Skip to content
RançongicielContenu

Un rançongiciel efface les nœuds VMware de HostDZire, provoquant une perte de données définitive (2026)

L'hébergeur indien HostDZire a confirmé une attaque par rançongiciel le 5 août 2026 qui a chiffré des nœuds VMware ESXi dans trois régions et rendu irrécupérables les données des clients touchés.

Victime
HostDZire

Le 5 août 2026, l'hébergeur web indien HostDZire a confirmé une attaque par rançongiciel ayant compromis plusieurs de ses nœuds de virtualisation VMware ESXi et provoqué la perte définitive de données clients. L'entreprise a indiqué que l'intrusion avait débuté vers 02h00 UTC et visait ses hôtes hyperviseurs multi-régionaux ainsi que les machines virtuelles qui y étaient exécutées.

Ce qui s'est passé

Selon HostDZire, les attaquants ont chiffré les disques virtuels des hôtes ESXi touchés au point de rendre toute récupération impossible. La compromission a concerné des infrastructures en Inde, aux Pays-Bas et aux États-Unis, si bien que des clients des trois régions ont vu leurs serveurs virtuels mis hors ligne et leurs données détruites. L'hébergeur a déclaré que les données chiffrées ne pouvaient pas être restaurées et qu'il reconstruisait les systèmes concernés de zéro, invitant ses clients à rétablir leurs services à partir de sauvegardes externes lorsqu'elles existaient.

L'entreprise a lancé une enquête forensique mais n'a pas nommé publiquement le groupe responsable ; au moment de sa divulgation, rien n'indiquait que des données volées aient été publiées — le préjudice résidait dans la destruction plutôt que dans une fuite à visée extorsion.

Pourquoi c'est important

Les hyperviseurs VMware ESXi sont devenus une cible privilégiée des groupes de rançongiciels, car un seul hôte compromis peut chiffrer toutes les machines virtuelles qu'il exécute, démultipliant l'impact. Pour un hébergeur, cette dynamique est particulièrement grave : une seule intrusion peut anéantir d'un coup les données de nombreux clients en aval. L'incident HostDZire rappelle brutalement que les locataires d'un hébergement mutualisé ne peuvent pas considérer les instantanés de leur fournisseur comme un substitut à leurs propres sauvegardes indépendantes et hors plateforme.

Chronologie

  1. Vers 02h00 UTC, un rançongiciel compromet les hôtes hyperviseurs VMware ESXi de HostDZire, chiffrant des disques virtuels en Inde, aux Pays-Bas et aux États-Unis.

  2. HostDZire confirme l'attaque et signale que les données des nœuds touchés sont définitivement perdues et que les systèmes concernés doivent être reconstruits de zéro.

Sources

  1. securityonline.infohttps://securityonline.info/hostdzire-ransomware-attack/
  2. ababnews.comhttps://www.ababnews.com/news/39db0d35-993d-4a72-adda-0927ed44426e
  3. lowendtalk.comhttps://lowendtalk.com/discussion/219823/hostdzire-hit-by-ransomware-attack

Incidents liés

RançongicielInconnu

Attaque par rançongiciel contre Micro-Comm suscitant l'attention du FBI sur le risque du secteur de l'eau

Le fournisseur de systèmes de contrôle pour l'eau et les eaux usées Micro-Comm, basé au Kansas, a été frappé par le groupe de rançongiciel Barracuda, qui a affirmé avoir volé environ 644 Go de données, suscitant l'attention du FBI dans un contexte de préoccupation accrue face aux attaques visant le secteur de l'eau aux États-Unis.

Victim
Micro-Comm, Inc.
RançongicielContenu

Fuite par rançongiciel Nitrogen chez Foxconn (2026)

Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.

Victim
Foxconn (Hon Hai Precision Industry)