Skip to content
Fuite de donnéesInconnu

World Leaks diffuse 8,5 To dérobés à l'éditeur hongrois progouvernemental Mediaworks

Mediaworks Hungary, groupe de presse largement considéré comme faisant partie de l'écosystème médiatique progouvernemental du Premier ministre Viktor Orbán, a annoncé une grave cyberattaque après la publication par le groupe d'extorsion World Leaks d'environ 15 millions de fichiers (8,5 To), dont des fiches de paie, des contrats et des communications internes.

Victime
Mediaworks Hungary Zrt.

Le 1er mai 2026, Mediaworks Hungary Zrt., groupe de presse hongrois largement considéré comme faisant partie de l'écosystème médiatique progouvernemental aligné sur le Premier ministre Viktor Orbán, a publié un communiqué exceptionnel annonçant avoir subi une grave cyberattaque au cours de laquelle des personnes non autorisées ont obtenu illégalement une quantité importante de données. L'entreprise a ensuite précisé que l'attaque avait eu lieu le 30 avril 2026.

La fuite

Le groupe d'extorsion de données World Leaks, apparu début 2025 comme un changement de nom de l'opération de rançongiciel Hunters International, a revendiqué l'attaque et publié environ 8,5 téraoctets sur son site du dark web. Mediaworks a indiqué que les attaquants avaient dérobé près de 15 millions de fichiers. Des médias locaux ont rapporté que les données comprenaient des fiches de paie, des contrats, des états financiers et des communications internes, ainsi que des documents contenant noms, adresses et coordonnées bancaires. Certains médias indépendants hongrois ont fait état de notes de rédaction présumées évoquant des contacts avec Moscou au sujet de la couverture du président ukrainien ; l'authenticité de ces documents n'a pas été vérifiée.

Il s'agit de la première opération connue de World Leaks contre une organisation hongroise.

Réponse juridique et réglementaire

Mediaworks a averti que l'utilisation, le traitement ou la publication des données volées étaient illégaux et annoncé des poursuites contre quiconque s'y livrerait. Le 6 mai, l'Autorité nationale hongroise pour la protection des données et la liberté d'information (NAIH) a ouvert une enquête et mis en garde les organes de presse contre la publication de liens ou d'informations permettant d'accéder aux données divulguées, rappelant que les obligations du RGPD continuent de s'appliquer une fois les données exposées.

Pourquoi c'est important

Cette violation associe une exposition massive de données personnelles à une forte sensibilité politique : un piratage suivi d'une fuite visant un groupe de presse proche du pouvoir, suivi d'un débat sur la latitude dont disposent les journalistes pour exploiter des documents volés.

Chronologie

  1. Mediaworks Hungary subit une grave attaque informatique, selon l'entreprise.

  2. Mediaworks publie un communiqué sur l'attaque et prévient que l'utilisation des données volées constitue un délit en droit hongrois.

  3. L'autorité hongroise de protection des données (NAIH) ouvre une enquête et met en garde les médias contre la diffusion de liens vers les données divulguées.

Sources

  1. origo.huhttps://www.origo.hu/itthon/2026/05/rendkivuli-kozlemenyt-adott-ki-a-mediaworks
  2. securityboulevard.comhttps://securityboulevard.com/2026/05/ransomware-group-claims-breach-of-pro-orban-hungarian-media-firm/
  3. grcreport.comhttps://www.grcreport.com/post/hungary-opens-investigation-after-massive-mediaworks-data-leak-surfaces-on-dark-web

Incidents liés

Fuite de donnéesRésolu

Fuite de données TISZA Világ (2025)

Fin octobre 2025, des données dérobées au parti politique hongrois TISZA ont été publiées en ligne avant d'être largement rediffusées. Provenant d'une compromission du service TISZA Világ plus tôt dans le mois, la fuite a exposé 200 000 enregistrements de données personnelles comprenant des adresses e-mail ainsi que…

Victim
TISZA Világ
Records
198.5K