JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Avez-vous déjà un compte ? Se connecter
Suivez-nous
Informatique & Cybersécurité

Piratage : Shell, Philips et des dizaines d’entreprises frappés par Cl0p, 89 Go de données industrielles volées

Nabil Haddad
Nabil Haddad
ByNabil Haddad
Il a vu trop d'entreprises apprendre la sécurité à leurs dépens. Il traque les failles et vous prévient avant qu'il ne soit trop tard. Son credo...
Published: 15 août 2026
Last updated: 15 août 2026
Concept illustration d'une cyberattaque Cl0p ciblant les infrastructures de Shell et Philips : cadenas numérique brisé, flux de données binaires, raffinerie et hôpital

Le gang russophone Cl0p vient de jeter près de cinquante noms d’entreprises sur son site de fuite, et parmi eux, deux mastodontes que tout le monde connaît. Shell, le géant pétrolier, se retrouve délesté d’environ 89 Go de documents internes, tandis que Philips, le fabricant néerlandais d’équipements médicaux, voit 13,5 Go de schémas techniques aspirés dans la nuit numérique. General Electric et la fintech Fiserv complètent ce tableau d’honneur macabre, revendiqué le 12 août 2026 par l’un des collectifs cybercriminels les plus redoutés de la planète.

Les documents dérobés chez Shell incluraient des dessins de projets d’installations énergétiques, des photographies de sites industriels, des scans de rapports d’inspection et des plans de projet, selon les déclarations des attaquants eux-mêmes. Chez Philips, le butin se composerait essentiellement de diagrammes PDF, de schémas et de dessins techniques. Aucun échantillon n’a encore été publié, ce qui laisse planer un doute savamment entretenu… car Cl0p maîtrise l’art du suspense autant que celui de l’intrusion.

Le mode opératoire du groupe n’a rien du ransomware classique qui verrouille vos fichiers et affiche un compte à rebours sur votre écran. Cl0p pratique l’extorsion pure, celle qui consiste à voler d’abord, menacer ensuite, publier enfin. Brandon Parsons, d’Ascent Solutions, résume la philosophie du gang avec une formule qui en dit long : « Ils ne ciblent pas une société précise, ils ciblent une faille zero-day précise. » Et c’est bien là que réside la puissance de frappe de ces opérations, dans l’exploitation systématique d’une vulnérabilité unique qui ouvre les portes de dizaines d’organisations d’un seul coup.

Le vecteur d’attaque reste officiellement indéterminé, mais deux pistes circulent déjà dans la communauté cyber. Plusieurs chercheurs en sécurité évoquent une faille zero-day dans Oracle E-Business Suite, ce logiciel tentaculaire utilisé par les grandes entreprises pour la finance, les achats et la gestion opérationnelle. Le Ransom-ISAC avait de son côté émis dès le 22 juillet un avertissement concernant l’exploitation active par Cl0p de vulnérabilités dans les logiciels d’ingénierie PTC Windchill et FlexPLM. Deux hypothèses, un même schéma qui rappelle furieusement la campagne MOVEit Transfer de l’été 2023, quand le groupe avait compromis des centaines d’organisations via une seule faille dans un outil de transfert de fichiers.

A lire également

Windows 11
Windows 11 va enfin réduire sa consommation de RAM face à la flambée des prix
Anime Sama, site de streaming d'animes en ligne
Anime Sama : changement d’adresse, risque de virus… la vérité sur le site de streaming pirate
noTube
noTube Avis : risque de virus, qualité de sortie MP3/MP4… ce convertisseur est-il vraiment fiable ?

Shell a sobrement confirmé être « au courant d’un incident potentiel » et travailler avec ses équipes de sécurité. Un porte-parole a déclaré : « Nous travaillons avec nos équipes de sécurité et des experts pour enquêter. » Philips, de son côté, a adopté un ton plus affirmatif par la voix de ses communicants : « Philips a identifié et contenu une compromission cybernétique tentée d’un serveur d’entreprise spécifique lié à des données internes », ajoutant qu’aucun environnement client n’avait été affecté. GE a pour sa part activé ses protocoles de réponse cyber, tandis que Fiserv assure n’avoir trouvé aucune preuve de compromission de données clients.

Qui se cache derrière le sigle Cl0p (parfois orthographié Clop) ? Un collectif russophone actif depuis au moins 2019, lié aux clusters TA505 et FIN11, et dont le palmarès ferait pâlir n’importe quel service de renseignement. La campagne Accellion FTA en 2021, GoAnywhere MFT début 2023, MOVEit Transfer quelques mois plus tard, chaque opération a exploité une faille unique dans un logiciel de transfert ou de gestion d’entreprise pour ratisser large, très large.

La dimension géopolitique de cette affaire mérite qu’on s’y attarde, du moins pour qui s’intéresse à la sécurité des infrastructures critiques. Des plans d’installations énergétiques de Shell entre les mains d’un groupe affilié à la sphère russophone, cela pose la question de la sécurité physique de sites pétroliers et gaziers répartis sur plusieurs continents. Pour Philips, fabricant dont les équipements peuplent les hôpitaux du monde entier, la fuite potentielle de propriété intellectuelle représente un risque d’une tout autre nature, celui de voir des schémas de dispositifs médicaux circuler librement sur des forums clandestins.

Cl0p n’a pas besoin de chiffrer un seul octet pour paralyser ses victimes, et c’est peut-être ce qui rend ce groupe si redoutablement efficace dans un paysage cyber où la donnée volée vaut désormais bien plus qu’un disque dur verrouillé.

Partager cet article
Facebook Flipboard Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Xiaomi YU7
Xiaomi YU7 : à quel prix et quand le SUV électrique débarquera-t-il en France ?
Véhicules & e-Mobilité
PS5 Pro posée sur un colis Amazon à 1 400 €, billets en euros qui volent devant la skyline pastel de Vice City,
PS5 Pro vendue à 1 400 € sur Amazon : GTA 6 rend le marché complètement maboul
Consoles & Jeux Vidéo
Fitbit Edge rose, bracelet fitness à écran ovale bombé de Google.
Fitbit Edge : le successeur du Charge 6 fuite avec un écran bombé
Geek & Gadgets Web & Internet
Concept affiche film Naruto live-action : ponton inachevé du Pays des Vagues dans la brume, équipe 7 en silhouettes
Naruto live-action : une fuite dévoile le Pays des Vagues et un plan en 8 films
Animes & Mangas

Tendance

One Piece
One Piece : où voir l’anime en streaming légalement et tous les épisodes en VF et VOSTFR ?
Animes & Mangas
Dark Web
Dark Web : ce que cache réellement la face obscure d’Internet au-delà des mythes
Informatique & Cybersécurité Web & Internet
WhatsApp Web
WhatsApp Web : comment tchatter avec ses contacts sans application ?
Mobiles & Apps Web & Internet
Key art Saint Seiya Tenkai-hen Then IV, le nouveau chapitre de Kurumada annoncé pour le 18 décembre
Saint Seiya Tenkai-hen Then IV : Kurumada lance le chapitre Zeus le 18 décembre
Animes & Mangas
Concept iOS 27 : grand carré glassmorphism avec le nombre 27 et horloges monde évoquant la sortie fuseau par fuseau, sur fond dégradé indigo à cyan
iOS 27 : A quelle heure Apple ouvrira les vannes de la mise à jour ? Votre iPhone sera t-il compatible ?
Mobiles & Apps

Vous allez aussi aimer

Concept illustration du malware bancaire Android RemControl : smartphone avec app bancaire recouverte d'un overlay rouge malveillant qui siphonne l'argent, ciblage Europe et Canada
Informatique & Cybersécurité

Android : le trojan RemControl paralyse Google Play Protect et vise vos comptes bancaires

24 septembre 2026
Concept de noyau Linux fendu en quatre segments par des fissures rouge-orangé de corruption mémoire, quatre exploits publics vers un shell root local
Informatique & Cybersécurité

Failles du noyau Linux : quatre exploits publics percent les défenses jusqu’au root

19 septembre 2026
Concept Windows 11 : logo officiel et bouclier de sécurité fissuré sous halo ambré, illustrant les correctifs OOB d'urgence KB5129195 après le Patch Tuesday de septembre cassé
Informatique & Cybersécurité

Windows 11 Patch Tuesday septembre : Microsoft déploie un correctif d’urgence après une mise à jour chaotique

16 septembre 2026
Debian 13 Trixie, thème Ceratopsian officiel
Informatique & Cybersécurité

Debian 13.7 Trixie : plus de 90 failles réparées et une mise à jour vitale à installer

14 septembre 2026
Concept illustration : extension Twitch piégée qui aspire les jetons OAuth des comptes utilisateurs vers un serveur distant
Informatique & CybersécuritéRéseaux Sociaux & Influence

Twitch : une extension Chrome populaire vole 31 000 comptes pour un réseau de bots russes

14 septembre 2026
Windows 11, mise à jour KB5124008 : le bug Plan9 casse le partage de fichiers WSL et Claude Cowork
Informatique & Cybersécurité

Windows 11 : la mise à jour de septembre sème le désordre et bloque Linux et Claude Cowork

12 septembre 2026
Concept Windows 11 : le Patch Tuesday de septembre restaure la barre des tâches mobile, avec le logo officiel et un bouclier de sécurité symbolisant les 995 failles corrigées
Informatique & Cybersécurité

Windows 11 : Microsoft colmate 995 failles et ressuscite une fonction culte

10 septembre 2026
Concept Windows 11 : logo officiel et carte widget batterie unifiée sur l'écran de verrouillage, affichant la jauge du PC et des périphériques connectés (manette, écouteurs, stylet)
Informatique & Cybersécurité

Windows 11 : Microsoft emprunte à Apple son widget batterie unifié pour l’écran de verrouillage

8 septembre 2026

Qui sommes nous ?

Média numérique indépendant, Le Journal du Web (JDW) analyse les évolutions technologiques, les nouveautés mobiles et la pop-culture. Entre tests de produits, avis impartiaux et sélection rigoureuse de bons plans vérifiés, nos rédacteurs décryptent chaque jour l’actualité tech, le jeu vidéo et la culture web pour accompagner votre quotidien connecté

Maj récentes

Samsung Galaxy Z Fold 9, rendu concept dun pliant ultra-fin, amélioration de design anticipée
Galaxy Z Fold 9 : Samsung vise 7,9 mm d’épaisseur et préparerait cinq versions pliables pour 2027
Mobiles & Apps
Key art officiel PlayStation Plus Monthly Games d'octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force: World Brothers 2
PS Plus octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force, les jeux gratuits dévoilés
Consoles & Jeux Vidéo
Smartphone Google Pixel affichant la boîte de dialogue de mise à jour système Android 17 QPR3 Beta 1 avec le statut Update downloaded et le bouton Restart & install, 20 correctifs et OTA sur les Pixel
Android 17 QPR3 Beta 1 arrive sur les Pixel avec une vaste salve de correctifs
Mobiles & Apps
GTA 6, concept éditorial : les deux protagonistes devant la skyline pastel de Vice City au coucher du soleil, emblème de classification adulte « 18 » stylisé dans la zone vide, style peint Rockstar de la saga
GTA 6 : les classifications PEGI et ESRB actent des scènes de sexe à l’écran, une première pour la saga
Consoles & Jeux Vidéo

Infos légales

  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Suivez-nous
© 2019- Le Journal du Web (JDW). Tous droits réservés.
  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?