Capital Bank paralysée depuis le 2 octobre, LockBit 5.0 revendique une cyberattaque

Vue d’une succursale de Capital Bank…

PORT-AU-PRINCE, mercredi 7 octobre 2026 (RHINEWS)-Port-au-Prince, 7 octobre 2026 (RHINEWS) — Capital Bank fait face depuis le vendredi 2 octobre à d’importantes perturbations informatiques qui affectent plusieurs de ses services, alors que le groupe de rançongiciel LockBit 5.0 revendique une attaque contre l’institution financière haïtienne.

La banque avait initialement annoncé des « travaux informatiques » avant d’évoquer, dans un avis publié le 4 octobre, un « incident technique » affectant l’accès à ses serveurs d’applications, utilisés pour assurer l’interconnexion avec son système central. Les perturbations ont notamment touché les succursales, la banque en ligne et plusieurs distributeurs automatiques.

La situation s’est prolongée ce mercredi avec le report de la réouverture progressive de ses succursales, initialement prévue le 7 octobre. La banque a indiqué que les vérifications en cours nécessitaient davantage de temps avant une reprise sécurisée de ses opérations.

Pendant ce temps, le nom de Capital Bank est apparu, depuis le 5 octobre, sur plusieurs plateformes spécialisées dans le suivi des activités de rançongiciels. SOCRadar répertorie notamment Capital Bank SA parmi les victimes revendiquées par LockBit 5.0, avec un statut « Claimed ». Hackmanac classe toutefois cette revendication « en attente de vérification ».

Capital Bank n’a, à ce stade, ni confirmé avoir été victime d’une cyberattaque ni établi de lien entre l’incident informatique et LockBit. L’institution affirme par ailleurs que les données de sa clientèle ne sont pas concernées par l’incident. Aucun élément public vérifié ne permet actuellement de confirmer une intrusion dans les systèmes de la banque ou une exfiltration de données.

La revendication de LockBit prend néanmoins une dimension particulière. Selon plusieurs sources spécialisées, le groupe affirme détenir des données appartenant à Capital Bank et menace de les publier autour du 19 octobre. Cette affirmation reste à vérifier.

Cette situation suscite l’inquiétude de nombreux clients, confrontés depuis plusieurs jours à l’indisponibilité de certains services et à des déplacements dans les succursales de la banque. L’institution n’a, pour l’heure, communiqué aucune nouvelle date précise pour la reprise de ses activités en présentiel.

Si les perturbations constatées chez Capital Bank étaient effectivement liées à une cyberattaque, l’incident dépasserait le cadre d’une simple panne informatique. Il mettrait en lumière la vulnérabilité potentielle du système bancaire haïtien face aux cybermenaces, dans un secteur qui évolue déjà dans un contexte économique particulièrement difficile.

Une compromission des systèmes d’une institution financière pourrait également alimenter les inquiétudes des clients et poser des questions sur la protection des données, la continuité des services et la résilience numérique du secteur.

LockBit est un réseau cybercriminel spécialisé dans les attaques par rançongiciel. Son mode opératoire consiste notamment à pénétrer les systèmes informatiques d’organisations, à chiffrer leurs données ou à les exfiltrer, puis à réclamer une rançon sous la menace de rendre publiques les informations volées.

Le département américain de la Justice estime que les attaques liées à LockBit ont fait plus de 2 500 victimes dans au moins 120 pays. Le groupe a ciblé des entreprises, des établissements de santé, des administrations publiques et des organisations de nombreux secteurs à travers le monde.

À ce stade, l’origine exacte de l’incident affectant Capital Bank reste donc à établir. La principale question est désormais de déterminer si les perturbations constatées depuis le 2 octobre résultent effectivement d’une cyberattaque et, dans l’affirmative, si des données ont été compromises.