Advantest : des données personnelles volées par rançongiciel

Advantest : des données personnelles volées par rançongiciel

Advantest Corporation a commencé à prévenir les personnes dont les données personnelles ont été volées lors d'une attaque par rançongiciel contre son réseau plus tôt cette année, rapporte BleepingComputer.

L'entreprise japonaise conçoit des équipements de test automatisés pour l'industrie des semi-conducteurs et les vend dans le monde entier. L'attaque a eu lieu le 15 février 2026. Un acteur malveillant s'est introduit dans le réseau d'Advantest, a atteint certains de ses systèmes et y a déployé une charge de rançongiciel.

Dans sa première communication, Advantest avait confirmé l'intrusion et le chiffrement, mais disait ne pas encore savoir si des données de clients ou de salariés avaient été touchées. La question a désormais une réponse.

La notification confirme le vol de données

Une notification de violation de données datée du 6 octobre 2026 indique que les attaquants ont dérobé des données sur les serveurs de l'entreprise.

"En février 2026, Advantest a eu connaissance d'un incident de cybersécurité au cours duquel un tiers non autorisé a accédé aux systèmes d'Advantest et extrait certaines données de nos serveurs", peut-on lire dans l'avis.

Le texte précise ensuite aux destinataires que "les données extraites de nos serveurs comprenaient des PII (informations personnelles identifiables) vous appartenant".

Les informations exposées couvrent un large éventail de données sensibles :

  • coordonnées
  • date de naissance
  • numéro de sécurité sociale (SSN)
  • numéro d'identité nationale
  • permis de conduire
  • numéro de passeport
  • informations médicales
  • informations financières
  • autres numéros d'identification

La notification ne précise pas à qui appartiennent les données dérobées. Les personnes concernées peuvent être des clients, des salariés, des partenaires commerciaux, ou un mélange de ces groupes. Advantest n'a pas non plus indiqué combien de personnes sont touchées. BleepingComputer a interrogé l'entreprise à ce sujet, sans avoir reçu de réponse au moment de la publication.

Aucun signe d'utilisation frauduleuse pour l'instant

Advantest affirme ne disposer d'aucune information montrant que les données volées ont été divulguées ou utilisées à des fins malveillantes. L'entreprise reconnaît toutefois que les personnes concernées sont désormais davantage exposées au risque d'usurpation d'identité et de fraude.

Pour limiter ce risque, elle propose 18 mois de surveillance gratuite contre l'usurpation d'identité, du crédit et du web via Kroll. La lettre contient les instructions d'inscription, et les destinataires ont jusqu'au 4 janvier 2027 pour activer le service.

L'entreprise conseille également aux destinataires de :

  • surveiller de près leurs comptes et relevés financiers pour repérer toute activité suspecte
  • signaler à leur banque toute transaction qu'ils ne reconnaissent pas
  • se méfier des tentatives d'hameçonnage et éviter de cliquer sur des liens ou d'ouvrir des pièces jointes dans des messages inattendus
  • ne jamais envoyer d'argent ni communiquer d'informations sensibles en réponse à des demandes reçues par e-mail ou SMS

Au moment où BleepingComputer a publié son article, aucun groupe de rançongiciel n'avait revendiqué publiquement l'attaque contre Advantest.

Notre analyse

Le cas Advantest suit un schéma bien connu. Une entreprise confirme d'abord qu'un rançongiciel a frappé ses systèmes, puis ce n'est que des mois plus tard qu'elle reconnaît que des données personnelles ont bel et bien été volées. Près de huit mois se sont écoulés entre l'intrusion de février et la notification d'octobre. Pour les personnes concernées, c'est une longue période pendant laquelle leurs données ont pu se trouver entre les mains de criminels sans qu'elles le sachent. D'autres incidents récents, comme la présumée attaque par rançongiciel contre l'Université métropolitaine d'Osaka, en sont aussi encore au stade initial, où l'ampleur réelle reste floue.

C'est la combinaison des données exposées qui frappe ici. Numéros de sécurité sociale, numéros de passeport et dossiers médicaux réunis forment un lot précieux pour l'usurpation d'identité. Contrairement à un mot de passe, aucune de ces informations ne se change facilement. L'absence de revendication publique par un gang de rançongiciel laisse penser que les données n'ont peut-être pas été publiées sur un site de fuite. Mais cela n'exclut ni une vente privée ni une publication ultérieure, et les destinataires ne doivent donc pas voir dans ce silence un motif de se rassurer.

Les destinataires doivent se montrer prudents face à tout message faisant référence à la fuite, car les criminels construisent souvent des appâts d'hameçonnage autour de ce type d'incident. Un outil comme un vérificateur de liens frauduleux peut aider avant de cliquer. Il faudra aussi voir si Advantest communique le nombre de victimes, comme l'ont fait d'autres entreprises dans de récentes notifications de violation de données, et si un groupe de rançongiciel finit par revendiquer l'attaque.