Cyberattaque contre l’Organisation internationale des météores
L’Organisation internationale des météores, qui coordonne des observations de météores et de bolides, confirme avoir subi une cyberattaque. Une grande partie de son site et de ses services reste indisponible pendant la reconstruction de l’infrastructure. Le formulaire de signalement des bolides a toutefois été remis en ligne en priorité.
Une organisation mondiale partiellement hors ligne
L’International Meteor Organization, ou IMO, affiche désormais une page de rétablissement à la place de son site habituel. L’organisation écrit avoir récemment subi une cyberattaque qui a porté un « coup critique » à une infrastructure qu’elle qualifie de vieillissante. Elle indique que de nombreuses fonctions restent indisponibles et que le retour progressif des services prendra plusieurs semaines.
L’IMO fédère des observateurs amateurs et des professionnels qui documentent les météores et les bolides. Un bolide est un météore particulièrement lumineux, observé seulement quelques secondes dans la plupart des cas. Les témoignages recueillis par le réseau permettent ensuite de rapprocher plusieurs observations et d’étudier le phénomène.
Une reconstruction plutôt qu’un simple retour en ligne
L’organisation ne parle pas d’une maintenance ordinaire. Elle annonce une transition vers de nouveaux services et une nouvelle infrastructure. Ce choix signifie au minimum que la remise en état ne se limite pas à replacer une page web temporairement indisponible. Il faut reconstruire les services, puis les rétablir au fur et à mesure.
Numerama rapporte que l’IMO a admis l’attaque le 14 septembre 2026 et que ses bases de données, ressources et espaces membres faisaient partie des éléments alors inaccessibles. L’IMO ne fournit pas, sur sa page publique, de calendrier détaillé fonction par fonction.
Le signalement des bolides rétabli en priorité
Une fonction a été remise en service avant les autres : le signalement d’un bolide. L’IMO invite toujours les personnes ayant vu une boule de feu ou une lumière très brillante dans le ciel à envoyer leur observation. C’est une priorité cohérente avec la mission de l’organisation, car un événement très bref ne peut pas être redéclaré plus tard par ceux qui l’ont vu.
Le retour de ce formulaire ne veut pas dire que l’ensemble de la plateforme est de nouveau disponible. L’avis officiel précise au contraire que les fonctions reviendront progressivement. Il faut donc éviter de confondre le rétablissement d’un service essentiel avec la fin de l’incident.
Aucune fuite de données annoncée à ce stade
L’IMO confirme l’impact sur son infrastructure, mais ne publie pas d’information sur d’éventuelles données consultées, copiées ou chiffrées. Elle ne précise pas non plus la méthode employée par les attaquants. Aucun groupe n’est désigné et aucune revendication n’est rapportée dans les sources consultées.
Cette distinction compte : une indisponibilité de services est confirmée, mais elle ne permet pas à elle seule d’affirmer qu’une fuite de données a eu lieu. Les personnes ayant un compte ou une activité liée à l’IMO ne doivent pas recevoir comme certain un message prétendant que leurs données ont été volées, tant que l’organisation ne l’a pas annoncé.
Le bon réflexe pour les observateurs
Pour déclarer un bolide ou consulter une information liée à l’incident, passez par le site officiel de l’IMO saisi vous-même dans votre navigateur. Ne suivez pas un lien reçu par courriel ou message qui promet un accès prioritaire, une restauration de compte ou une vérification urgente. Une panne médiatisée peut être utilisée comme prétexte pour diffuser de faux messages.
Si vous possédez un compte sur un service de l’organisation, surveillez les annonces publiées sur son domaine officiel. Ne changez pas un mot de passe à partir d’un lien inattendu. En revanche, si vous avez réutilisé le même mot de passe sur plusieurs services, le changement sur ces autres services reste une précaution utile, indépendamment de cet incident.
Ce que nous ne pouvons pas vérifier
Les sources ouvertes ne permettent pas d’établir la date exacte de l’intrusion, le point d’entrée, l’identité des attaquants, ni l’étendue technique de la compromission. Elles ne permettent pas non plus de confirmer une exfiltration, un chiffrement ou une publication de données. L’IMO annonce plusieurs semaines de rétablissement, sans date de retour complet.
Le déroulé
- 14 septembre 2026 · Selon Numerama, l’IMO rend publique l’existence d’une cyberattaque affectant son infrastructure.
- Après l’incident · L’IMO remet en service en priorité le formulaire de signalement des bolides.
- À venir · L’organisation annonce plusieurs semaines de retour progressif vers une nouvelle infrastructure.
Ce qu'il faut faire
- Accédez vous-même au site officiel. Pour signaler un bolide ou suivre l’incident, saisissez imo.net dans votre navigateur plutôt que de passer par un lien reçu.
- Méfiez-vous des faux messages de rétablissement. Une cyberattaque connue peut servir de prétexte à une demande urgente de code, de mot de passe ou de vérification de compte.
Sources : International Meteor Organization ↗ · Numerama ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.