Une nouvelle alerte en cybersécurité secoue l'Amérique latine : des attaquants présumés proposent à la vente des webshells et des accès à des portails éducatifs et gouvernementaux de l'Argentine, du Brésil, de la République dominicaine et du Canada. Les informations ne sont pas encore confirmées, mais les experts appellent à la vigilance et recommandent des mesures préventives pour les organismes et les citoyens.

Que dit l'avis ?

Le 22 août 2026, la plateforme d'analyse de menaces VECERT Analyzer a publié sur son compte Twitter un avis d'alerte préventive multi-pays. Le message décrit une présumée vente de webshells et d'accès initiaux à des portails éducatifs, gouvernementaux et organisationnels au Brésil, en Argentine, en République dominicaine et au Canada.

L'annonce mentionne la vente d'accès initiaux, de persistance et d'accès à des portails, avec une date d'analyse du 21 août 2026. Tout le rapport est marqué comme non confirmé.

Qu'est-ce qu'un webshell ?

Un webshell est un code malveillant installé sur un serveur web qui permet à un attaquant d'exécuter des commandes, de récupérer des données ou de maintenir le contrôle du site même si l'accès d'origine est découvert. C'est une porte dérobée offrant une persistance dans le système.

Lorsque des webshells ou des accès sont vendus, les cybercriminels fournissent un chemin déjà préparé pour pénétrer un réseau sans répéter l'étape initiale de l'attaque, ce qui accroît le risque pour les organismes publics et éducatifs qui hébergent des données sensibles.

Pourquoi l'Argentine est-elle concernée ?

L'avis cite explicitement l'Argentine parmi les pays touchés. Bien qu'aucune institution ou site ne soit nommé, l'avertissement vaut pour tous les organismes susceptibles de subir ce type d'intrusion.

Ces dernières années, les attaques informatiques contre les infrastructures publiques et les universités ont augmenté dans toute la région. Ces incidents mènent souvent à des fuites de données personnelles ou à des extorsions de données (ransomware).

Recommandations pour les organisations et les citoyens

Bien que l'alerte soit encore en cours de vérification, les experts conseillent :

  • Revoir les accès administratifs des portails publics et éducatifs.
  • Changer les identifiants et activer l'authentification à deux facteurs (2FA) sur tous les comptes sensibles.
  • Auditer les journaux des serveurs pour repérer des actions non autorisées.
  • Mettre à jour les systèmes avec les derniers correctifs de sécurité.

Pour l'utilisateur final, la règle reste la même : ne pas réutiliser les mots de passe sur plusieurs sites et surveiller toute activité anormale dans ses démarches en ligne.

Détails de l'avis original

SourceVECERT Analyzer (publication sur un réseau social)
Date de l'analyse21 août 2026
Publication22 août 2026, 00:37
Type de menaceWebshell, accès initial, persistance, vente d'accès
Pays mentionnésBrésil, Argentine, République dominicaine, Canada
ÉtatNon confirmé