Capital Bank : services perturbés depuis le 2 octobre, LockBit 5.0 revendique une attaque

Plusieurs services de Capital Bank sont perturbés depuis le 2 octobre. La banque évoque d’abord des travaux informatiques. Dans un avis daté du 4 octobre, elle parle ensuite d’un « incident technique » affectant l’accès à ses serveurs d’applications. Dans le même temps, des plateformes spécialisées en cybersécurité recensent une revendication de LockBit 5.0 visant Capital Bank. La banque n’a toutefois pas confirmé avoir été victime d’une cyberattaque.

Des services perturbés depuis le 2 octobre

Port-au-Prince, 6 octobre 2026. — Dans un avis publié le 2 octobre, Capital Bank a informé sa clientèle de travaux informatiques. Plusieurs services ont alors été suspendus.

La situation concernait notamment les succursales, la banque en ligne et les distributeurs automatiques.

Dans un nouvel avis daté du 4 octobre, la banque a apporté des précisions. Elle évoque un « incident technique » affectant l’accès à des serveurs d’applications.

Ces serveurs assurent l’interconnexion avec le système central de la banque.

Capital Bank indique avoir lancé des vérifications de son infrastructure. Elle affirme également que les données de sa clientèle ne sont pas concernées par l’incident.

LockBit 5.0 revendique une attaque

Le dossier a pris une autre dimension le 5 octobre.

Plusieurs plateformes de suivi des rançongiciels ont alors répertorié le domaine capitalbankhaiti.biz dans l’activité attribuée à LockBit 5.0.

RansomLook référence ce domaine dans l’activité du groupe. BreachSense le présente également parmi les victimes revendiquées par LockBit.

SOCRadar classe pour sa part Capital Bank SA parmi les victimes revendiquées. Sa fiche affiche le statut « Claimed » et un niveau de confiance de 85 %.

Hackmanac classe toutefois cette revendication comme « Pending verification », soit « en attente de vérification ».

Une revendication qui reste à vérifier

La distinction est importante.

Les plateformes spécialisées confirment l’existence d’une revendication attribuée à LockBit 5.0. Elles ne permettent pas, à elles seules, de confirmer une intrusion informatique.

À ce stade, aucun élément public vérifié ne permet d’établir que LockBit a pénétré les systèmes de Capital Bank.

Il n’est pas non plus établi que des données de clients ont été volées ou exfiltrées.

La banque n’a pas attribué publiquement son incident à LockBit. Elle affirme au contraire que les données de sa clientèle ne sont pas concernées.

Aucun lien établi avec le SPIH

L’incident intervient alors que la Banque de la République d’Haïti (BRH) a publié, ce 6 octobre, une communication sur la restauration du Système de paiement interbancaire haïtien (SPIH).

Aucun élément public consulté ne permet cependant d’établir un lien entre la situation du SPIH et l’incident informatique de Capital Bank.

Les clients dans l’attente

Depuis le 2 octobre, plusieurs services de Capital Bank restent affectés. La banque affirme travailler au rétablissement de ses opérations.

L’enjeu est désormais de déterminer l’origine exacte de l’incident. Il faudra également établir si les systèmes de la banque ont été compromis et si des données ont été exposées.

Pour l’heure, trois éléments sont établis. Capital Bank a signalé des perturbations depuis le 2 octobre. Elle a évoqué un incident technique le 4 octobre. Des plateformes spécialisées ont ensuite recensé une revendication de LockBit 5.0.

Cette revendication ne constitue pas encore une preuve indépendante d’un piratage de Capital Bank. La banque affirme que les données de ses clients ne sont pas concernées.

Aristilde Deslande
Vant Bèf Info (VBI)


Discover more from Vant Bèf Info (VBI)

Subscribe to get the latest posts sent to your email.

Leave a Reply

Your email address will not be published. Required fields are marked *