Cyber attaque à l’encontre de la Ville de Lille
Les services municipaux de la Ville de Lille se retrouvent perturbés par une cyber attaque qui oblige l’entreprise territoriale à sortir papier et crayon.
La Ville de Lille, dans les Hauts-de-France, se retrouve avec une cyber attaque à gérer ! C’est quand même ballot pour une commune qui possède, à quelques pas, son « Pôle Cyber », plusieurs sociétés de cybersécurité de qualité (Advense, Orange Cyberdéfense, Etc.) ou encore la gestion du RGPD et DPO partagée avec plusieurs autres villes du secteur, via la Métropole Européenne de Lille (MEL).
Depuis ce mercredi matin, rien ne va plus ! « Plus rien ne fonctionne » explique à ZATAZ des employés communaux. Dans un communiqué de presse, Lille indique avoir été la cible d' »une intrusion dans son système d’information« .
Bilan, plusieurs logiciels métiers ne fonctionnent plus ! La continuité de service étant la priorité, papiers et crayons sont de sortis. Lille parle de « mesures de mise en sécurité et de protection des données ».
Plus de téléphone, plusieurs services se retrouvent à travailler à l’ancienne.
« La Ville de Lille communiquera au fur et à mesure pour informer les Lilloises et les Lillois de l’évolution de la situation« , conclut le communiqué.
Selon la Mairie, c’est l’ANSSI qui aurait alerté la commune ! Une alerte lancée en pleine nuit.
Piratage, tentative ou simple bug ?!
Mais qui a bien pu attaquer la Ville de Lille, la Capitale Européenne de la Culture ? Plusieurs pistes possibles. Nous n’en dirons pas plus pour ne pas perturber les équipes en charge de « corriger » le merdier ambiant.
Des groupes comme LockBit 3.1, BlackBasta, Vice Society ou encore Royal ont démontré un appétit débordant depuis ce début d’année 2023.
La faille ESXI a démontré, dans un second temps, que l’infiltration pouvait passer par un 0-Day, tout comme celui exploité par les pirates du groupe Cl0p.
La diffusion de failles par différents groupes de malveillants, comme ceux surveillés par le Service Veille ZATAZ, démontre aussi que les pirates peuvent sortir de n’importe où, n’importe quand. Nous avons découvert, par exemple, la diffusions d’actes (en cours ou passés) pour une importante école Lilloise, ou encore un cabinet d’avocats et une agence de location parisiens, en passant par un exploit visant un outil web d’une commune du Loiret (45). Des alertes ont été envoyées à L’agence Nationale de Sécurité des Systèmes d’Information.
Il y a 6 ans, un inconnu avait réussi à pirater un panneau de signalisation de la Commune de Lille en affichant des mots grossiers en lieu et place du nombre de places de parkings libres.
Début avril, Lille Accueillera le Forum International de la Cyber Sécurité !