Skip to content
AutreContenu

Une cyberattaque perturbe quatre grandes banques iraniennes via leur réseau de communication partagé

Une cyberattaque contre l'infrastructure de communication partagée utilisée par Bank Melli, Bank Saderat, Bank Tejarat et la Banque de développement des exportations d'Iran a mis hors service distributeurs, terminaux de paiement et banque en ligne, même si les autorités ont affirmé qu'aucune donnée client n'avait été consultée.

Victime
Bank Melli, Bank Saderat, Bank Tejarat and Export Development Bank of Iran

Le 14 juin 2026, quatre des plus grandes institutions financières d'Iran — Bank Melli, Bank Saderat, Bank Tejarat et la Banque de développement des exportations d'Iran — ont subi de vastes interruptions de service après qu'une cyberattaque a frappé l'infrastructure de communication partagée sur laquelle elles reposent. Plutôt que de viser chaque banque individuellement, les attaquants ont ciblé la couche réseau commune reliant les institutions, permettant à une seule intrusion de se répercuter simultanément sur les quatre.

Ce qui s'est passé

Les autorités iraniennes ont décrit l'incident comme une cyberattaque « limitée » ayant perturbé le réseau de communication partagé des banques. La panne a mis hors service plusieurs services destinés aux clients, dont les applications de banque mobile, les plateformes de banque en ligne, les distributeurs automatiques de billets (DAB), les terminaux de point de vente (TPV) et certaines transactions par carte. Les équipes techniques ont entrepris d'isoler les systèmes touchés et de mettre en place des mesures de protection pendant les travaux de restauration.

Selon le Conseil de coordination des banques iraniennes, la perturbation s'est limitée à ces quatre banques. Le conseil et la société Informatics Services Corporation ont affirmé qu'aucun accès non autorisé aux informations clients n'avait eu lieu et qu'aucune preuve de fuite de données n'avait été trouvée. Les autorités ont indiqué que les services de cartes de Bank Tejarat et Bank Saderat avaient été entièrement rétablis à mesure de la réponse.

Pourquoi c'est important

Cibler un réseau de communication partagé plutôt que des institutions isolées est ce qui a donné à cette attaque sa portée : un seul point de compromission s'est traduit par une perturbation simultanée de quatre grandes banques et des rails de paiement quotidiens — distributeurs, cartes et terminaux de paiement — dont dépendent les clients ordinaires. Aucun groupe n'a revendiqué l'attaque et les autorités ne l'ont pas attribuée. Si les responsables ont souligné qu'aucune donnée n'avait été dérobée, l'épisode rappelle à quel point une infrastructure partagée et concentrée peut transformer une seule intrusion en une panne de service à l'échelle nationale.

Chronologie

  1. Une cyberattaque frappe le réseau de communication partagé desservant quatre grandes banques iraniennes, perturbant la banque mobile et en ligne, les distributeurs, les terminaux de paiement et les services de cartes ; les équipes techniques commencent à isoler et restaurer les systèmes touchés.

  2. Le Conseil de coordination des banques iraniennes confirme que la perturbation était limitée à ces quatre banques et déclare qu'aucun accès non autorisé aux informations clients ni aucune fuite de données n'a eu lieu ; les autorités annoncent le rétablissement complet des services de cartes de Bank Tejarat et Bank Saderat.

Sources

  1. arabnews.comhttps://www.arabnews.com/node/2647107/middle-east
  2. globalsecurity.orghttps://www.globalsecurity.org/wmd/library/news/iran/2026/06/iran-260614-rferl02.htm
  3. iranwire.comhttps://iranwire.com/en/news/153671-cyberattack-on-four-iranian-banks/
  4. thenews.com.pkhttps://www.thenews.com.pk/latest/1405884-four-iranian-banks-hit-by-cyberattack-prompting-major-service-disruptions
  5. the420.inhttps://the420.in/iran-banking-sector-cyberattack-infrastructure-disruption/

Incidents liés

AutreRésolu

West Pharmaceutical : l’usine de Nouvion-en-Thiérache paralysée par une cyberattaque

Début mai 2026, l’usine West Pharmaceutical du Nouvion-en-Thiérache (Aisne), qui emploie environ 770 personnes pour fabriquer des composants en caoutchouc destinés aux seringues et dispositifs médicaux, a été frappée par une cyberattaque ayant interrompu la production près de deux semaines ; aucune exfiltration de données n’a été confirmée.

Victim
West Pharmaceutical