NumActu

Cyberattaques : le mois de mai noir de l'industrie

· Par NumActu · 1 min de lecture

Cyberattaques : le mois de mai noir de l'industrie

Foxconn, sous-traitants bancaires, agroalimentaire : mai 2026 aligne les compromissions industrielles. Revue du mois et des tendances confirmées.

Les recensements mensuels des sociétés de cybersécurité sont unanimes : mai 2026 restera un mois noir pour l'industrie et ses chaînes d'approvisionnement.

Les faits marquants du mois

Le rançonnage de Foxconn (8 To revendiqués, données de grands donneurs d'ordre) domine le bilan, aux côtés d'extorsions visant l'agroalimentaire — une filiale de Coca-Cola menacée de publication après le vol d'environ 1 To — et de la poursuite des campagnes contre les prestataires du secteur financier, qui avaient déjà touché deux grandes banques américaines via un fournisseur commun.

Trois tendances confirmées

L'extorsion sans chiffrement s'impose comme mode opératoire dominant ; la chaîne d'approvisionnement — prestataires IT, intégrations OAuth, éditeurs SaaS — devient le vecteur d'entrée majoritaire des gros incidents ; et les groupes récidivent en meute, les mêmes marques (Nitrogen, ShinyHunters et affiliés) signant des vagues coordonnées.

Ce que doivent en retenir les entreprises françaises

Les secteurs visés — industrie, finance, santé — sont précisément ceux que NIS2 fait entrer dans le champ réglementaire français. Au-delà de la conformité, la priorité opérationnelle du moment tient en deux chantiers : détecter l'exfiltration (pas seulement le chiffrement) et exercer réellement la révocation des accès tiers. Le mois de juin dira si la série se prolonge.

PartagerXLinkedInWhatsApp