Dans un avis adressé à sa clientèle et daté du 4 octobre 2026, Capital Bank indique qu’un « incident technique » affecte l’accès à ses serveurs d’applications assurant l’interconnexion avec son système central.

La situation a conduit la banque à annoncer sa fermeture à la clientèle ce lundi 5 octobre, ainsi que l’indisponibilité temporaire de sa plateforme de banque en ligne et de ses distributeurs automatiques de billets (ATM).

La banque affirme toutefois que les données relatives à sa clientèle ne sont pas concernées.


LockBit 5.0 revendique une compromission

Quelques heures après l'annonce de ces perturbations, l'affaire a pris une dimension différente dans le milieu de la cybersécurité.

La société spécialisée Hackmanac a publié dimanche une alerte indiquant que LockBit 5.0 affirme avoir compromis Capital Bank.

L'incident est daté du 5 octobre 2026 et concerne le domaine officiel de l'institution, capitalbankhaiti.biz. Une seconde plateforme de suivi des cyberattaques, BreachSense, répertorie également Capital Bank parmi les victimes attribuées à LockBit découvertes ce 5 octobre.

Une autre plateforme de renseignement sur les rançongiciels référence également capitalbankhaiti.biz parmi les nouvelles victimes annoncées par LockBit 5.0.

Une revendication qui reste à confirmer

À ce stade, une distinction demeure fondamentale.

Capital Bank reconnaît l'existence d'un incident informatique, mais n'a pas publiquement indiqué que celui-ci résulte d'une attaque de LockBit.

De son côté, Hackmanac classe expressément la revendication de LockBit sous le statut « Pending verification » — en attente de vérification.

La plateforme ne précise pas non plus la quantité ou la nature d'éventuelles informations compromises : les rubriques concernant l'exposition et le type de données sont indiquées comme « Not specified ».

Il n'est donc pas possible, pour le moment, d'affirmer de manière indépendante que LockBit a effectivement pénétré les systèmes de Capital Bank ou qu'il détient des informations appartenant aux clients.

Capital Bank assure que les données des clients ne sont pas concernées

Dans son avis, Capital Bank se veut rassurante concernant les informations personnelles et financières de sa clientèle.

L'institution indique que les données relatives à ses clients ne sont « en aucun cas concernées » par l'incident identifié.

Elle explique également avoir lancé, par mesure de précaution, une vérification de son infrastructure périphérique afin d'en contrôler les accès et le fonctionnement.

Ce processus nécessitant du temps, la banque a décidé de suspendre temporairement plusieurs services.

Capital Bank figure officiellement parmi les banques commerciales supervisées par la Banque de la République d'Haïti (BRH).

Qui est LockBit ?

LockBit est le nom associé à une importante opération internationale de rançongiciel ou ransomware.

Le fonctionnement de ce type de cybercriminalité peut notamment consister à pénétrer les systèmes informatiques d'une organisation, voler des données ou rendre certains systèmes indisponibles, puis exercer une pression financière sur la victime.

Dans certaines attaques dites de double extorsion, les cybercriminels menacent également de publier les informations qu'ils affirment avoir dérobées si leurs exigences ne sont pas satisfaites.

La simple apparition du nom d'une organisation sur une plateforme associée à un groupe de ransomware ne constitue cependant pas, à elle seule, une preuve indépendante de la réalité ou de l'étendue d'une compromission.

C'est précisément pourquoi la revendication visant Capital Bank doit encore être vérifiée.

Une affaire sensible pour le secteur bancaire haïtien

L'incident intervient dans un contexte où la numérisation des services financiers rend la cybersécurité de plus en plus stratégique pour les institutions haïtiennes.

La BRH rappelait récemment que les banques et autres fournisseurs de services financiers doivent mettre en œuvre des dispositifs robustes de gestion des risques, de cybersécurité et de protection des données.

Une attaque informatique visant une banque peut avoir des conséquences dépassant largement l'indisponibilité temporaire d'un site ou d'une application : interruption de services, fraude, vol d'identifiants et exposition d'informations confidentielles font partie des risques possibles selon la nature de l'intrusion.

Rien ne permet toutefois d'affirmer à ce stade que les données des clients de Capital Bank ont été compromises.

Les clients appelés à rester particulièrement vigilants

En attendant de nouvelles informations, les clients devraient se méfier particulièrement des courriels, appels, messages WhatsApp ou SMS prétendant provenir de Capital Bank et demandant des informations confidentielles.

Une actualité concernant une banque peut en effet être exploitée indépendamment par des fraudeurs pour rendre leurs tentatives de phishing plus crédibles.

Capital Bank dispose de canaux officiels permettant à ses clients de contacter son service clientèle lorsqu'ils rencontrent des difficultés d'accès à leurs services bancaires.

L'attention se porte désormais sur les prochaines communications de Capital Bank et éventuellement de la BRH, qui permettront de déterminer la nature exacte de l'incident et surtout s'il existe effectivement un lien avec la revendication de LockBit 5.0.