Le groupe cybercriminel a publié une archive contenant des données techniques de la NectarCam.

Le média Infinity Area a révélé, le 27 décembre 2025, avoir identifié des preuves du piratage du CNRS par le groupe cybercriminel anglophone Lapsus$. Cette intrusion aurait conduit à une fuite « d’une ampleur inédite », qui aurait exposé des éléments technologiques sensibles, destinés aux futurs télescopes du réseau CTA (Cherenkov Telescope Array). Ce projet international vise à observer les rayons gamma de très haute énergie dans l’Univers.

Les journalistes cyber auraient ainsi identifié, sur le forum du dark net de Lapsus$, une archive concernant la NectarCam. Développée au sein du CNRS, cette caméra ultra-sensible doit équiper les télescopes du réseau CTA. Datée de décembre 2025, l’archive « semble être une « Shadow Database », c’est-à-dire une base de test ou de démonstration », précise Florian Prache, auteur de l’article et rédacteur en chef d’Infinity Area.

Les fichiers contiendraient une importante quantité de données industrielles et de calibration, dont :

  • un inventaire complet des composants physiques de la NectarCam, incluant les numéros de série, des identifiants techniques et les adresses MAC des équipements connectés ;
  • plus de 8 000 enregistrements de mesure.

Selon Florian Prache, « posséder ces tables de calibration (…) permettrait de saboter la précision des résultats ou d’interpréter les données brutes avant même leur publication officielle ».

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.