Skip to content
RançongicielRésolu

Attaque par rançongiciel contre le comté de Winona : la Garde nationale du Minnesota déployée

Une attaque par rançongiciel a paralysé les systèmes du comté de Winona, dans le Minnesota, pour la deuxième fois en trois mois, conduisant le gouverneur Tim Walz à signer un décret envoyant l'équipe de cyberprotection de la Garde nationale du Minnesota pour aider à rétablir les services du comté.

Victime
Winona County, Minnesota

Début avril 2026, le comté de Winona, dans le sud-est du Minnesota, a été frappé par une attaque par rançongiciel qui a débuté le lundi 6 avril et s'est poursuivie le lendemain, perturbant la capacité du comté à assurer ses services d'urgence et municipaux. Le comté a mis hors ligne les systèmes touchés ; le 911 et les services d'urgence sont restés opérationnels.

Le 7 avril, le gouverneur Tim Walz a signé un décret mobilisant l'équipe de cyberprotection de la Garde nationale du Minnesota pour aider le comté, estimant que l'incident dépassait les capacités de réponse internes comme celles des prestataires privés. Les spécialistes cyber de la Garde ont travaillé aux côtés du FBI, qui a ouvert une enquête, du Bureau of Criminal Apprehension de l'État, de Minnesota IT Services et d'experts extérieurs. Le comté a également déclaré l'état d'urgence local.

Deuxième attaque en trois mois

Il s'agissait de la deuxième attaque par rançongiciel contre le comté de Winona en 2026, après celle de janvier. L'administratrice du comté, Maureen Holte, a indiqué que les premières constatations désignaient un groupe criminel différent cette fois, et que les améliorations de sécurité apportées après l'incident de janvier avaient aidé à détecter la nouvelle intrusion. Elle a prévenu les habitants de retards sur l'ensemble des services pendant la reconstruction des systèmes. Aucun groupe de rançongiciel n'avait publiquement revendiqué l'attaque dans les comptes rendus.

Le comté a ensuite annoncé que son réseau et ses systèmes publics critiques avaient été restaurés de manière sécurisée, avec un retour à un fonctionnement quasi normal attendu sous quelques jours.

Pourquoi c'est important

Ce cas s'ajoute au nombre croissant de situations où des gouverneurs américains font appel aux unités cyber de la Garde nationale pour aider de petites collectivités à se relever d'un rançongiciel, car les équipes informatiques des comtés et leurs prestataires ne peuvent pas reconstruire seuls leurs systèmes rapidement et le rôle du FBI se limite à l'enquête plutôt qu'à la remise en état. Des attaques répétées contre un même petit comté montrent aussi avec quelle rapidité les groupes de rançongiciel reviennent vers des organismes publics aux moyens limités, ou en trouvent de nouveaux.

Chronologie

  1. Une attaque par rançongiciel touche le réseau du comté de Winona et se poursuit le lendemain ; les systèmes concernés sont mis hors ligne.

  2. Le gouverneur Tim Walz signe un décret autorisant l'équipe de cyberprotection de la Garde nationale du Minnesota à soutenir le comté.

  3. L'administratrice du comté, Maureen Holte, prévient les habitants de retards sur tous les services et indique que les attaquants diffèrent de ceux d'une attaque survenue en janvier.

Sources

  1. therecord.mediahttps://therecord.media/minnesota-sends-national-guard-after-local-cyberattack
  2. kttc.comhttps://www.kttc.com/2026/04/07/national-guard-assist-winona-county-following-cyberattack/
  3. govtech.comhttps://www.govtech.com/security/winona-county-minn-restores-systems-after-cyber-attack

Incidents liés

RançongicielContenu

Cyberattaque contre Andover (Massachusetts) revendiquée par le groupe de rançongiciel WallStreet

La ville d'Andover, dans le Massachusetts, et ses écoles publiques ont subi une panne réseau de quatre jours après une cyberattaque en août, et le groupe de rançongiciel WallStreet a ensuite inscrit la ville sur son site de fuite en affirmant détenir des documents et des données municipales.

Victim
Town of Andover, Massachusetts
RançongicielContenu

Violation d'un système de surveillance de l'ATF qualifiée d'incident majeur (revendication Qilin)

Le Bureau américain de l'alcool, du tabac, des armes à feu et des explosifs a confirmé une cyberattaque visant un système isolé contenant des informations sur les cibles de ses enquêtes, après la revendication du groupe de rançongiciel Qilin, qui a ensuite divulgué environ 6,3 Go de fichiers.

Victim
Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF)
RançongicielEn cours

Attaque par rançongiciel contre le bureau du procureur général de Pennsylvanie

Une attaque par rançongiciel a mis hors ligne pendant plusieurs semaines le site web, la messagerie et les systèmes téléphoniques du bureau du procureur général de Pennsylvanie, perturbant des affaires judiciaires ; le groupe d'extorsion Inc a ensuite revendiqué l'attaque et le bureau a confirmé une fuite de données sans payer de rançon.

Victim
Pennsylvania Office of Attorney General