À deux jours de Noël, la situation reste critique pour La Poste. Ce mardi 23 décembre, les services numériques du groupe public demeurent inaccessibles, au lendemain d’une attaque informatique massive qui continue de perturber ses infrastructures. Une panne d’autant plus sensible qu’elle survient en pleine période de pic d’activité pour la distribution de colis.
Selon les informations communiquées par le groupe et confirmées par le ministre de l’Économie Roland Lescure, La Poste est victime d’un incident de type déni de service (DDoS). Cette méthode consiste à saturer les serveurs par un afflux massif de requêtes, rendant les sites et applications indisponibles.
« La cyberattaque se poursuit ce matin, même si elle a baissé en intensité », a déclaré Roland Lescure sur BFMTV, après un échange avec la PDG du groupe. Le site internet de La Poste reste inaccessible, tout comme plusieurs outils numériques internes, entraînant des perturbations dans la gestion des courriers et colis. L’entreprise assure toutefois que la distribution est « maintenue à ce stade ».
La Banque Postale également touchée
Les répercussions concernent aussi La Banque Postale. Les clients ne peuvent plus accéder à leurs espaces de banque en ligne, ni via le site ni via l’application mobile. Le groupe se veut néanmoins rassurant : les paiements par carte bancaire sur les terminaux en magasin fonctionnent toujours, les virements via Wero restent accessibles, les paiements en ligne sont possibles avec une authentification par SMS.
Les opérations courantes peuvent également être réalisées dans les bureaux de poste et les retraits d’espèces restent possibles aux distributeurs automatiques. La Poste insiste sur un point central : aucune donnée personnelle ou bancaire n’a été compromise.
Une période critique pour le groupe
L’attaque intervient au pire moment. Les deux derniers mois de l’année représentent le pic d’activité de La Poste, avec près de 180 millions de colis triés et distribués. L’entreprise affirme être mobilisée pour assurer les livraisons de Noël malgré les difficultés techniques.
Dans les colonnes du Figaro, Gérôme Billois, expert en cybersécurité chez Wavestone, explique que cette situation s’inscrit dans un contexte plus large :
« La période de fin d’année connaît toujours une recrudescence de cyberattaques. Habituellement, elles visent plutôt les particuliers, mais cette année, plusieurs grandes institutions ont été touchées. »
Des attaques de nature différente
Ces dernières semaines ont en effet été marquées par plusieurs incidents majeurs, notamment contre le ministère de l’Intérieur et le ministère des Sports. Mais, souligne l’expert, les modes opératoires diffèrent :
« On a du vol de données pour certains ministères et, ici, une saturation massive des sites de La Poste. Ce ne sont pas forcément les mêmes cyberattaquants ni les mêmes objectifs. »
Contactée ce mardi matin, La Poste n’avait pas encore communiqué de calendrier précis pour un retour complet à la normale. En attendant, cette cyberattaque relance les interrogations sur la résilience des infrastructures numériques des services essentiels, à l’heure où les menaces informatiques se multiplient, particulièrement lors des périodes de forte activité.
Source : Le Figaro