Publié le 10 janvier 2026 14:58:00. La société énergétique Copec est au cœur d’une controverse après la revendication par un groupe de rançongiciels, Anubis, d’une importante violation de données. Si Copec assure que ses opérations et les données de ses clients n’ont pas été compromises, le groupe menace de publier près de six téraoctets (6 000 gigaoctets) d’informations internes.
- Un groupe de rançongiciels, Anubis, affirme avoir volé six téraoctets de données sensibles à Copec.
- Copec minimise l’impact de la cyberattaque, affirmant que les systèmes critiques n’ont pas été affectés.
- Anubis a tenté, sans succès, de négocier une rançon en échange du non-divulgation des données volées.
L’alerte a été déclenchée après que les sites spécialisés SuspectFile et FalconFeeds ont rapporté qu’Anubis, un groupe international connu pour ses opérations d’extorsion numérique, s’est attribué la responsabilité de l’attaque. Selon les pirates, ils ont réussi à extraire une quantité massive de fichiers des serveurs de Copec, malgré les mesures de sécurité en place.
Les documents compromis comprendraient, selon Anubis, des informations financières, des courriels internes, des contrats de travail, ainsi que des données personnelles des employés, notamment des copies de pièces d’identité, de passeports, des numéros d’identification fiscale (RUT/RUN), des actes de naissance, des informations médicales et bancaires. Le groupe qualifie ces données d’« extrêmement sensibles ».
« Il y a encore beaucoup de choses intéressantes à découvrir dans ces 6 To de données. Anubis commence à informer toutes les parties concernées, y compris les partenaires, de cet incident. »
Anubis
Anubis a également affirmé avoir tenté une négociation financière pour empêcher la publication des données, mais ces efforts se seraient soldés par un échec. Le groupe menace désormais de rendre publiques toutes les informations volées et de conserver un accès résiduel à l’infrastructure numérique de Copec, dans le but de porter atteinte à sa réputation et à son fonctionnement.
Copec, cependant, rejette catégoriquement l’idée d’une fuite de données. Dans un communiqué de presse, l’entreprise a déclaré que les systèmes gérant les données personnelles, les mots de passe et les plateformes opérationnelles n’avaient pas été compromis et que l’incident n’avait eu aucun impact sur ses clients ni sur la continuité de ses services.
L’entreprise a précisé qu’elle avait immédiatement activé ses protocoles de sécurité dès la détection de l’accès non autorisé, bloquant le point de vulnérabilité, renforçant ses défenses et alertant les autorités compétentes. Copec assure que ses opérations et celles de ses filiales se déroulent normalement et sont soumises à une surveillance constante, tandis qu’une enquête est en cours pour déterminer les circonstances exactes de l’attaque.
