Une attaque par rançongiciel contre BridgePay Network Solutions, le 6 févr. 2026, a perturbé le traitement des paiements dans l’ensemble des États-Unis, touchant des commerçants, des collectivités locales et des fournisseurs de services.
La panne a temporairement contraint certaines entreprises à n’accepter que les paiements en espèces, les services de paiement étant indisponibles.
« Aucune donnée de carte n’a été compromise et tout fichier auquel il est possible qu’un accès ait été obtenu a été chiffré », a déclaré l’entreprise dans sa notification d’incident.
Ce qui s’est passé lors de la panne de BridgePay
BridgePay fournit l’infrastructure essentielle de passerelle de paiement à des milliers de commerçants et d’entités municipales, ce qui rend sa disponibilité critique pour les activités commerciales et du secteur public au quotidien.
Lorsque la plateforme s’est retrouvée hors ligne, les restaurants, les détaillants et les portails de facturation gouvernementaux ont été immédiatement touchés, soulignant à quel point les processeurs de paiement sont intégrés aux flux de travail des entreprises privées comme aux services publics.
BridgePay a indiqué que la panne avait perturbé plusieurs systèmes, notamment son API Gateway, son terminal virtuel, ses outils de reporting, ses pages de paiement hébergées et ses portails d’intégration des commerçants — empêchant de fait de nombreux clients de traiter des transactions électroniques.
L’impact s’est rapidement étendu au-delà des commerçants individuels. La ville de Palm Bay, en Floride, a annoncé que son portail de facturation en ligne était indisponible en raison de la panne de BridgePay et a conseillé aux habitants d’effectuer leurs paiements en personne.
Parmi les autres organisations ayant signalé des perturbations figuraient Lightspeed Commerce, ThriftTrac et la ville de Frisco, au Texas, illustrant la façon dont une panne chez un seul fournisseur de services de paiement peut se propager à plusieurs secteurs et territoires.
Les premiers signes de problèmes sont apparus vers 3 h 29 HNE, lorsque des clients ont commencé à signaler une dégradation des performances.
À 5 h 48, BridgePay a confirmé une panne généralisée du système, sans en identifier initialement la cause profonde.
Environ une heure plus tard, l’entreprise a révélé qu’elle enquêtait sur un incident de cybersécurité avec le concours de ses équipes internes, de spécialistes externes de la cybersécurité et des autorités fédérales chargées de l’application de la loi.
À la mi-journée, BridgePay a indiqué que ses systèmes restaient indisponibles et confirmé qu’elle travaillait avec des équipes fédérales d’expertise judiciaire pour évaluer et remédier aux environnements touchés.
Vers 19 h 08 HNE, l’entreprise a confirmé que la perturbation était due à un rançongiciel.
Selon BridgePay, l’analyse préliminaire de l’expertise judiciaire a indiqué que les attaquants avaient chiffré des fichiers dans son environnement, mais n’avaient ni accédé aux données de cartes de paiement ni exfiltré celles-ci.
L’entreprise a déclaré qu’aucun élément ne faisait état d’une exposition de données exploitables, précisant que les fichiers concernés étaient devenus illisibles du fait du chiffrement.
À la date de publication, BridgePay n’avait pas identifié le groupe de rançongiciel impliqué ni indiqué si une demande de rançon avait été formulée.
Réduire les risques liés aux perturbations des paiements
Les pannes de traitement des paiements peuvent perturber les activités des entreprises et les services publics, qui doivent souvent s’adapter rapidement lorsque les systèmes deviennent indisponibles.
Comme les incidents impliquant des rançongiciels ou des fournisseurs tiers peuvent survenir sans grand préavis, une planification en amont contribue à réduire les temps d’arrêt et l’impact opérationnel.
Une réponse efficace repose à la fois sur des contrôles techniques et sur des procédures bien définies de continuité, de reprise et de communication.
- Établir des plans d’urgence en cas de perturbation des paiements, notamment des méthodes de traitement alternatives et des procédures claires de communication avec les clients.
- Renforcer les processus de sauvegarde et de reprise à l’aide de sauvegardes segmentées, immuables ou hors ligne capables de résister aux tentatives de chiffrement par rançongiciel.
- Limiter et surveiller les accès administratifs en appliquant le principe du moindre privilège, l’accès juste à temps et l’authentification multifacteur pour les systèmes critiques.
- Segmenter l’infrastructure de paiement et les services critiques pour réduire le rayon d’action et empêcher les mouvements latéraux lors d’un incident.
- Maintenir une surveillance et des alertes continues concernant les comportements système anormaux, les activités de chiffrement et la dégradation des services.
- Renforcer la gestion des risques liés aux tiers en évaluant le niveau de sécurité des fournisseurs de paiement, leurs capacités de reprise et leurs engagements en matière de notification des incidents.
- Tester régulièrement les plans de réponse aux incidents et de continuité d’activité au moyen d’exercices sur table et d’exercices techniques, notamment des scénarios de rançongiciel avec chiffrement uniquement.
Ensemble, ces mesures contribuent à limiter le rayon d’action des incidents de paiement tout en renforçant la résilience opérationnelle et la capacité de reprise.
Les effets en cascade des pannes des systèmes de paiement
L’incident BridgePay montre comment une panne chez un seul fournisseur de services de paiement peut toucher à la fois les entreprises et les services publics, même en l’absence d’exposition de données de cartes.
À mesure que les écosystèmes de paiement deviennent plus interconnectés, les organisations devraient se préparer aux perturbations causées par des rançongiciels ou des défaillances de fournisseurs tiers.
Limiter l’impact dépend de la réduction du rayon d’action grâce à la segmentation, aux contrôles d’accès et à des processus de reprise fiables, soutenus par des plans de continuité dûment testés.
Cette approche s’aligne sur des solutions zero trust qui réduisent la confiance implicite et limitent l’impact.





