Cyberattaque contre La Poste : retour à la normale sur les services visés

Photo of author

By InfoHunter


Perturbés pendant une grande partie de ce jeudi 1er janvier en raison d’une nouvelle cyberattaque, la deuxième en l’espace d’une semaine, les services en ligne de La Poste ont finalement été rétablis en fin de journée.

Couac réparé. Les sites de La Poste et de La Banque postale fonctionnaient à nouveau en fin d’après-midi ce jeudi 1er janvier, après avoir été paralysés une grande partie de la journée par une nouvelle cyberattaque.

Selon le site du groupe, ce nouvel incident a touché de nombreux services en ligne de La Poste, tels que le suivi des colis, le coffre-fort numérique Digiposte ou l’application de La Banque postale, d’environ 03h30 à 17h00.

Qualifié d’attaque d’«ampleur inédite», les pirates ont utilisé le déni de service, qui consiste à multiplier délibérément les requêtes vers les serveurs d’un service pour les saturer, les rendant ainsi inaccessibles aux clients.

«Plusieurs milliards de tentatives de connexion par seconde»

«Depuis ce (jeudi) matin, plusieurs milliards de tentatives de connexion par seconde sont dirigées vers les systèmes d’information de La Poste», a ainsi indiqué le groupe à l’AFP.

C’est la même méthode qui avait perturbé l’accès à plusieurs services de La Poste, dont le suivi de la livraison des colis, à partir du lundi 22 décembre, et ce pendant plusieurs jours lors de la période de Noël.

L’attaque précédente avait été revendiquée par NoName057(16), un groupe de hackers pro-russes connu pour cibler principalement l’Ukraine et ses alliés, dont la France.

Après une plainte, une enquête a été ouverte par le parquet de Paris, confiée à la direction générale de la sécurité intérieure (DGSI) et à l’unité nationale cyber.

Les attaques par déni de service, souvent désignées par leur acronyme en anglais DDoS, ne sont pas des intrusions dans les systèmes d’information. Elles ne permettent donc pas d’accéder à des données sensibles, mais juste de nuire au service visé.

Les pirates peuvent notamment avoir recours à un réseau de machines piratées afin d’amplifier leur impact et saturer les serveurs ciblés.

Des infrastructures essentielles visées en Europe

La précédente attaque n’avait pas empêché La Poste de distribuer les colis et courriers, dont 2 millions le 24 décembre. L’accès au site et à l’application de La Banque postale avait été rétabli plus rapidement que le suivi des colis.

L’autorité bancaire européenne avait alerté, début décembre, sur les risques opérationnels, notamment les attaques par déni de service, liés à l’instabilité géopolitique.

En juillet, lors d’une opération impliquant une douzaine de pays, les agences Europol et Eurojust avaient annoncé l’arrestation de deux personnes en France et en Espagne, liées au groupe de hackers NoName057(16). Sept mandats d’arrêt avaient également été émis contre des suspects résidant en Russie, avait précisé Europol.

Cyberattaque contre La Poste : retour à la normale sur les services visés
Sur le même sujet
Cyberattaque contre la Poste : le suivi des colis de nouveau opérationnel, avec quelques dysfonctionnements
Lire

Ce groupe de hackers avait notamment ciblé des infrastructures essentielles en Europe, comme des fournisseurs d’électricité et de transports publics.

Laisser un commentaire