L’Autorité métropolitaine des transports du comté de Los Angeles (LA Metro) est apparue sur le site de fuite du groupe de ransomware The Gentlemen, soulevant la possibilité d’un nouvel incident de cybersécurité à l’agence de transport cette année.
The Gentlemen a ajouté LA Metro à son site le 7 septembre et a donné à l’agence neuf jours pour répondre. Cette annonce est couramment utilisée par les groupes de ransomware pour faire pression sur les organisations afin qu’elles ne les contactent avant la publication d’informations présumées volées.
Pour l’instant, cependant, les hackers n’ont fourni aucun échantillon de données pour étayer leur affirmation. LA Metro n’a pas non plus confirmé publiquement que The Gentlemen ait violé ses systèmes.
Cela signifie que la nature et l’ampleur potentielle de l’incident restent inconnues. Il n’existe actuellement aucune information vérifiée montrant quelles données le groupe aurait pu obtenir, quelle quantité d’informations pourrait être impliquée, ou si les dossiers passagers figurent parmi les dossiers prétendument volés.
LA Metro est l’agence de transport public desservant le comté de Los Angeles, exploitant un vaste réseau de bus et de trains de service. Elle gère également les paiements des billets via le système TAP, qui permet aux usagers de payer via des cartes physiques et des services numériques.
Cette nouvelle réclamation de ransomware fait suite à un incident de cybersécurité distinct qui a perturbé certains systèmes du métro de Los Angeles en mars 2026. Lors de cet incident, l’agence a détecté des activités non autorisées et a restreint l’accès des employés à plusieurs systèmes administratifs internes dans le cadre de ses mesures de confinement.
Les services de bus et de train ont continué à fonctionner, mais les clients ont rencontré des problèmes avec certains services numériques, notamment les affichages d’arrivée des gares et certaines fonctions TAP.
L’incident de mars a ensuite été associé à des affirmations selon lesquelles les attaquants auraient emporté des centaines de gigaoctets d’informations internes. La dernière mention par The Gentlemen ne doit pas automatiquement être considérée comme une preuve que les deux événements sont liés.
The Gentlemen s’est imposé comme une opération prolifique de ransomware, nommant régulièrement des organisations sur son site de fuite dans le cadre de son activité d’extorsion. Ces listes seules ne prouvent pas qu’une violation a eu lieu ni ne prouvent que les attaquants possèdent les données qu’ils prétendent avoir obtenues.
Au 9 septembre, aucun dossier n’a été publié pour étayer la dernière affirmation du groupe sur LA Metro. L’agence n’a pas confirmé publiquement une nouvelle violation, laissant à la fois l’authenticité de la déclaration et la possible exposition de toute donnée non résolues.
