Skip to content
RançongicielInconnu

Attaque par rançongiciel contre Micro-Comm suscitant l'attention du FBI sur le risque du secteur de l'eau

Le fournisseur de systèmes de contrôle pour l'eau et les eaux usées Micro-Comm, basé au Kansas, a été frappé par le groupe de rançongiciel Barracuda, qui a affirmé avoir volé environ 644 Go de données, suscitant l'attention du FBI dans un contexte de préoccupation accrue face aux attaques visant le secteur de l'eau aux États-Unis.

Victime
Micro-Comm, Inc.

Le 26 août 2026, des rapports ont révélé que le FBI examinait une attaque par rançongiciel visant Micro-Comm, Inc., une entreprise d'automatisation industrielle basée à Olathe, dans le Kansas, qui fournit des systèmes de contrôle pour l'eau et les eaux usées, des armoires de commande, des micro-contrôleurs et des logiciels SCADA. Cette attention est survenue dans un contexte de préoccupation accrue face aux intrusions visant le secteur de l'eau aux États-Unis.

Micro-Comm a découvert la compromission le 31 juillet 2026, et le groupe de rançongiciel Barracuda a ensuite inscrit l'entreprise sur son site de fuite, affirmant avoir volé près de 850 000 fichiers représentant environ 644 Go de données, avec une demande de rançon débutant autour de 30 000 dollars. La liste de fichiers du groupe faisait, selon les rapports, référence à des clients gouvernementaux précis — dont des collectivités locales et une installation militaire américaine — ainsi qu'à des informations sur les employés et des schémas de produits. Micro-Comm a indiqué que les identifiants sensibles des utilisateurs et les informations d'accès à distance n'avaient pas été compromis.

Ce qui s'est passé

Ce qui distingue cet incident des attaques de 2026 contre des services d'eau individuels, c'est que la victime est un fournisseur de la technologie servant à exploiter les infrastructures hydriques, et non un exploitant lui-même. Cette position dans la chaîne d'approvisionnement est ce qui a suscité l'intérêt fédéral : des schémas de produits et des références clients volés pourraient, entre de mauvaises mains, faciliter la reconnaissance contre les systèmes d'eau et d'eaux usées en aval.

Pourquoi c'est important

La violation de Micro-Comm met en lumière le risque systémique des chaînes d'approvisionnement en technologies opérationnelles servant les infrastructures critiques. Compromettre un seul fournisseur de systèmes de contrôle peut livrer des détails techniques sensibles sur de nombreux services d'un coup, faisant des fournisseurs OT une cible de grande valeur même lorsque leurs demandes de rançon directes sont modestes.

Impact financier

Coûts déclarés en USD

Rançon demandée
$30.0K
Rançon payée
Refusée

    Chronologie

    1. Micro-Comm découvre la compromission de ses systèmes.

    2. Le groupe de rançongiciel Barracuda inscrit Micro-Comm parmi ses victimes et publie des allégations de fichiers volés.

    3. Des rapports révèlent que le FBI examine le piratage compte tenu du rôle du fournisseur dans les infrastructures hydriques américaines.

    Sources

    1. socradar.iohttps://socradar.io/data-breach/micro-comm-inc-barracuda-ransomware-2026/
    2. kelo.comhttps://kelo.com/2026/08/26/exclusive-hack-of-water-sector-supplier-draws-fbi-scrutiny-as-iran-linked-cyber-concerns-grow/
    3. ransomware.livehttps://ransomware.live/id/TWljcm8tQ29tbSBJbmMuQEJhcnJhY3VkYQ==

    Incidents liés

    RançongicielContenu

    Rançongiciel Cactus contre Schneider Electric Sustainability Business (2024)

    Les opérateurs du rançongiciel Cactus ont frappé la division Sustainability Business de Schneider Electric, mettant hors ligne la plateforme de conseil Resource Advisor et exfiltrant environ 1,5 To de données — dont des scans de passeports et des NDA signés de clients tels que Hilton, PepsiCo et Walmart.

    Victim
    Schneider Electric — division Sustainability Business
    RançongicielContenu

    Fuite par rançongiciel Nitrogen chez Foxconn (2026)

    Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.

    Victim
    Foxconn (Hon Hai Precision Industry)