Cyberattaque sur le Département de La Réunion : le mystérieux groupe Termite revendique l’incident

Un groupe de pirates informatiques baptisé Termite a récemment revendiqué une cyberattaque visant le Département de La Réunion. Cette intrusion, survenue le 13 novembre 2024 selon les pirates, a contraint la collectivité à interrompre temporairement ses réseaux informatiques pour éviter une propagation de l’incident.

Pour rester informé des dernières menaces de cybersécurité et des meilleures pratiques de protection, inscrivez-vous à notre newsletter ou rejoignez le groupe WhatsApp de ZATAZ.

Termite, un groupe encore peu connu, a également revendiqué des attaques similaires contre des entités telles que le Conseil scolaire Viamonde au Canada et l’entreprise de distribution d’eau Culligan. Cependant, le groupe reste énigmatique, n’indiquant ni ses motivations ni l’étendue des données potentiellement exfiltrées.

Une attaque endiguée rapidement

Dans un communiqué diffusé le 13 novembre, le Département a confirmé avoir été victime d’une cyberattaque et a détaillé les mesures prises :

« Grâce à l’intervention rapide de nos équipes informatiques, l’attaque a pu être endiguée. Par mesure de précaution et pour éviter tout risque de propagation, tous les réseaux informatiques de la Collectivité ont été temporairement interrompus avec l’extérieur. Nous avons constaté une fuite de données limitée.« 

Une cellule de crise a immédiatement été mobilisée pour évaluer les dégâts, rétablir les services et renforcer la sécurité. Parmi les premières mesures prises :

  • Suspension de la messagerie électronique,
  • Inaccessibilité temporaire de plusieurs plateformes,
  • Maintien des services publics par téléphone et en présentiel.

Le Département précise que, malgré l’attaque, les services publics restent opérationnels. Une plainte a été déposée auprès des autorités, et la CNIL a été informée conformément aux obligations légales en cas de fuite de données.

Qui est Termite ?

Le groupe Termite est apparu récemment sur la scène des cyberattaques. Peu d’informations sont disponibles sur leur mode opératoire ou leurs motivations. Toutefois, leurs cibles semblent variées, allant d’institutions publiques comme le Département de La Réunion et le Conseil scolaire Viamonde à des entreprises privées comme Culligan.
Contrairement à d’autres groupes de ransomware, Termite n’a pas encore revendiqué de demande de rançon publique, ce qui alimente les spéculations sur leurs véritables objectifs.

Des perturbations pour les usagers et une vigilance accrue

Si l’attaque a été contenue rapidement, elle a néanmoins généré des perturbations :

  • L’impossibilité temporaire pour les usagers d’accéder à certains services numériques.
  • Une suspension des communications par e-mail.

Dans son communiqué, le président du Département, Cyrille Melchior, a déclaré :

« Nous travaillons sans relâche pour identifier l’étendue de l’incident et pour renforcer la sécurité de notre système informatique. Nous transmettrons des mises à jour régulières au fur et à mesure que la situation évoluera.« 

Les précédentes attaques de Termite

Le groupe Termite s’est également illustré par :

  1. L’attaque du Conseil scolaire Viamonde (Canada) : Ce réseau scolaire francophone a été ciblé récemment, affectant la continuité des services éducatifs et la sécurité des données de plusieurs établissements.
  2. L’entreprise Culligan : Ce fournisseur d’eau a également fait les frais d’une attaque revendiquée par Termite, bien que les détails de l’incident soient encore flous.

Ces attaques révèlent une stratégie de ciblage disparate, visant aussi bien des institutions publiques que des entreprises privées.

Une mobilisation totale pour limiter les impacts

Face à cet incident, le Département s’efforce de limiter les perturbations pour les citoyens tout en travaillant à renforcer ses infrastructures. La cellule de crise continue d’analyser les conséquences de l’attaque, tandis que des experts en cybersécurité sont mobilisés pour sécuriser les systèmes et prévenir toute récidive.

Encadré : Conseils aux citoyens et partenaires

Le Département a appelé ses usagers et collaborateurs à faire preuve de vigilance accrue. Voici quelques bonnes pratiques recommandées dans ce type de situation :

  • Ne pas ouvrir de mails ou de pièces jointes suspectes, surtout si elles prétendent provenir d’un organisme officiel.
  • Vérifier régulièrement les relevés bancaires pour détecter toute activité inhabituelle.
  • Changer ses mots de passe si des informations personnelles ont pu être compromises.

Une menace persistante pour les collectivités

Cette cyberattaque contre le Département de La Réunion illustre une tendance inquiétante : la multiplication des attaques ciblant les collectivités territoriales. Avec des infrastructures souvent sous-équipées en matière de cybersécurité, ces institutions deviennent des cibles de choix pour des groupes malveillants.

À mesure que des groupes comme Termite émergent, les collectivités et entreprises devront renforcer leurs défenses pour contrer ces menaces. Dans le cas de La Réunion, la rapidité de réaction des équipes informatiques a permis de contenir les dégâts, mais cet incident reste un rappel brutal de la vulnérabilité des systèmes informatiques publics face aux cyberattaques. Pour rester informé des dernières menaces de cybersécurité et des meilleures pratiques de protection, inscrivez-vous à notre newsletter ou rejoignez le groupe WhatsApp de ZATAZ.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.