Un rançongiciel efface les nœuds VMware de HostDZire, provoquant une perte de données définitive (2026)
L'hébergeur indien HostDZire a confirmé une attaque par rançongiciel le 5 août 2026 qui a chiffré des nœuds VMware ESXi dans trois régions et rendu irrécupérables les données des clients touchés.
- Victime
- HostDZire
Le 5 août 2026, l'hébergeur web indien HostDZire a confirmé une attaque par rançongiciel ayant compromis plusieurs de ses nœuds de virtualisation VMware ESXi et provoqué la perte définitive de données clients. L'entreprise a indiqué que l'intrusion avait débuté vers 02h00 UTC et visait ses hôtes hyperviseurs multi-régionaux ainsi que les machines virtuelles qui y étaient exécutées.
Ce qui s'est passé
Selon HostDZire, les attaquants ont chiffré les disques virtuels des hôtes ESXi touchés au point de rendre toute récupération impossible. La compromission a concerné des infrastructures en Inde, aux Pays-Bas et aux États-Unis, si bien que des clients des trois régions ont vu leurs serveurs virtuels mis hors ligne et leurs données détruites. L'hébergeur a déclaré que les données chiffrées ne pouvaient pas être restaurées et qu'il reconstruisait les systèmes concernés de zéro, invitant ses clients à rétablir leurs services à partir de sauvegardes externes lorsqu'elles existaient.
L'entreprise a lancé une enquête forensique mais n'a pas nommé publiquement le groupe responsable ; au moment de sa divulgation, rien n'indiquait que des données volées aient été publiées — le préjudice résidait dans la destruction plutôt que dans une fuite à visée extorsion.
Pourquoi c'est important
Les hyperviseurs VMware ESXi sont devenus une cible privilégiée des groupes de rançongiciels, car un seul hôte compromis peut chiffrer toutes les machines virtuelles qu'il exécute, démultipliant l'impact. Pour un hébergeur, cette dynamique est particulièrement grave : une seule intrusion peut anéantir d'un coup les données de nombreux clients en aval. L'incident HostDZire rappelle brutalement que les locataires d'un hébergement mutualisé ne peuvent pas considérer les instantanés de leur fournisseur comme un substitut à leurs propres sauvegardes indépendantes et hors plateforme.
Chronologie
Vers 02h00 UTC, un rançongiciel compromet les hôtes hyperviseurs VMware ESXi de HostDZire, chiffrant des disques virtuels en Inde, aux Pays-Bas et aux États-Unis.
HostDZire confirme l'attaque et signale que les données des nœuds touchés sont définitivement perdues et que les systèmes concernés doivent être reconstruits de zéro.
Sources
- securityonline.infohttps://securityonline.info/hostdzire-ransomware-attack/
- ababnews.comhttps://www.ababnews.com/news/39db0d35-993d-4a72-adda-0927ed44426e
- lowendtalk.comhttps://lowendtalk.com/discussion/219823/hostdzire-hit-by-ransomware-attack