Attaque

Egide frappé par une cyberattaque : son site de Bollène partiellement interrompu

Egide, groupe industriel français spécialisé dans les composants destinés à protéger des équipements électroniques sensibles, confirme avoir été victime d’une cyberattaque le 6 octobre 2026. L’incident ne serait pas parti directement de ses infrastructures mais d’un prestataire informatique externe.

La compromission est susceptible d’avoir affecté plusieurs systèmes du site industriel de Bollène, dans le Vaucluse. Par mesure de précaution, Egide a décidé d’y interrompre temporairement une partie de ses activités pendant que les investigations et les opérations de restauration se poursuivent.

Un industriel présent dans la défense, le spatial et l’électronique sensible

Egide conçoit et fabrique des boîtiers hermétiques destinés à protéger des composants microélectroniques et optiques contre des environnements difficiles.

Ses technologies sont utilisées dans des secteurs à fortes contraintes techniques comme la défense, le spatial, l’imagerie thermique, les télécommunications, l’optoélectronique ou certaines applications industrielles.

Le groupe dispose notamment d’un important site industriel à Bollène, qui constitue également le siège d’Egide SA. L’activité française représentait plus de 10 millions d’euros de chiffre d’affaires au premier semestre 2026.

L’attaque est passée par un prestataire informatique

Selon le communiqué publié par Egide le 9 octobre, la cyberattaque a été détectée le mardi 6 octobre 2026 au niveau d’un prestataire informatique externe utilisé par l’entreprise.

L’incident aurait ensuite été susceptible d’affecter certains systèmes du site de Bollène. Egide ne communique pas l’identité du prestataire concerné ni la méthode employée par les attaquants.

Impossible donc de déterminer pour le moment s’il s’agit de la compromission d’un compte, de l’exploitation d’une vulnérabilité, d’un rançongiciel ou d’un autre scénario.

Une partie du site de Bollène interrompue par précaution

Egide indique avoir pris la décision de procéder à une interruption partielle du site de Bollène. La mesure est présentée comme préventive et vise à limiter les conséquences potentielles de l’intrusion pendant les investigations.

Les équipes techniques du groupe ont travaillé avec le prestataire dès la détection de l’incident afin de circonscrire la menace. Des experts externes en cybersécurité ont également été mobilisés.

Au moment de la communication officielle du 9 octobre, les opérations de restauration menées chez le prestataire étaient toujours en cours.

On ignore encore si des données ont été volées

Le principal point d’incertitude concerne désormais les données. Egide indique que les investigations doivent déterminer la nature et le périmètre des informations éventuellement concernées.

L’entreprise ne confirme donc pour le moment aucune exfiltration de données. Aucun volume de fichiers, nombre de personnes concernées ou catégorie d’informations compromises n’a été communiqué.

Il serait également prématuré d’affirmer que des informations techniques liées aux clients, aux activités de défense ou aux produits d’Egide ont été récupérées. Aucun élément public ne permet actuellement de l’établir.

La CNIL informée et une plainte déposée

Egide indique avoir notifié les autorités compétentes, dont la CNIL, et avoir déposé plainte auprès des autorités judiciaires.

La notification à la CNIL intervient alors que l’entreprise cherche encore à déterminer précisément le périmètre des données éventuellement touchées par l’accès malveillant.

Un incident sensible pour un industriel travaillant sur des applications critiques

La cyberattaque prend une dimension particulière en raison de l’activité d’Egide. L’entreprise travaille sur des composants destinés à des applications électroniques critiques et dispose d’installations industrielles intégrant des procédés spécialisés autour de la céramique, du verre-métal et de la microélectronique.

L’interruption partielle du site de Bollène montre déjà que l’incident a eu un impact opérationnel réel, même si son ampleur reste encore inconnue.

Egide indique qu’il informera le marché en cas d’évolution significative. Il reste désormais à déterminer si la cyberattaque s’est limitée à une perturbation des systèmes ou si le prestataire compromis a également permis aux attaquants d’accéder ou d’extraire des données appartenant au groupe.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires