Skip to content
RançongicielContenu

Attaque par rançongiciel contre une filiale d'Indra Group (The Gentlemen)

Le groupe espagnol de défense et de technologies Indra a confirmé une attaque par rançongiciel contre l'une de ses filiales après que le gang The Gentlemen a inscrit l'entreprise sur son site de fuite, en affirmant que l'impact était minime et limité à un environnement non critique.

Victime
Indra Group

Le 1er juillet 2026, Indra Group, l'entreprise espagnole de défense, de contrôle du trafic aérien et de technologies de l'information, a confirmé que l'une de ses filiales avait été victime d'une attaque par rançongiciel. Cette confirmation est intervenue au lendemain du signalement par la société de renseignement sur les menaces Hackmanac de l'inscription d'Indra Group sur le site de fuite du gang The Gentlemen, qui avait lancé un compte à rebours d'environ 236 heures (un peu moins de dix jours) avant de publier ou de vendre les données qu'il affirmait avoir dérobées.

Indra a indiqué que ses systèmes de sécurité avaient détecté l'attaque et que son équipe de réponse aux incidents (CSIRT) avait immédiatement activé les protocoles de confinement et d'analyse. Selon l'entreprise, l'incident a eu un impact minime, est resté circonscrit à un environnement non critique, ne s'est pas propagé aux autres sociétés du groupe et n'a pas affecté les activités, les services se poursuivant normalement. Indra n'a pas nommé la filiale touchée et a ouvert une enquête sur l'origine de l'attaque.

Ce que l'on sait des données

The Gentlemen n'a précisé ni le volume ni la nature des données qu'il affirmait détenir, et aucun échantillon n'avait été publié au moment de la déclaration de l'entreprise. Indra n'a pas confirmé qu'une quelconque donnée ait été dérobée.

Pourquoi c'est important

Indra figure parmi les principaux industriels de défense en Europe et fournit l'OTAN ainsi que des programmes du gouvernement espagnol, ce qui rend sensible toute intrusion dans son périmètre, même lorsque l'environnement touché est décrit comme non critique. The Gentlemen, une opération de rançongiciel apparue en 2025, compte parmi les opérateurs de sites de fuite les plus actifs de 2026, et l'affaire montre que les grands groupes de défense restent exposés à travers des filiales disposant d'environnements informatiques distincts.

Chronologie

  1. La société de renseignement sur les menaces Hackmanac signale que le gang de rançongiciel The Gentlemen a inscrit Indra Group sur son site de fuite avec un compte à rebours d'environ 236 heures.

  2. Indra confirme un incident de rançongiciel dans l'une de ses filiales, maîtrisé par son CSIRT, avec un impact minime et sans effet sur les activités du groupe.

Sources

  1. escudodigital.comhttps://www.escudodigital.com/ciberseguridad/indra-confirma-haber-sufrido-un-ataque-de-ransomware-aunque-con-un-impacto-minimo.html
  2. eleconomista.eshttps://www.eleconomista.es/industria/noticias/13994155/07/26/indra-investiga-un-ciberataque-de-un-grupo-de-hackers-conocido-como-the-gentlemen.html
  3. incibe.eshttps://www.incibe.es/index.php/incibe-cert/publicaciones/bitacora-de-seguridad/incidente-de-ciberseguridad-en-una-filial-de-indra
  4. cybernews.comhttps://cybernews.com/security/indra-group-ransomware-attack-data-leak/

Incidents liés

RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.