Le ransomware AiLock revendique une fuite de données chez England Hockey

England Hockey enquête sur une cyberattaque potentielle revendiquée par le groupe de ransomware AiLock.

Written By
Ken Underhill
Ken Underhill
Mar 13, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

England Hockey enquête sur une cyberattaque potentielle après qu’un groupe de ransomware a revendiqué le vol de données sensibles dans ses systèmes et menacé de les publier en ligne. 

Le groupe de ransomware AiLock a récemment inscrit l’organisation sur son site public de fuite de données, affirmant avoir exfiltré d’importants volumes de données internes dans le cadre de l’attaque.

« Nous sommes au courant d’un incident impliquant England Hockey et enquêtons actuellement sur l’affaire en priorité », adéclaré dans un communiqué fourni à BleepingComputer. 

À l’intérieur de l’attaque présumée par ransomware contre England Hockey

England Hockey est l’instance dirigeante nationale chargée de superviser et de développer le hockey sur gazon en Angleterre. 

L’organisation gère un vaste écosystème national comprenant plus de 800 clubs affiliés, environ 150 000 joueurs inscrits dans des clubs et quelque 15 000 entraîneurs, arbitres et officiels. 

Comme l’organisation gère des systèmes prenant en charge les dossiers d’adhésion, les activités des clubs et l’administration, une cyberattaque pourrait exposer des informations sensibles concernant les athlètes, le personnel et les organisations affiliées, selon les données auxquelles les attaquants auraient accédé.

Selon BleepingComputer, le groupe de ransomware AiLock affirme avoir volé environ 129 Go de données dans les systèmes d’England Hockey et menace de publier les fichiers sur son site de fuite de données si une demande de rançon n’est pas satisfaite. 

England Hockey n’a pas confirmé que des données avaient effectivement été exfiltrées, précisant que l’enquête se poursuit avec l’aide de spécialistes externes de la cybersécurité et des autorités chargées de l’application de la loi.

Qui est le groupe de ransomware AiLock ?

AiLock est une opération de ransomware relativement récente qui a attiré pour la première fois l’attention des chercheurs en sécurité en 2025, lorsque des analystes de l’entreprise de cybersécurité Zscaler ont documenté l’activité du groupe visant des réseaux d’entreprise. 

Comme nombre d’opérations de ransomware modernes, AiLock utilise un modèle de double extorsion conçu pour maximiser la pression exercée sur les victimes.

Advertisement

Fonctionnement du ransomware AiLock à double extorsion

Lors d’une attaque classique par double extorsion, les acteurs malveillants accèdent d’abord au réseau d’une victime — souvent au moyen d’identifiants compromis, de campagnes d’hameçonnage ou de vulnérabilités logicielles. 

Après avoir établi un point d’ancrage, les attaquants se déplacent latéralement dans le réseau et exfiltrent des données sensibles avant de déployer un ransomware pour chiffrer les systèmes et perturber les opérations. 

Les victimes sont alors menacées à la fois d’une interruption de leurs activités et de la publication des informations volées si elles refusent de négocier ou de payer la rançon.

L’analyse menée par des chercheurs du logiciel malveillant utilisé par ce groupe d’acteurs malveillants indique que le ransomware AiLock chiffre les fichiers avec ChaCha20, associé à NTRUEncrypt, un algorithme cryptographique post-quantique conçu pour résister à certaines attaques avancées. 

Une fois le chiffrement terminé, le logiciel malveillant ajoute l’extension de fichier .AILock aux fichiers concernés et dépose des notes de rançon dans les répertoires touchés, contenant des instructions pour contacter les attaquants.

Les messages publiés sur le site de fuite du groupe laissent penser qu’il applique des délais de négociation très courts, donnant apparemment aux victimes 72 heures pour répondre aux premières demandes et environ cinq jours pour effectuer le paiement. 

Si l’organisation n’échange pas avec les attaquants dans ce délai, le groupe menace de publier les données volées et de perturber les efforts de récupération.

Au moment de la publication, England Hockey a déclaré que son enquête sur l’incident se poursuivait, les responsables cherchant à déterminer la nature et l’ampleur de la fuite potentielle.

Comment les organisations peuvent réduire le risque de ransomware

Les organisations doivent prendre des mesures pour renforcer leurs défenses contre les ransomwares et les cybermenaces similaires. 

  • Conservez des sauvegardes hors ligne et immuables afin de garantir que les systèmes et les données puissent être restaurés sans payer les rançons exigées.
  • Déployez des solutions de protection contre les ransomwares et des solutions EDR afin de détecter les activités malveillantes telles que le chiffrement non autorisé ou les tentatives d’exfiltration de données.
  • Appliquez l’authentification multifacteur et de solides protections de l’identité pour les comptes administrateur, les services d’accès à distance et les systèmes critiques.
  • Segmentez les réseaux et appliquez des contrôles d’accès selon le principe du moindre privilège pour limiter les déplacements latéraux si les attaquants accèdent aux systèmes internes.
  • Mettez en œuvre de solides programmes de correctifs et de gestion des vulnérabilités afin de réduire les faiblesses exploitables sur les serveurs, les terminaux et les équipements réseau.
  • Surveillez le trafic réseau et les journaux centralisés pour détecter les transferts de données sortants inhabituels ou les activités suspectes pouvant indiquer une intrusion ou un vol de données.
  • Testez régulièrement les plans de réponse aux incidents et de reprise après sinistre afin de garantir que les équipes puissent détecter, contenir et traiter rapidement les attaques par ransomware.
Advertisement

Comme ces attaques impliquent souvent le vol d’identifiants, des vulnérabilités non corrigées et des déplacements latéraux au sein des réseaux, des contrôles de sécurité en profondeur peuvent contribuer à réduire les risques et à limiter leur impact potentiel.

Le risque croissant des ransomwares pour les organisations à but non lucratif

L’attaque présumée contre England Hockey s’inscrit dans une tendance plus large : les groupes de ransomware ciblent de plus en plus les associations sportives, les organisations à but non lucratif et d’autres structures disposant de ressources de cybersécurité plus limitées que les grandes entreprises. 

Ces organisations stockent souvent des données personnelles concernant les athlètes, les bénévoles et le personnel, ce qui en fait des cibles intéressantes pour les cybercriminels à la recherche d’un gain financier ou d’informations sensibles.

Ce risque croissant est l’une des raisons pour lesquelles les organisations se tournent de plus en plus vers le zero trust afin de contribuer à protéger les données sensibles et à limiter l’impact concret des fuites.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.