Berliner Boersenzeitung - Cyberattaque: le site de la Poste de nouveau paralysé

EUR -
AED 4.231433
AFN 74.892934
ALL 93.964547
AMD 422.42859
AOA 1057.71362
ARS 1715.616549
AUD 1.639899
AWG 2.075388
AZN 1.95509
BAM 1.964441
BBD 2.320889
BDT 142.295919
BHD 0.434489
BIF 3453.699027
BMD 1.152193
BND 1.48453
BOB 13.569099
BRL 5.851763
BSD 1.152359
BTN 110.199606
BWP 15.746469
BYN 3.372033
BYR 22582.986129
BZD 2.317695
CAD 1.614655
CDF 2621.239218
CHF 0.928846
CLF 0.027096
CLP 1066.41274
CNY 7.783353
CNH 7.775587
COP 3599.082761
CRC 523.89994
CUC 1.152193
CUP 30.533119
CVE 111.359268
CZK 24.204641
DJF 204.767487
DKK 7.47521
DOP 67.08644
DZD 152.919167
EGP 58.84239
ERN 17.282898
ETB 186.000011
FJD 2.553149
FKP 0.867174
GBP 0.856051
GEL 3.018565
GGP 0.867174
GHS 13.474877
GIP 0.867174
GMD 85.262595
GNF 10101.857255
GTQ 8.792676
GYD 241.096794
HKD 9.036708
HNL 30.87481
HRK 7.53315
HTG 150.672767
HUF 362.580193
IDR 20794.263843
ILS 3.531443
IMP 0.867174
INR 110.247661
IQD 1509.540037
IRR 1584265.60873
ISK 142.606705
JEP 0.867174
JMD 182.251673
JOD 0.816868
JPY 184.750148
KES 149.070356
KGS 100.758911
KHR 4654.860526
KMF 496.020675
KRW 1644.974733
KWD 0.356892
KYD 0.960337
KZT 546.678406
LAK 26131.741487
LBP 103178.89777
LKR 387.072622
LRD 209.134754
LSL 19.137841
LTL 3.402127
LVL 0.69695
LYD 7.379782
MAD 10.812757
MDL 20.29353
MGA 4926.821346
MKD 61.505418
MMK 2419.425088
MNT 4143.544445
MOP 9.310877
MRU 46.214335
MUR 54.394729
MVR 17.813507
MWK 2000.207131
MXN 19.983063
MYR 4.693692
MZN 73.636643
NAD 19.137958
NGN 1572.121116
NIO 42.407828
NOK 10.978792
NPR 176.313021
NZD 1.961834
OMR 0.443021
PAB 1.152404
PEN 3.904876
PGK 5.084365
PHP 70.89455
PKR 320.191151
PLN 4.307491
PYG 6887.295252
QAR 4.198819
RON 5.246048
RSD 117.399306
RUB 91.859024
RWF 1690.26738
SAR 4.2996
SBD 9.299986
SCR 15.599018
SDG 691.315584
SEK 10.991174
SGD 1.477694
SLE 28.464345
SOS 658.591239
SRD 43.489504
STD 23848.072347
STN 24.60803
SVC 10.083354
SZL 19.113073
THB 38.487877
TJS 10.641818
TMT 4.044198
TND 3.407187
TRY 54.735624
TTD 7.821643
TWD 37.342774
TZS 3050.429113
UAH 51.410942
UGX 4315.984789
USD 1.152193
UYU 46.353898
UZS 13833.851174
VES 856.420682
VND 30281.364793
VUV 137.723124
WST 3.171439
XAF 658.878091
XAG 0.019493
XAU 0.000281
XCD 3.113859
XCG 2.076899
XDR 0.820359
XOF 658.855116
XPF 119.331742
YER 274.596437
ZAR 19.01568
ZMK 10371.122817
ZMW 21.520315
ZWL 371.005731
  • AEX

    11.5900

    1104.69

    +1.06%

  • BEL20

    -72.7400

    5655

    -1.27%

  • PX1

    77.3600

    8485.64

    +0.92%

  • ISEQ

    93.5700

    13654.7

    +0.69%

  • OSEBX

    7.8300

    2014.36

    +0.39%

  • PSI20

    96.8200

    9145.86

    +1.07%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -113.3500

    4297.09

    -2.57%

  • N150

    20.7900

    4264.05

    +0.49%

Cyberattaque: le site de la Poste de nouveau paralysé
Cyberattaque: le site de la Poste de nouveau paralysé / Photo: Christophe ARCHAMBAULT - AFP/Archives

Cyberattaque: le site de la Poste de nouveau paralysé

Après une attaque qui avait fortement perturbé le suivi des colis pendant la période de Noël, l'accès au site de La Poste et de la Banque Postale était une nouvelle fois très compliqué jeudi matin, le groupe mentionnant vers 08H00 une nouvelle "cyberattaque".

Taille du texte:

D'après une page internet du groupe, ce nouvel incident, qui concerne de nombreux services en ligne liés à la Poste, a débuté jeudi vers 03H30.

"Le site laposte.fr et l'ensemble des systèmes d'information de La Poste fait actuellement face à une cyberattaque", était-il possible de lire vers 08H00 sur l'accueil du site laposte.fr.

La mention d'une "cyberattaque" a ensuite été supprimée. Jointe par l'AFP, La Poste, qui enquête sur l'incident, n'était pas en mesure de réagir dans l'immédiat.

"Nos équipes mettent tout en oeuvre afin de rétablir la situation au plus vite. Nous vous présentons nos excuses pour la gêne occasionnée. Vous pouvez cependant accéder aux services ci-dessous" : webmail laposte.net et Digiposte, indiquait le message dans la matinée, avant d'être à nouveau modifié vers 10H30, pour supprimer la référence au service de "coffre-fort numérique" Digiposte.

Une précédente attaque, "d'une ampleur inédite" selon les termes du groupe, avait fortement perturbé l'accès à plusieurs services de la Poste, dont le suivi des colis, à partir du lundi 22 décembre et pour plusieurs jours.

La Poste avait indiqué que tous ses services étaient de nouveau pleinement disponibles cinq jours plus tard.

Il s'agissait d'une attaque par déni de service: les pirates multiplient volontairement les requêtes vers les serveurs d'un service pour les saturer, ce qui les rend inaccessibles pour les utilisateurs lambda.

L'attaque avait été revendiquée par un groupe de hackers prorusses NoName057(16), responsable de multiples opérations visant principalement l'Ukraine mais aussi ses alliés, dont la France.

La Poste a porté plainte, et le parquet de Paris a ouvert une enquête confiée à la direction générale de la sécurité intérieure (DGSI) et à l'unité nationale cyber.

- Un groupe connu d'Europol -

Les attaques par déni de service, souvent désignées par leur acronyme en anglais DDoS, ne sont pas des intrusions dans les systèmes d'information, les pirates n'ont donc pas accès à des données sensibles. Elles ont pour unique utilité celle de nuire au service attaqué.

Elles peuvent notamment faire appel à un réseau de machines piratées qui multiplient la force de frappe et saturent les serveurs visés.

Cette précédente attaque n'avait pas empêché la distribution des colis et des courriers par la Poste, dont 2 millions pour la seule journée du 24 décembre.

L'accès au site et à l'application de la Banque Postale avait également été rétabli plus rapidement que le suivi des colis.

Début décembre, l'autorité bancaire européenne avait mis en garde contre l'instabilité géopolitique qui créait pour les banques du continent des risques opérationnels, notamment en ce qui concerne les attaques par déni de service.

Les agences Europol et Eurojust, dans une opération qui avait impliqué une douzaine de pays, avaient annoncé en juillet avoir arrêté deux personnes, en France et en Espagne, liées au groupe de hackers NoName057(16).

Sept mandats d'arrêt contre des suspects résidant en Russie avaient également été émis, avait précisé Europol.

Le groupe de hackers avait notamment visé des infrastructures importantes en Europe telles que des fournisseurs d'électricité et de transports publics.

(F.Schuster--BBZ)