produits relève d'une forme de perte de propriété intellectuelle difficile à corriger : contrairement à un mot de passe divulgué, une recette de fabrication volée ne peut pas être simplement réinitialisée.
Chronologie
FREYWILLE détecte une activité non autorisée au sein de ses systèmes informatiques.
FREYWILLE révèle la cyberattaque et prévient que des données ont probablement été compromises ; le groupe de rançongiciel Aurora inscrit l'entreprise sur son site de fuite.
Sources
- dexpose.iohttps://www.dexpose.io/aurora-ransomware-group-strikes-austrian-jewelry-brand-freywille/
- malware.newshttps://malware.news/t/aurora-ransomware-group-strikes-austrian-jewelry-brand-freywille/124789
- redpacketsecurity.comhttps://www.redpacketsecurity.com/aurora-ransomware-victim-freywille/