📰 Source : WXOW News | Date de publication : 28 août 2026 | Lieu : Winona County, Minnesota, États-Unis
🎯 Incident principal — Janvier 2026 Le 22 janvier 2026, le comté de Winona a détecté une attaque ransomware sur son réseau informatique. Les autorités ont immédiatement engagé des experts forensiques tiers et notifié les forces de l’ordre fédérales.
💰 Paiement de la rançon Après délibération et sur recommandation de son équipe cybersécurité, le comté a négocié et versé une rançon de 128 539,57 USD, avec le soutien de son assureur. La notification écrite aux personnes impactées a été transmise le 12 mai 2026, accompagnée d’une communication publique sur le site officiel et auprès des médias.
🔁 Seconde attaque — Avril 2026 Une deuxième attaque ransomware, décrite comme non liée à la première, a été détectée en avril 2026. Une enquête est en cours.
📋 Éléments clés :
- Deux incidents ransomware distincts en l’espace de quelques mois
- Paiement effectué avec assistance de l’assurance cyber
- Notification aux victimes réalisée conformément aux obligations légales
- Implication des autorités fédérales
📌 Type d’article : Rapport d’incident / article de presse généraliste relatant deux cyberattaques contre une administration locale américaine et le paiement d’une rançon.
🧠 TTPs et IOCs détectés
TTP
- T1486 — Data Encrypted for Impact (Impact)
🔴 Indice de vérification factuelle : 13/100 (basse)
- ⬜ wxow.com — source non référencée (0pts)
- ✅ 921 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.wxow.com/news/crime/winona-county-paid-hackers-128k-after-back-to-back-ransomware-attacks-in-2026-social-security/article_327a85bf-46be-4fdc-a5d8-77b9055efb63.html