📰 Source : Site officiel de la ville de Coweta (cityofcoweta-ok.gov), publié le 8 août 2026.
🎯 Nature de l’incident : Le 5 août 2026, la ville de Coweta (Oklahoma, États-Unis) a été victime d’une attaque ransomware à l’échelle de l’ensemble de ses systèmes (system-wide ransomware attack). L’attaque a été détectée et signalée publiquement trois jours après sa survenue.
💥 Impact : L’attaque a affecté :
- L’ensemble des ordinateurs, fichiers et services informatiques de la ville
- Les systèmes sont inopérants au moment de la publication
Sont non affectés :
- Le site web de la ville
- Le portail de facturation en ligne tiers
- Les serveurs déportés utilisés par la police et les pompiers (LexisNexis et autres systèmes externes)
- Les services d’urgence, dont le 911, qui fonctionnent normalement
🔐 Données : Les données de cartes de crédit et de paiement ne sont pas stockées sur les serveurs municipaux et n’ont pas été compromises. Une évaluation est en cours pour déterminer si d’autres données ont été accédées.
🏛️ Réponse : La ville a engagé son prestataire IT contractuel ainsi que des experts en cybersécurité externes et des avocats spécialisés. L’incident a été signalé aux autorités locales, étatiques, et le signalement aux autorités fédérales est en cours.
📋 Type d’article : Annonce d’incident officielle publiée par la municipalité victime, visant à informer les administrés de l’état des services et des mesures prises.
🧠 TTPs et IOCs détectés
TTP
- T1486 — Data Encrypted for Impact (Impact)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ✅ cityofcoweta-ok.gov — source institutionnelle (.gov) (20pts)
- ✅ 1111 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.cityofcoweta-ok.gov/m/newsflash/home/detail/607