Skip to content
RançongicielContenu

Fuite de données Turner Construction (Payout Kings)

Turner Construction a révélé que des attaquants avaient accédé à son réseau en juillet 2026 et dérobé des numéros de sécurité sociale, des coordonnées bancaires et des numéros de passeport, le groupe d'extorsion Payout Kings affirmant avoir exfiltré quelque 27 téraoctets de données, dont des fichiers de projets sensibles.

Victime
Turner Construction Company
utilisateurs
13.0K

Le 18 août 2026, Turner Construction Company — l'un des plus grands constructeurs généralistes et gestionnaires de chantiers des États-Unis — a commencé à notifier plus de 13 000 personnes que des attaquants avaient accédé à son réseau et dérobé des données personnelles sensibles. L'intrusion s'est déroulée entre le 2 et le 15 juillet 2026, et les informations exposées comprennent des numéros de sécurité sociale, des coordonnées bancaires et des numéros de passeport.

Le groupe d'extorsion Payout Kings a revendiqué l'attaque sur son site de fuite du dark web, affirmant avoir exfiltré environ 27,2 téraoctets de données de Turner. Selon la publication du groupe, le butin comprenait des documents d'ingénierie contenant des données personnelles d'employés, des fichiers de projets militaires, des dossiers juridiques et contentieux, de la correspondance, des documents financiers, des contrats et des accords de confidentialité.

Ce qui s'est passé

Turner a divulgué la fuite par le biais de déclarations aux procureurs généraux des États et de lettres de notification individuelles, faisant d'abord état de plusieurs milliers de résidents concernés dans des États dont la Californie et le Vermont, le décompte plus large dépassant 13 000 personnes. L'entreprise a indiqué que le jeu de données compromis contenait des identifiants très sensibles — numéros de sécurité sociale, coordonnées de comptes financiers et numéros de passeport — et a offert aux personnes concernées des services de protection de l'identité gratuits pendant cinq ans via IDShield et IDX.

L'ampleur du vol revendiqué, et la sensibilité des archives de projets d'un constructeur, ont rendu l'incident notable au-delà de la seule exposition de données personnelles. Les entreprises du BTP manipulent des plans, des contrats et de la correspondance pour des installations critiques et parfois classifiées ; la présence signalée de fichiers de projets militaires et d'accords de confidentialité a donc soulevé des inquiétudes dépassant les seules personnes directement notifiées.

Impact

  • Des données personnelles — numéros de sécurité sociale, coordonnées bancaires et numéros de passeport — de plus de 13 000 personnes ont été exposées.
  • Payout Kings affirme avoir dérobé environ 27,2 To de données, incluant selon lui des documents d'ingénierie, juridiques et de projets militaires sensibles.
  • Les personnes concernées font face à un risque accru de vol d'identité et de fraude financière ; Turner a offert cinq ans de protection de l'identité.

Pourquoi c'est important

La fuite Turner montre pourquoi les grandes entreprises de construction et d'ingénierie sont des cibles de plus en plus prisées des rançongiciels et de l'extorsion : elles agrègent non seulement les données personnelles des employés et des partenaires, mais aussi la documentation de projets pour des clients d'infrastructures, d'entreprises et gouvernementaux. Lorsqu'une seule intrusion emporte plans, contrats et correspondance en même temps que des numéros de sécurité sociale et de passeport, les dégâts couvrent à la fois la fraude à l'identité individuelle et l'exposition potentielle d'informations sensibles sur des installations — une combinaison qui rend la pression au paiement et le risque en aval particulièrement aigus.

Chronologie

  1. Les attaquants commencent à accéder au réseau de Turner Construction.

  2. La fenêtre d'intrusion se termine ; les attaquants ont exfiltré de grands volumes de données.

  3. Turner confirme la fuite dans des lettres de notification adressées à plus de 13 000 personnes et via des déclarations aux procureurs généraux des États.

  4. Le groupe d'extorsion Payout Kings revendique l'attaque, affirmant avoir obtenu environ 27,2 To de données.

Sources

  1. constructiondive.comhttps://www.constructiondive.com/news/turner-construction-data-breach-ssns-bank-accounts/828454/
  2. bisnow.comhttps://www.bisnow.com/news/national/construction-development/turner-construction-data-breach-may-include-military-files-ndas
  3. teiss.co.ukhttps://www.teiss.co.uk/news/major-us-construction-company-discloses-data-breach-affecting-customer-data-18049

Incidents liés

RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.
RançongicielContenu

Cyberattaque contre Andover (Massachusetts) revendiquée par le groupe de rançongiciel WallStreet

La ville d'Andover, dans le Massachusetts, et ses écoles publiques ont subi une panne réseau de quatre jours après une cyberattaque en août, et le groupe de rançongiciel WallStreet a ensuite inscrit la ville sur son site de fuite en affirmant détenir des documents et des données municipales.

Victim
Town of Andover, Massachusetts
RançongicielContenu

Violation d'un système de surveillance de l'ATF qualifiée d'incident majeur (revendication Qilin)

Le Bureau américain de l'alcool, du tabac, des armes à feu et des explosifs a confirmé une cyberattaque visant un système isolé contenant des informations sur les cibles de ses enquêtes, après la revendication du groupe de rançongiciel Qilin, qui a ensuite divulgué environ 6,3 Go de fichiers.

Victim
Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF)