Skip to content
RançongicielContenu

Attaque par rançongiciel contre Stadtwerke Landsberg

La régie municipale bavaroise Stadtwerke Landsberg a indiqué qu'un rançongiciel avait chiffré ses systèmes informatiques centraux dans la nuit du 1er septembre 2026, perturbant les contacts par téléphone et e-mail tandis que l'électricité, l'eau, l'assainissement et le chauffage urbain continuaient de fonctionner.

Victime
Stadtwerke Landsberg KU

Le 3 septembre 2026, on a appris que Stadtwerke Landsberg, la régie municipale de Landsberg am Lech en Bavière, avait été victime d'une attaque criminelle par rançongiciel ayant chiffré ses systèmes informatiques centraux dans la nuit du 1er septembre. L'attaque a limité la disponibilité de la régie par téléphone et par e-mail.

La régie a indiqué que ses services essentiels n'étaient pas touchés : le réseau électrique, l'approvisionnement en eau, le traitement des eaux usées, le chauffage urbain, le réseau de fibre optique, les bornes de recharge pour véhicules électriques, la piscine municipale et les parkings ont continué de fonctionner. Par précaution, elle a déconnecté ses systèmes d'Internet, arrêté les machines touchées, activé son plan de crise et fait appel à des spécialistes externes en cybersécurité et en investigation numérique pour enquêter et reconstruire.

Exposition de données

Stadtwerke Landsberg a averti que des données personnelles avaient pu être exfiltrées et a invité ses clients à se méfier des tentatives d'hameçonnage et d'ingénierie sociale exploitant leurs informations. Au moment des faits, aucun groupe de rançongiciel n'avait revendiqué publiquement l'attaque.

Pourquoi c'est important

Les régies municipales exploitent des infrastructures critiques avec des budgets de sécurité limités. Ici, la séparation entre l'informatique de gestion et les systèmes opérationnels qui pilotent l'eau, l'électricité et le chauffage a permis de maintenir l'approvisionnement, mais l'incident montre à quel point les régies locales allemandes sont désormais régulièrement ciblées et combien les données clients conservées dans leurs systèmes de gestion restent exposées même lorsque l'exploitation est protégée.

Chronologie

  1. Un rançongiciel chiffre les systèmes informatiques centraux de Stadtwerke Landsberg pendant la nuit.

  2. La cyberattaque est rendue publique ; la régie indique que les services d'approvisionnement ne sont pas touchés.

Sources

  1. radio-oberland.dehttps://radio-oberland.de/news/2026-09-03-cyberangriff-landsberg
  2. globalsecuritymag.comhttps://www.globalsecuritymag.com/cyberattack-encrypts-german-utility-s-it-systems-serving-critical.html
  3. borncity.comhttps://borncity.com/blog/2026/09/23/cybervorfaelle-fresenius-stadtwerke-landsberg/

Incidents liés

RançongicielContenu

Rhysida fait chanter Berlin après le piratage de deux administrations du Sénat

Le Land de Berlin a révélé une tentative d'extorsion après le vol de données par le groupe de rançongiciel Rhysida dans les administrations sénatoriales du développement urbain et de la mobilité ; le groupe revendique 5,79 To et réclame 30 bitcoins, Berlin refuse de payer.

Victim
State of Berlin (Senate Administrations for Urban Development and for Mobility)
RançongicielContenu

Rançongiciel DoppelPaymer chez Pemex (Mexique, 2019)

Le rançongiciel DoppelPaymer a paralysé les systèmes informatiques d'entreprise de la compagnie pétrolière publique mexicaine Pemex, gelant pendant des semaines paiements et communications. Les attaquants exigeaient 565 BTC (~5 M$). Pemex a refusé de payer ; le coût total de remédiation a atteint environ 71 millions de dollars.

Victim
Petróleos Mexicanos (Pemex)
Loss
$71.0M