JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Piratage : Shell, Philips et des dizaines d’entreprises frappés par Cl0p, 89 Go de données industrielles volées

Nabil Haddad
Published: 15 août 2026
Last updated: 15 août 2026
Partager
Concept illustration d'une cyberattaque Cl0p ciblant les infrastructures de Shell et Philips : cadenas numérique brisé, flux de données binaires, raffinerie et hôpital

Le gang russophone Cl0p vient de jeter près de cinquante noms d’entreprises sur son site de fuite, et parmi eux, deux mastodontes que tout le monde connaît. Shell, le géant pétrolier, se retrouve délesté d’environ 89 Go de documents internes, tandis que Philips, le fabricant néerlandais d’équipements médicaux, voit 13,5 Go de schémas techniques aspirés dans la nuit numérique. General Electric et la fintech Fiserv complètent ce tableau d’honneur macabre, revendiqué le 12 août 2026 par l’un des collectifs cybercriminels les plus redoutés de la planète.

Les documents dérobés chez Shell incluraient des dessins de projets d’installations énergétiques, des photographies de sites industriels, des scans de rapports d’inspection et des plans de projet, selon les déclarations des attaquants eux-mêmes. Chez Philips, le butin se composerait essentiellement de diagrammes PDF, de schémas et de dessins techniques. Aucun échantillon n’a encore été publié, ce qui laisse planer un doute savamment entretenu… car Cl0p maîtrise l’art du suspense autant que celui de l’intrusion.

Le mode opératoire du groupe n’a rien du ransomware classique qui verrouille vos fichiers et affiche un compte à rebours sur votre écran. Cl0p pratique l’extorsion pure, celle qui consiste à voler d’abord, menacer ensuite, publier enfin. Brandon Parsons, d’Ascent Solutions, résume la philosophie du gang avec une formule qui en dit long : « Ils ne ciblent pas une société précise, ils ciblent une faille zero-day précise. » Et c’est bien là que réside la puissance de frappe de ces opérations, dans l’exploitation systématique d’une vulnérabilité unique qui ouvre les portes de dizaines d’organisations d’un seul coup.

Le vecteur d’attaque reste officiellement indéterminé, mais deux pistes circulent déjà dans la communauté cyber. Plusieurs chercheurs en sécurité évoquent une faille zero-day dans Oracle E-Business Suite, ce logiciel tentaculaire utilisé par les grandes entreprises pour la finance, les achats et la gestion opérationnelle. Le Ransom-ISAC avait de son côté émis dès le 22 juillet un avertissement concernant l’exploitation active par Cl0p de vulnérabilités dans les logiciels d’ingénierie PTC Windchill et FlexPLM. Deux hypothèses, un même schéma qui rappelle furieusement la campagne MOVEit Transfer de l’été 2023, quand le groupe avait compromis des centaines d’organisations via une seule faille dans un outil de transfert de fichiers.

Shell a sobrement confirmé être « au courant d’un incident potentiel » et travailler avec ses équipes de sécurité. Un porte-parole a déclaré : « Nous travaillons avec nos équipes de sécurité et des experts pour enquêter. » Philips, de son côté, a adopté un ton plus affirmatif par la voix de ses communicants : « Philips a identifié et contenu une compromission cybernétique tentée d’un serveur d’entreprise spécifique lié à des données internes », ajoutant qu’aucun environnement client n’avait été affecté. GE a pour sa part activé ses protocoles de réponse cyber, tandis que Fiserv assure n’avoir trouvé aucune preuve de compromission de données clients.

A lire également

Concept illustrant le malware macOS AmnesiaStealer qui détourne les sessions Chromium
AmnesiaStealer : le malware macOS qui vole vos sessions Chromium en temps réel grâce au protocole CDP
Logo Windows 11 avec indicateur +10% et flèche rouge montante, illustrant la hausse des frais de licence
Microsoft augmente ses frais de licence Windows 11 de 10 % : les PC vont encore coûter plus cher
Microsoft cybersécurité
Patch Tuesday d’août 2026 : Microsoft colmate 400 failles, dont un zero-day exploité par le groupe Lazarus

Qui se cache derrière le sigle Cl0p (parfois orthographié Clop) ? Un collectif russophone actif depuis au moins 2019, lié aux clusters TA505 et FIN11, et dont le palmarès ferait pâlir n’importe quel service de renseignement. La campagne Accellion FTA en 2021, GoAnywhere MFT début 2023, MOVEit Transfer quelques mois plus tard, chaque opération a exploité une faille unique dans un logiciel de transfert ou de gestion d’entreprise pour ratisser large, très large.

La dimension géopolitique de cette affaire mérite qu’on s’y attarde, du moins pour qui s’intéresse à la sécurité des infrastructures critiques. Des plans d’installations énergétiques de Shell entre les mains d’un groupe affilié à la sphère russophone, cela pose la question de la sécurité physique de sites pétroliers et gaziers répartis sur plusieurs continents. Pour Philips, fabricant dont les équipements peuplent les hôpitaux du monde entier, la fuite potentielle de propriété intellectuelle représente un risque d’une tout autre nature, celui de voir des schémas de dispositifs médicaux circuler librement sur des forums clandestins.

Cl0p n’a pas besoin de chiffrer un seul octet pour paralyser ses victimes, et c’est peut-être ce qui rend ce groupe si redoutablement efficace dans un paysage cyber où la donnée volée vaut désormais bien plus qu’un disque dur verrouillé.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Samsung Galaxy H1, premier casque over-ear de Samsung - rendu concept avec logo Samsung
Samsung prépare le Galaxy H1, son premier casque over-ear pour rivaliser avec l’AirPods Max et le Sony WH-1000XM6
Geek & Gadgets
VisionQuest : premier regard officiel au D23 sur White Vision dans son nouveau costume
VisionQuest : le retour d’Ultron et la symphonie des IA Marvel embrasent Disney+ dès le 14 octobre 2026
Streaming & P2P
Logo officiel Google Play, boutique d'applications Android
Google Play Store : un juge ordonne à Google de lever les obstacles aux stores alternatifs avant le 20 août
Mobiles & Apps
Doctor Doom face à Thor dans la bande-annonce officielle d'Avengers: Doomsday
Avengers Doomsday : la bande-annonce officielle lâche Doctor Doom et les billets sont déjà en vente
Films & Séries

Tendance

iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
ssor invexaro
Avis sur Essor Invexaro : une énième arnaque au trading IA ?
Blockchain & Crypto IA & Robotique Informatique & Cybersécurité
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
google ai overview
AI Mode et Overview : quand Google légitime une arnaque financière
IA & Robotique Web & Internet
XGIMI MemoMind One, lunettes connectées sans caméra, rendu concept
XGIMI MemoMind One : les lunettes sans caméra franchissent le million de dollars sur Kickstarter et parient tout sur la vie privée
Geek & Gadgets

Vous allez aussi aimer

rtx 5080
Informatique & Cybersécurité

RTX 5080 : Amazon Prime l’affaire du faux GPU qui fait trembler les forums

27 janvier 2026
virus informatique et ransomware
Informatique & Cybersécurité

Spyware et adware : comment les repérer et les éradiquer sans pitié

9 février 2026
Informatique & CybersécuritéWeb & Internet

L’Enterprise Search : un outil de plus en plus incontournable pour les entreprises

27 décembre 2021
Ai Malwares
Informatique & Cybersécurité

Malwares écrits par IA : une nouvelle ère pour les cyberattaques ?

30 septembre 2024
RTX Spark, processeur SoC ARM Nvidia, rendu concept
Informatique & Cybersécurité

Nvidia RTX Spark : une variante 18 cœurs du SoC N1X surgit sur Geekbench avant de disparaître

10 août 2026
Protocole HTTP/3
Informatique & CybersécuritéWeb & Internet

HTTP/3 : quel impact le protocole a-t-il sur la cybersécurité ?

23 juin 2022
Microsoft cybersécurité
Informatique & Cybersécurité

Microsoft dévoile son nouveau plan de renforcement de la Cybersécurité

30 septembre 2024
claude mythos
Informatique & CybersécuritéTech & Innovations

Claude Mythos : testé par l’AI Security Institute britannique, le modèle d’Anthropic confirme ses capacités effrayantes

13 avril 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Logo officiel Anthropic Claude
Claude : suite au marquage des textes générés par IA, des abonnés claquent la porte
IA & Robotique
Photo officielle des montres Garmin Forerunner 570 et 970
Wearables au T2 2026 : les ventes mondiales reculent de 2%, Garmin et Huawei cartonnent
Geek & Gadgets
Snap Specs - Smart glass AR
Snap Specs : La smart glass AR à 2 295 € qui veut enterrer l’ère du smartphone
Geek & Gadgets Tech & Innovations
Key art officiel de l'anime The One Piece de WIT Studio pour Netflix : Luffy et l'équipage du chapeau de paille de dos sur une falaise face à l'océan
The One Piece sur Netflix : WIT Studio promet un reboot radical du manga dès février 2027
Animes & Mangas

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?