Skip to content
RançongicielEn cours

Attaque par rançongiciel contre le bureau du procureur général de Pennsylvanie

Une attaque par rançongiciel a mis hors ligne pendant plusieurs semaines le site web, la messagerie et les systèmes téléphoniques du bureau du procureur général de Pennsylvanie, perturbant des affaires judiciaires ; le groupe d'extorsion Inc a ensuite revendiqué l'attaque et le bureau a confirmé une fuite de données sans payer de rançon.

Victime
Pennsylvania Office of Attorney General

Le 11 août 2026, le bureau du procureur général de Pennsylvanie (OAG) a révélé que l'ensemble de son réseau était hors service — y compris son site web, sa messagerie et sa ligne téléphonique principale — dans ce qui se révélera être une attaque par rançongiciel provoquant une panne de plusieurs semaines dans les bureaux de tout l'État. La perturbation a retardé des affaires judiciaires et coupé le contact courant du public avec la principale agence de maintien de l'ordre du Commonwealth.

Ce qui s'est passé

L'OAG a d'abord annoncé la panne sur les réseaux sociaux le 11 août, décrivant initialement une perturbation à l'échelle du réseau sans en confirmer la cause. La reprise a été lente : l'accès au site web a été partiellement rétabli vers le 14 août, et le 18 août, le procureur général Dave Sunday a indiqué que le personnel retrouvait progressivement l'accès à la messagerie, les lignes téléphoniques restant coupées.

Le 29 août, Sunday a confirmé que l'incident impliquait le déploiement d'un rançongiciel chiffrant les fichiers et que le bureau n'avait pas payé de rançon. Il a refusé de nommer le groupe, invoquant l'enquête en cours. Le groupe d'extorsion Inc — connu pour cibler les entités de la santé, de l'éducation et du secteur public — a revendiqué l'attaque en publiant sur son site de fuite des documents-échantillons qu'il affirme avoir volés à l'OAG. La société de cybersécurité Comparitech a rapporté qu'Inc affirmait avoir dérobé environ 5,7 téraoctets de données à l'agence.

Impact

  • Une panne de plusieurs semaines du site web, de la messagerie et des systèmes téléphoniques de l'OAG, perturbant les opérations dans les bureaux du Commonwealth et retardant des procédures judiciaires.
  • Le bureau a confirmé une fuite de données à la suite du déploiement du rançongiciel ; l'ampleur totale des données volées était encore en cours d'évaluation.
  • L'OAG a refusé de payer la rançon et a travaillé à reconstruire ses systèmes à partir de sauvegardes.

Pourquoi c'est important

L'attaque montre comment une intrusion par rançongiciel dans une seule agence gouvernementale peut dégrader la machine judiciaire elle-même — retardant les affaires et coupant la capacité du public à joindre les procureurs. La décision de l'OAG de ne pas payer est conforme aux recommandations des forces de l'ordre, mais au prix d'une reprise prolongée et visible, illustrant le coût opérationnel de la résilience. L'implication d'Inc, une opération de double extorsion établie, reflète le ciblage continu des entités gouvernementales locales et étatiques qui détiennent des données d'enquête et personnelles sensibles tout en fonctionnant souvent avec des budgets de sécurité limités.

Chronologie

  1. Le bureau du procureur général de Pennsylvanie annonce sur les réseaux sociaux que l'ensemble de son réseau est hors service, y compris son site web, sa messagerie et sa ligne téléphonique principale.

  2. L'accès au site web est partiellement rétabli.

  3. Le procureur général Dave Sunday annonce que les employés retrouvent progressivement l'accès à leur messagerie ; les lignes téléphoniques restent hors service.

  4. Sunday confirme qu'un rançongiciel chiffrant les fichiers a été utilisé et qu'aucune rançon n'a été payée ; le groupe d'extorsion Inc publie des documents-échantillons sur son site de fuite pour revendiquer l'attaque.

Sources

  1. securityweek.comhttps://www.securityweek.com/pennsylvania-attorney-general-confirms-ransomware-behind-weeks-long-outage/
  2. securityweek.comhttps://www.securityweek.com/pennsylvania-attorney-general-confirms-data-breach-after-ransomware-attack/
  3. therecord.mediahttps://therecord.media/pennsylvania-attorney-general-office-ransomware-attack-recovery
  4. infosecurity-magazine.comhttps://www.infosecurity-magazine.com/news/ransomware-pennsylvania-ag/

Incidents liés

RançongicielContenu

Cyberattaque contre Andover (Massachusetts) revendiquée par le groupe de rançongiciel WallStreet

La ville d'Andover, dans le Massachusetts, et ses écoles publiques ont subi une panne réseau de quatre jours après une cyberattaque en août, et le groupe de rançongiciel WallStreet a ensuite inscrit la ville sur son site de fuite en affirmant détenir des documents et des données municipales.

Victim
Town of Andover, Massachusetts
RançongicielContenu

Violation d'un système de surveillance de l'ATF qualifiée d'incident majeur (revendication Qilin)

Le Bureau américain de l'alcool, du tabac, des armes à feu et des explosifs a confirmé une cyberattaque visant un système isolé contenant des informations sur les cibles de ses enquêtes, après la revendication du groupe de rançongiciel Qilin, qui a ensuite divulgué environ 6,3 Go de fichiers.

Victim
Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF)