Zürcher Nachrichten - Cyberattaque: le site de la Poste de nouveau paralysé

EUR -
AED 4.23685
AFN 76.142117
ALL 93.451589
AMD 420.707154
AOA 1059.068942
ARS 1713.776996
AUD 1.649985
AWG 2.076605
AZN 1.971609
BAM 1.955833
BBD 2.316639
BDT 142.032415
BHD 0.433707
BIF 3413.258039
BMD 1.15367
BND 1.476225
BOB 13.658232
BRL 5.861216
BSD 1.15022
BTN 109.651865
BWP 15.683267
BYN 3.345957
BYR 22611.924491
BZD 2.313339
CAD 1.617387
CDF 2624.59885
CHF 0.931835
CLF 0.027184
CLP 1073.360161
CNY 7.788768
CNH 7.790748
COP 3577.760836
CRC 522.408883
CUC 1.15367
CUP 30.572245
CVE 110.266875
CZK 24.241018
DJF 204.823483
DKK 7.480705
DOP 66.731135
DZD 153.304607
EGP 58.8331
ERN 17.305044
ETB 183.805425
FJD 2.554167
FKP 0.855871
GBP 0.855679
GEL 3.016829
GGP 0.855871
GHS 13.446229
GIP 0.855871
GMD 84.797449
GNF 10097.171691
GTQ 8.776149
GYD 240.604091
HKD 9.047309
HNL 30.819524
HRK 7.538417
HTG 150.392557
HUF 365.193859
IDR 20799.509523
ILS 3.533632
IMP 0.855871
INR 110.049123
IQD 1506.825622
IRR 1586439.932172
ISK 142.0633
JEP 0.855871
JMD 182.093096
JOD 0.817962
JPY 181.616475
KES 148.78253
KGS 100.888429
KHR 4654.079138
KMF 492.616957
KRW 1664.699174
KWD 0.356645
KYD 0.958516
KZT 545.029268
LAK 26048.442925
LBP 103005.051488
LKR 386.126566
LRD 207.61353
LSL 19.025023
LTL 3.406486
LVL 0.697843
LYD 7.359125
MAD 10.744883
MDL 20.100342
MGA 4919.083644
MKD 61.526046
MMK 2422.194784
MNT 4146.90969
MOP 9.292058
MRU 46.226786
MUR 54.222116
MVR 17.835855
MWK 1994.433913
MXN 20.012821
MYR 4.712969
MZN 73.73129
NAD 19.025023
NGN 1574.020989
NIO 42.33072
NOK 10.926515
NPR 175.442983
NZD 1.961523
OMR 0.443648
PAB 1.15022
PEN 3.898066
PGK 5.150088
PHP 70.668078
PKR 319.441232
PLN 4.312359
PYG 6858.116615
QAR 4.204671
RON 5.247581
RSD 117.391996
RUB 91.501556
RWF 1688.528712
SAR 4.320407
SBD 9.322925
SCR 15.583265
SDG 692.201402
SEK 10.986051
SGD 1.479695
SLE 28.499464
SOS 657.311177
SRD 43.587371
STD 23878.63182
STN 24.500417
SVC 10.064171
SZL 19.022323
THB 38.676781
TJS 10.616381
TMT 4.04938
TND 3.381357
TRY 54.813729
TTD 7.810133
TWD 37.274031
TZS 3047.451819
UAH 51.337273
UGX 4319.073441
USD 1.15367
UYU 46.280787
UZS 13768.234114
VES 860.287283
VND 30342.087759
VUV 136.928869
WST 3.154699
XAF 655.968154
XAG 0.020031
XAU 0.000285
XCD 3.11785
XCG 2.072935
XDR 0.815814
XOF 655.968154
XPF 119.331742
YER 274.924101
ZAR 19.10215
ZMK 10384.411346
ZMW 21.606367
ZWL 371.481146
  • AEX

    -5.5200

    1099.18

    -0.5%

  • BEL20

    31.6600

    5685.82

    +0.56%

  • PX1

    24.6100

    8509.64

    +0.29%

  • ISEQ

    -118.7900

    13535.33

    -0.87%

  • OSEBX

    3.6300

    2018.08

    +0.18%

  • PSI20

    -30.1800

    9116.04

    -0.33%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.6300

    4276.33

    -0.48%

  • N150

    -1.7100

    4262.41

    -0.04%

Cyberattaque: le site de la Poste de nouveau paralysé
Cyberattaque: le site de la Poste de nouveau paralysé / Photo: Christophe ARCHAMBAULT - AFP/Archives

Cyberattaque: le site de la Poste de nouveau paralysé

Après une attaque qui avait fortement perturbé le suivi des colis pendant la période de Noël, l'accès au site de La Poste et de la Banque Postale était une nouvelle fois très compliqué jeudi matin, le groupe mentionnant vers 08H00 une nouvelle "cyberattaque".

Taille du texte:

D'après une page internet du groupe, ce nouvel incident, qui concerne de nombreux services en ligne liés à la Poste, a débuté jeudi vers 03H30.

"Le site laposte.fr et l'ensemble des systèmes d'information de La Poste fait actuellement face à une cyberattaque", était-il possible de lire vers 08H00 sur l'accueil du site laposte.fr.

La mention d'une "cyberattaque" a ensuite été supprimée. Jointe par l'AFP, La Poste, qui enquête sur l'incident, n'était pas en mesure de réagir dans l'immédiat.

"Nos équipes mettent tout en oeuvre afin de rétablir la situation au plus vite. Nous vous présentons nos excuses pour la gêne occasionnée. Vous pouvez cependant accéder aux services ci-dessous" : webmail laposte.net et Digiposte, indiquait le message dans la matinée, avant d'être à nouveau modifié vers 10H30, pour supprimer la référence au service de "coffre-fort numérique" Digiposte.

Une précédente attaque, "d'une ampleur inédite" selon les termes du groupe, avait fortement perturbé l'accès à plusieurs services de la Poste, dont le suivi des colis, à partir du lundi 22 décembre et pour plusieurs jours.

La Poste avait indiqué que tous ses services étaient de nouveau pleinement disponibles cinq jours plus tard.

Il s'agissait d'une attaque par déni de service: les pirates multiplient volontairement les requêtes vers les serveurs d'un service pour les saturer, ce qui les rend inaccessibles pour les utilisateurs lambda.

L'attaque avait été revendiquée par un groupe de hackers prorusses NoName057(16), responsable de multiples opérations visant principalement l'Ukraine mais aussi ses alliés, dont la France.

La Poste a porté plainte, et le parquet de Paris a ouvert une enquête confiée à la direction générale de la sécurité intérieure (DGSI) et à l'unité nationale cyber.

- Un groupe connu d'Europol -

Les attaques par déni de service, souvent désignées par leur acronyme en anglais DDoS, ne sont pas des intrusions dans les systèmes d'information, les pirates n'ont donc pas accès à des données sensibles. Elles ont pour unique utilité celle de nuire au service attaqué.

Elles peuvent notamment faire appel à un réseau de machines piratées qui multiplient la force de frappe et saturent les serveurs visés.

Cette précédente attaque n'avait pas empêché la distribution des colis et des courriers par la Poste, dont 2 millions pour la seule journée du 24 décembre.

L'accès au site et à l'application de la Banque Postale avait également été rétabli plus rapidement que le suivi des colis.

Début décembre, l'autorité bancaire européenne avait mis en garde contre l'instabilité géopolitique qui créait pour les banques du continent des risques opérationnels, notamment en ce qui concerne les attaques par déni de service.

Les agences Europol et Eurojust, dans une opération qui avait impliqué une douzaine de pays, avaient annoncé en juillet avoir arrêté deux personnes, en France et en Espagne, liées au groupe de hackers NoName057(16).

Sept mandats d'arrêt contre des suspects résidant en Russie avaient également été émis, avait précisé Europol.

Le groupe de hackers avait notamment visé des infrastructures importantes en Europe telles que des fournisseurs d'électricité et de transports publics.

O.Meier--NZN