Les cyberattaquants au rendez-vous de la rentrée

Boulanger, Bayard, Cultura, Avis… En cette rentrée, plusieurs cyberattaques ont touché de célèbres enseignes par vol de données ou rançongiciel. L’État français a également été ciblé, seulement quelques mois après avoir subi une attaque d’envergure.

Publié et mis à jour le 11 septembre 20243 min de lecture
Les cyberattaquants au rendez-vous de la rentrée

Les cyberattaquants au rendez-vous de la rentrée

En cette fin d’été, la vigilance doit être de mise pour les entreprises, car les élèves et les salariés ne sont pas les seuls à faire leur rentrée. Les cyberattaquants aussi. Plusieurs organisations en ont été victimes, comme le géant de l’électroménager Boulanger ou le groupe de presse Bayard. Mais l’État français a également été la cible d’une cyberattaque qui a notamment affecté les sites de plusieurs ministères.

Vols de millions de données

En ce début de semaine, des vols massifs de données clients ont touché coup sur coup le spécialiste de l’électroménager Boulanger et Cultura, acteur du secteur culturel. Pour le premier, des sites spécialisés évoquent une intrusion dans une base contenant près de 27 millions de lignes d’informations, lundi 9 septembre, mais l’entreprise s’est voulue plutôt rassurante : « Les données récupérées sont uniquement liées aux livraisons, mais aucune donnée bancaire n’a été compromise ». C’est également le cas de Cultura, qui a évoqué ce mardi 10 septembre, le vol de données personnelles de 1,5 million de clients, allant des numéros de téléphone aux e-mails et adresses postales.

Concernant la société de location de véhicules Avis, la situation est plus délicate. Près de 299 000 Américains seraient concernés par le vol de données par des cybercriminels, incluant les numéros de cartes bancaires et de permis de conduire. Il faut dire que l’entreprise a mis près de deux jours avant de découvrir l’attaque et d’y mettre fin. Face aux risques qui pèsent sur ses clients touchés, Avis leur offre un service de « surveillance du crédit et de l’identité » pour une durée d’un an.

Bayard touché par un rançongiciel

Ce mardi 10 septembre, le quotidien La Croix était également absent de tous les kiosques de l’Hexagone. La raison ? Une cyberattaque par rançongiciel ciblant le groupe de presse Bayard, affectant une partie de ses systèmes informatiques. Bien que La Croix ait pu être publié ce mercredi, les boutiques en ligne restent toujours inaccessibles. « Nos équipes techniques, en collaboration avec des experts en cybersécurité, travaillent activement à remédier à la situation et à remettre en état les systèmes nécessaires aux opérations de l’entreprise de manière sécurisée », indique le groupe dans un communiqué.

Des dénis de service contre l’État

Mercredi 4 septembre, une vague d'« erreur 403 (accès interdit) » a envahi les sites du Ministère de la Justice, de la Transformation et de la Fonction publiques, de l’Arcep (Autorité de Régulation des Communications Électroniques, des Postes et de la Distribution de la Presse), ainsi que ceux des villes de Nîmes, Montpellier ou encore Reims. Ces sites liés à l’État français ont tous été la cible d’une attaque par déni de service (DDoS), saturant ainsi les accès. Cet événement, imputé par plusieurs experts à la Russie, intervient seulement quelques mois après une cyberattaque d’une « ampleur inédite », selon les propos de Matignon le 11 mars dernier, qui avait déjà touché près de 800 sites de l’administration. Elle avait déjà, à l’époque, été imputée à un groupe proche de la Russie, Anonymous Sudan.

Autres articles

De la démonstration au déploiement : l'essor de l'IA physique

Chronique

De la démonstration au déploiement : l'essor de l'IA physique

L'IA physique sort du stade de la démonstration. La question n'est plus de savoir si les robots peuvent accomplir des prouesses, mais s'ils peuvent fonctionner de manière sûre, fiable et rentable au cœur d'opérations réelles.

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Confiance numérique

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Anthropic a mis en ligne vendredi un nouveau modèle d'intelligence artificielle (IA), Claude Opus 5, présenté comme moins susceptible de dérives et plus difficile à détourner pour des attaques informatiques.

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Chronique

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Fin 2023, Broadcom rachète VMware. En 2024, la restructuration unilatérale des licences frappe de plein fouet les grands comptes publics. Jacky Galicher revient sur son expérience au sein de l'Éducation nationale.

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050

Numérique responsable

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050 

L'éditeur de logiciel a obtenu la validation de la Science Based Targets initiative (SBTi) pour son nouvel objectif de neutralité carbone à horizon 25 ans. 

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.


Préférences de consentement