Conpet (Roumanie) victime de Qilin : une infection infostealer a ouvert la voie via des identifiants WSUS

Source: Hudson Rock — Analyse publiĂ©e en fĂ©vrier 2026 dĂ©taillant le lien entre une infection infostealer (11 janv. 2026) sur un poste personnel d’un employĂ© IT de Conpet et le dĂ©ploiement ultĂ©rieur du ransomware Qilin, revendiquĂ© avec prĂšs de 1 To de donnĂ©es volĂ©es. Conpet, opĂ©rateur national roumain d’olĂ©oducs, a confirmĂ© une cyberattaque majeure. Le groupe de ransomware Qilin revendique le vol d’environ 1 To de donnĂ©es (documents internes, financiers). Hudson Rock identifie un « Patient Zero » via sa plateforme Cavalier : une machine personnelle nommĂ©e DESKTOP-TCR5GQM utilisĂ©e par un employĂ© IT de Conpet et infectĂ©e par un infostealer le 11 janvier 2026 (dĂ©tectĂ©e le 12 janvier par Hudson Rock). 🔍 ...

8 fĂ©vrier 2026 Â· 3 min

Le rançongiciel Gentlemen perturbe partiellement le Complexe Ă©nergĂ©tique d’Oltenia sans impact sur le systĂšme national

Selon l’entreprise, un rançongiciel “Gentlemen” a provoquĂ© une perturbation partielle des activitĂ©s du Oltenia Energy Complex (CEO), tout en n’affectant pas le fonctionnement du SystĂšme Ă©nergĂ©tique national. Points clĂ©s: Type d’incident: attaque par ransomware (“Gentlemen”) Impact: activitĂ© partiellement affectĂ©e au sein du CEO ContinuitĂ©: le SystĂšme Ă©nergĂ©tique national n’a pas Ă©tĂ© mis en danger Communication: information diffusĂ©e par l’entreprise samedi IOCs et TTPs: IOC: nom du rançongiciel identifiĂ© — “Gentlemen” TTPs: attaque par ransomware entraĂźnant une perturbation opĂ©rationnelle (dĂ©tails techniques non fournis) Contexte et portĂ©e: l’annonce met l’accent sur la limitation de l’impact Ă  l’entreprise et la non-atteinte au systĂšme Ă©nergĂ©tique national ⚡🔐. ...

30 dĂ©cembre 2025 Â· 1 min

Roumanie : une attaque ransomware par BitLocker frappe l’administration nationale des eaux

Selon l’agence roumaine de cybersĂ©curitĂ©, une attaque par ransomware a visĂ© l’Administrația Națională Apele RomĂąne (Apele RomĂąne), l’administration nationale des eaux, avec des travaux de remĂ©diation toujours en cours. L’agence roumaine de cybersĂ©curitĂ© a confirmĂ© qu’une attaque ransomware majeure a touchĂ© l’Administrația Națională Apele RomĂąne (ANAR), l’organisme public chargĂ© de la gestion des ressources en eau du pays. Environ 1 000 systĂšmes informatiques ont Ă©tĂ© compromis, et les opĂ©rations de remĂ©diation sont toujours en cours. ...

23 dĂ©cembre 2025 Â· 4 min
Derniùre mise à jour le: 11 Feb 2026 📝