En bref

  • Nidec Chaun Choung Technology (filiale taïwanaise) touchée par Blackfield ransomware le 22 juin 2026
  • Plus de 2 To de données exfiltrées : employés, finances, fabrication, procurement, infrastructure IT
  • Demande de rançon de 2 millions de dollars ; réseau de la filiale isolé pour limiter la propagation

Les faits

Le 22 juin 2026, les équipes de sécurité de Nidec Corporation ont détecté une intrusion active au sein du réseau de sa filiale taïwanaise Nidec Chaun Choung Technology. Quelques jours après la détection, le groupe ransomware Blackfield revendiquait l'attaque sur son site de fuite Tor, affirmant avoir exfiltré plus de deux téraoctets de données confidentielles et exigeant une rançon de deux millions de dollars pour s'abstenir de les publier.

Blackfield opère selon le modèle de la double extorsion : chiffrement des systèmes de la victime pour paralyser les opérations, couplé à une exfiltration préalable massive des données pour disposer d'un second levier de pression. Si la victime dispose de sauvegardes permettant de restaurer ses systèmes sans payer, la menace de publication des données reste un argument efficace — particulièrement pour les industriels dont les données de fabrication ont une valeur concurrentielle directe.

Le volume annoncé de données exfiltrées — deux téraoctets — est cohérent avec une intrusion de plusieurs semaines ayant précédé la détection du 22 juin 2026. Blackfield a publié un échantillon de métadonnées décrivant les catégories compromises : dossiers employés, données financières et comptables, contrats de procurement, dossiers de fabrication et procédés industriels, documents juridiques, et informations d'infrastructure IT. Pour un équipementier dont la valeur repose sur ses procédés de fabrication, l'exposition de ces données représente une menace stratégique qui dépasse le simple incident opérationnel.

Nidec Corporation a confirmé l'incident dans un communiqué officiel publié le 24 juin 2026, notifié à la Bourse de Tokyo (code TSE : 6594). La communication précise que Nidec Chaun Choung Technology opère sur un réseau informatique indépendant du reste du groupe, ce qui a permis de contenir la propagation et d'éviter que l'attaque ne se propage aux autres entités. Dès la détection, les équipes ont procédé à la déconnexion des serveurs affectés et à l'isolation de segments du réseau de la filiale.

Nidec Corporation est le premier fabricant mondial de moteurs électriques, présent dans une trentaine de pays avec plus de 110 000 employés et un chiffre d'affaires dépassant 20 milliards de dollars. Sa filiale taïwanaise Chaun Choung Technology est spécialisée dans les ventilateurs et systèmes de refroidissement thermique pour applications IT et industrielles — un segment en forte croissance compte tenu de l'explosion de la demande en solutions de refroidissement pour les serveurs d'IA générative.

La compromission intervient dans un contexte de pression croissante sur l'ensemble de la supply chain électronique asiatique. Depuis 2024, plusieurs équipementiers japonais et taïwanais ont été ciblés par des groupes ransomware — attirés à la fois par la solvabilité de ces entreprises et par la valeur commerciale élevée de leurs données de production. La convergence croissante entre les systèmes IT et les environnements OT (supervision industrielle, automates, robots de production) dans les usines modernes élargit considérablement la surface d'attaque.

Blackfield, groupe apparu dans le paysage ransomware au cours du premier semestre 2026, adopte une stratégie de ciblage sectoriel concentrée sur l'industrie manufacturière en Asie du Pacifique. Son modus operandi combine l'exploitation de vulnérabilités connues sur des équipements réseau mal patchés avec des techniques d'ingénierie sociale pour obtenir un accès initial, suivi d'un mouvement latéral progressif avant l'exfiltration et le chiffrement.

Au moment de la publication, Nidec n'a pas communiqué sur le paiement ou le non-paiement de la rançon. Aucune donnée n'avait été publiée par Blackfield sur son site de fuite. L'investigation forensique est toujours en cours avec des spécialistes externes mandatés par Nidec. L'impact exact sur les opérations de production et de livraison de la filiale n'a pas été quantifié publiquement.

Le secteur manufacturier japonais et taïwanais est en ligne de mire des groupes ransomware depuis 2024, avec des attaques documentées contre plusieurs sous-traitants du secteur automobile et électronique. La valeur des données de R&D, des brevets et des procédés de fabrication constitue un levier de pression particulièrement efficace pour les groupes utilisant la double extorsion, car la simple menace de publication peut suffire à déclencher un paiement sans que le chiffrement n'ait causé de perturbation opérationnelle majeure.

Impact et exposition

L'impact direct est limité à Nidec Chaun Choung Technology et à ses partenaires commerciaux dont les données figurent potentiellement dans les deux téraoctets exfiltrés. Les clients de la filiale — notamment les fabricants de serveurs et d'équipements IT — sont exposés à une possible divulgation de données contractuelles, de grilles tarifaires ou de spécifications techniques. Pour les organisations ayant des relations d'affaires avec cette entité, une évaluation des données partagées et une surveillance renforcée du périmètre propre sont recommandées.

Recommandations

  • Partenaires de Nidec Chaun Choung : auditer les données partagées avec la filiale et surveiller toute utilisation frauduleuse potentielle (credentials, spécifications, contrats)
  • Segmenter les réseaux de filiales depuis le réseau groupe — l'architecture de Nidec a confirmé l'efficacité de cette approche pour limiter la propagation
  • Mettre en place des sauvegardes immuables hors ligne régulièrement testées, indépendantes des systèmes de production, pour résister au chiffrement sans payer
  • Surveiller les sites de leak Tor des groupes ransomware via des services de veille dark web pour détecter toute publication de données concernant votre organisation
  • Déployer une solution EDR sur l'ensemble des endpoints IT et OT avec des règles de détection spécifiques aux comportements ransomware (chiffrement massif, exfiltration de volume élevé)

Comment savoir si mon entreprise figure dans les données exfiltrées de Nidec Chaun Choung Technology ?

Si vous êtes client ou fournisseur de Nidec Chaun Choung Technology, la première démarche est de contacter directement votre interlocuteur Nidec pour obtenir des informations sur la nature des données potentiellement exposées. En parallèle, configurez des alertes sur votre nom d'organisation et vos domaines email via des services de veille dark web (Recorded Future, DarkOwl, Cybersixgill). Faites également un inventaire de ce que vous avez transmis à cette entité : catalogues produits, tarifs, contrats, plans techniques, données de contact employés.

Votre infrastructure est-elle exposée ?

Ayi NEDJIMI réalise des audits de sécurité ciblés pour identifier et corriger vos vulnérabilités avant qu'elles ne soient exploitées.

Demander un audit