Attaque par rançongiciel contre le comté de Winona : la Garde nationale du Minnesota déployée
Une attaque par rançongiciel a paralysé les systèmes du comté de Winona, dans le Minnesota, pour la deuxième fois en trois mois, conduisant le gouverneur Tim Walz à signer un décret envoyant l'équipe de cyberprotection de la Garde nationale du Minnesota pour aider à rétablir les services du comté.
- Victime
- Winona County, Minnesota
Début avril 2026, le comté de Winona, dans le sud-est du Minnesota, a été frappé par une attaque par rançongiciel qui a débuté le lundi 6 avril et s'est poursuivie le lendemain, perturbant la capacité du comté à assurer ses services d'urgence et municipaux. Le comté a mis hors ligne les systèmes touchés ; le 911 et les services d'urgence sont restés opérationnels.
Le 7 avril, le gouverneur Tim Walz a signé un décret mobilisant l'équipe de cyberprotection de la Garde nationale du Minnesota pour aider le comté, estimant que l'incident dépassait les capacités de réponse internes comme celles des prestataires privés. Les spécialistes cyber de la Garde ont travaillé aux côtés du FBI, qui a ouvert une enquête, du Bureau of Criminal Apprehension de l'État, de Minnesota IT Services et d'experts extérieurs. Le comté a également déclaré l'état d'urgence local.
Deuxième attaque en trois mois
Il s'agissait de la deuxième attaque par rançongiciel contre le comté de Winona en 2026, après celle de janvier. L'administratrice du comté, Maureen Holte, a indiqué que les premières constatations désignaient un groupe criminel différent cette fois, et que les améliorations de sécurité apportées après l'incident de janvier avaient aidé à détecter la nouvelle intrusion. Elle a prévenu les habitants de retards sur l'ensemble des services pendant la reconstruction des systèmes. Aucun groupe de rançongiciel n'avait publiquement revendiqué l'attaque dans les comptes rendus.
Le comté a ensuite annoncé que son réseau et ses systèmes publics critiques avaient été restaurés de manière sécurisée, avec un retour à un fonctionnement quasi normal attendu sous quelques jours.
Pourquoi c'est important
Ce cas s'ajoute au nombre croissant de situations où des gouverneurs américains font appel aux unités cyber de la Garde nationale pour aider de petites collectivités à se relever d'un rançongiciel, car les équipes informatiques des comtés et leurs prestataires ne peuvent pas reconstruire seuls leurs systèmes rapidement et le rôle du FBI se limite à l'enquête plutôt qu'à la remise en état. Des attaques répétées contre un même petit comté montrent aussi avec quelle rapidité les groupes de rançongiciel reviennent vers des organismes publics aux moyens limités, ou en trouvent de nouveaux.
Chronologie
Une attaque par rançongiciel touche le réseau du comté de Winona et se poursuit le lendemain ; les systèmes concernés sont mis hors ligne.
Le gouverneur Tim Walz signe un décret autorisant l'équipe de cyberprotection de la Garde nationale du Minnesota à soutenir le comté.
L'administratrice du comté, Maureen Holte, prévient les habitants de retards sur tous les services et indique que les attaquants diffèrent de ceux d'une attaque survenue en janvier.
Sources
- therecord.mediahttps://therecord.media/minnesota-sends-national-guard-after-local-cyberattack
- kttc.comhttps://www.kttc.com/2026/04/07/national-guard-assist-winona-county-following-cyberattack/
- govtech.comhttps://www.govtech.com/security/winona-county-minn-restores-systems-after-cyber-attack