Global Chip Supplier Advantest Discloses Cyber Incident 

Advantest enquête sur un possible incident de rançongiciel après avoir détecté un accès non autorisé à son réseau d’entreprise.

Écrit par
Ken Underhill
Ken Underhill
Feb 23, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

L’entreprise japonaise spécialisée dans les équipements pour semi-conducteurs Advantest a confirmé avoir été victime d’une attaque par rançongiciel après avoir détecté une activité inhabituelle sur son réseau d’entreprise le 15 février. 

L’entreprise indique qu’un tiers non autorisé pourrait avoir accédé à des systèmes internes et déployé un rançongiciel, ce qui pourrait avoir affecté des données sensibles liées à des clients ou à des employés.

« Les premières constatations semblent indiquer qu’un tiers non autorisé pourrait avoir accédé à certaines parties du réseau de l’entreprise et déployé un rançongiciel », a déclaré Advantest dans sa notification d’incident.

Ce que nous savons de la cyberattaque contre Advantest

Advantest emploie environ 7 600 personnes, génère plus de 5 milliards de dollars de chiffre d’affaires annuel et joue un rôle clé dans la chaîne d’approvisionnement mondiale des semi-conducteurs. 

Ses systèmes de test et ses équipements de mesure contribuent à la production de semi-conducteurs, d’appareils numériques grand public et de technologies de communications sans fil — des composants essentiels de la chaîne d’approvisionnement technologique mondiale, dont dépendent aussi bien la fabrication automobile que les infrastructures cloud. 

Après avoir détecté une activité suspecte le 15 février, Advantest a indiqué avoir activé ses protocoles de réponse aux incidents.

L’entreprise a isolé les systèmes affectés afin de contenir la menace et d’empêcher sa propagation dans son environnement, et a fait appel à des spécialistes tiers de la cybersécurité pour procéder à une analyse criminalistique et évaluer l’ampleur de l’intrusion.

À l’heure où nous écrivons ces lignes, aucun groupe malveillant n’a revendiqué publiquement la responsabilité de l’attaque, et Advantest n’a pas confirmé si des données ont été exfiltrées, bien que l’entreprise ait signalé une possible attaque par rançongiciel. 

L’entreprise a déclaré que l’enquête se poursuivait et que des informations supplémentaires, notamment sur la manière dont l’attaquant a obtenu son accès initial, seraient communiquées une fois les conclusions confirmées.

Advertisement

Réduire le rayon d’action des rançongiciels

Alors que l’enquête se poursuit, cet incident rappelle l’importance de plusieurs bonnes pratiques fondamentales en matière de sécurité, notamment : 

  • Isoler rapidement les systèmes affectés et utiliser la segmentation réseau pour contenir les déplacements latéraux et réduire le rayon d’action global.
  • Renforcer des contrôles robustes d’identité et d’accès en exigeant l’utilisation de la MFA pour tout accès distant ou privilégié, en supprimant les privilèges administratifs permanents et en mettant en place un accès juste-à-temps.
  • Renforcer Active Directory et l’infrastructure centrale en limitant les autorisations DCSync, en désactivant les protocoles d’authentification obsolètes lorsque cela est possible et en surveillant étroitement les activités d’élévation de privilèges.
  • Déployer des outils de détection et de réponse sur les terminaux (EDR) avec une surveillance comportementale afin d’identifier les activités liées aux rançongiciels, les techniques de détournement des outils légitimes et les comportements inhabituels des processus.
  • Renforcer la sécurité des accès distants en limitant les services exposés sur Internet, en appliquant des politiques d’accès conditionnel et en surveillant les attaques par force brute ou fondées sur des identifiants.
  • Maintenir des sauvegardes immuables et régulièrement testées, isolées des systèmes de production et protégées par des contrôles d’accès robustes.
  • Tester et affiner régulièrement les plans de réponse aux incidents au moyen d’exercices sur table et d’exercices de simulation afin de garantir une détection rapide, un confinement coordonné et une reprise efficace.

Ensemble, ces mesures aident les organisations à limiter les perturbations opérationnelles, à réduire le rayon d’action d’une éventuelle compromission et à renforcer leur cyberrésilience globale. 

Les menaces liées aux rançongiciels s’étendent aux chaînes d’approvisionnement

Alors que l’enquête d’Advantest se poursuit, cet incident montre que le risque lié aux rançongiciels concerne les organisations de toutes tailles, y compris les entreprises technologiques mondiales établies. 

Pour les entreprises opérant au sein de chaînes d’approvisionnement critiques, le maintien de contrôles de sécurité robustes, de processus de confinement efficaces et de plans de reprise fiables est essentiel pour réduire l’impact opérationnel et assurer la continuité des activités.

Des incidents comme celui-ci incitent les organisations à adopter des solutions zero trust afin d’améliorer les contrôles d’accès, de limiter les déplacements latéraux et de réduire l’impact d’éventuelles compromissions. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.