À Pau, l'aéroport, l'école de commerce et le campus numérique touchés par une cyberattaque, le mode dégradé déclenché

16 mai 2024 à 09h38
2
L'aéroport de Pau a subi une cyberattaque mais les vols sont opérationnels - Photo d'illlustration © jointstar / Shutterstock
L'aéroport de Pau a subi une cyberattaque mais les vols sont opérationnels - Photo d'illlustration © jointstar / Shutterstock

L'aéroport Pau-Pyrénées, l'école de commerce éklore-ed et le campus numérique ont été victimes lundi d'une cyberattaque d'ampleur. Selon les premières investigations, il s'agirait d'un ransomware visant à paralyser les systèmes informatiques avant la demande d'une rançon.

Une vague de cyberattaques d'envergure a déferlé sur Pau (Pyrénées-Atlantiques) ce lundi 13 mai 2024, touchant trois sites liés à la Chambre de commerce et d'industrie. L'aéroport, l'école de commerce éklore et le campus numérique ont vu leurs systèmes informatiques gravement perturbés dans la matinée, comme le rapporte le journal Sud Ouest.

Si l'activité opérationnelle n'est pas totalement paralysée selon la CCI, des experts en cybersécurité sont à pied d'œuvre pour circonscrire cette attaque qualifiée de ransomware. En attendant un retour à la normale et des explications sur cette cyberattaque, les services fonctionnent en mode dégradé.

Meilleur antivirus, le comparatif en mai 2024
A découvrir
Meilleur antivirus, le comparatif en mai 2024
30 avr. 2024 à 15:05
Comparatifs services

Une attaque par ransomware redoutée

« Des investigations sont en cours, un prestataire en cybersécurité est en intervention et un dépôt de plainte est prévu », communique la CCI Pau Béarn
.

La piste privilégiée par les enquêteurs est celle d'un ransomware, la méthode privilégiée des hackers qui bloque l'accès aux données et réclame une rançon pour en restituer l'accès.

Valérie Duboué, directrice générale de la CCI Pau Béarn s'est expliquée. « On a été visités, et on s’en est rendu compte lundi matin. Dès lors, on a déclenché un process déjà écrit et qui avait fait l’objet d’un audit et d’une large préparation en amont ».

Dès la découverte de cet « acte de cybercriminalité », l'ANSSI (Agence nationale de sécurité des systèmes d'information) a été alertée. Les spécialistes du « Centre de ressource cyber », récemment mis en place par la CCI et la Région au sein d'éklore Business School, ont commencé à enquêter. Ils chercheront à déterminer quels systèmes ont été infectés et pourquoi. L'établissement suit une politique préventive de cybersécurité depuis plusieurs années, incluant l'utilisation d'antivirus récents et des processus réguliers de sauvegarde de données à l'extérieur.

Dans le cas présent, les systèmes informatiques des trois établissements ont été cryptés, rendant impossibles la consultation et la modification des fichiers. Néanmoins, comme poursuit la CCI, « Les activités ne sont pas arrêtées, mais simplement en mode dégradé. Il n’y a aucun souci sur les vols à l’aéroport. Idem à l’école de commerce, où les cours ont lieu, mais sans une partie des outils numériques ».

Pour l'heure, les services touchés fonctionnent en mode dégradé - © NicoElNino / Shutterstock
Pour l'heure, les services touchés fonctionnent en mode dégradé - © NicoElNino / Shutterstock

Comment agir et se protéger des attaques par ransomware

Les attaques par ransomware connaissent un vrai regain, avec une augmentation de 68 % en 2023. C'est pourquoi le risque d'en être un jour victime est bien réel.

Pour éviter de tomber dans l'engrenage et vous faire rançonner, mieux vaut prévenir que guérir. Avant tout, effectuez des sauvegardes régulières de vos systèmes et données. En cas de ransomware, vous pourrez récupérer vos fichiers les plus récents. En ligne, surfez sécurisé, évitez les sites de téléchargement qui ne sont pas fiables ou proposent des contrefaçons. Ce sont souvent des nids à ransomwares !

Et si vous êtes, hélas, déjà tombés entre les mains des cyberpirates, il n'est pas trop tard. S'il est bien un conseil que tous, entreprises comme particuliers victimes de ransomware préconisent avant toute chose, c'est bien de ne jamais payer la rançon exigée. Rien ne garantit en effet que les pirates respecteront leur part du contrat.

Il est préférable de déconnecter immédiatement le ou les appareils attaqués du réseau Internet, de les éteindre et de prévenir sans délai les autorités compétentes (gendarmerie ou police). N'hésitez pas à effectuer un signalement auprès de la CNIL. Ensuite, la récupération des données cryptées ne pourra passer que par une réinstallation complète du système d'exploitation ou par l'utilisation des dernières sauvegardes réalisées avant l'attaque.

Enfin, soyez extrêmement vigilants lors de l'ouverture de pièces jointes ou de liens, principaux vecteurs de propagation des ransomwares. Si l'expéditeur est inconnu, c'est mauvais signe. S'il est pressant, c'est encore plus évident. Et s'il vous envoie son message bourré de fautes d'orthographe et à une heure inhabituelle, alors dirigez-le vers le dossier spam de votre messagerie.

Malwarebytes

  • Excellent moteur de détection
  • Interface moderne
Bitdefender
Voir l'offre
La note Clubic
9.5

Bitdefender

  • Excellent rapport fonctionnalités/prix de l'abonnement
  • Efficacité sans faille du service
  • Impact léger sur les performances
Voir l'offre
La note Clubic
9.5

Norton Antivirus

  • Protection en temps réel
  • Détection des logiciels malveillants efficace
  • Protection de messagerie

Source : Sud Ouest

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

LeChien
Ils n’ont pô fait les choses à Poitiers
Rainforce
Pas d’bol !
Voir tous les messages sur le forum
Haut de page

Sur le même sujet