Cyberattaque sur le Département de La Réunion : le mystérieux groupe Termite revendique l’incident
Un groupe de pirates informatiques baptisé Termite a récemment revendiqué une cyberattaque visant le Département de La Réunion. Cette intrusion, survenue le 13 novembre 2024 selon les pirates, a contraint la collectivité à interrompre temporairement ses réseaux informatiques pour éviter une propagation de l’incident.
Pour rester informé des dernières menaces de cybersécurité et des meilleures pratiques de protection, inscrivez-vous à notre newsletter ou rejoignez le groupe WhatsApp de ZATAZ.
Termite, un groupe encore peu connu, a également revendiqué des attaques similaires contre des entités telles que le Conseil scolaire Viamonde au Canada et l’entreprise de distribution d’eau Culligan. Cependant, le groupe reste énigmatique, n’indiquant ni ses motivations ni l’étendue des données potentiellement exfiltrées.
Une attaque endiguée rapidement
Dans un communiqué diffusé le 13 novembre, le Département a confirmé avoir été victime d’une cyberattaque et a détaillé les mesures prises :
« Grâce à l’intervention rapide de nos équipes informatiques, l’attaque a pu être endiguée. Par mesure de précaution et pour éviter tout risque de propagation, tous les réseaux informatiques de la Collectivité ont été temporairement interrompus avec l’extérieur. Nous avons constaté une fuite de données limitée.«
Une cellule de crise a immédiatement été mobilisée pour évaluer les dégâts, rétablir les services et renforcer la sécurité. Parmi les premières mesures prises :
- Suspension de la messagerie électronique,
- Inaccessibilité temporaire de plusieurs plateformes,
- Maintien des services publics par téléphone et en présentiel.
Le Département précise que, malgré l’attaque, les services publics restent opérationnels. Une plainte a été déposée auprès des autorités, et la CNIL a été informée conformément aux obligations légales en cas de fuite de données.
Qui est Termite ?
Le groupe Termite est apparu récemment sur la scène des cyberattaques. Peu d’informations sont disponibles sur leur mode opératoire ou leurs motivations. Toutefois, leurs cibles semblent variées, allant d’institutions publiques comme le Département de La Réunion et le Conseil scolaire Viamonde à des entreprises privées comme Culligan.
Contrairement à d’autres groupes de ransomware, Termite n’a pas encore revendiqué de demande de rançon publique, ce qui alimente les spéculations sur leurs véritables objectifs.
Des perturbations pour les usagers et une vigilance accrue
Si l’attaque a été contenue rapidement, elle a néanmoins généré des perturbations :
- L’impossibilité temporaire pour les usagers d’accéder à certains services numériques.
- Une suspension des communications par e-mail.
Dans son communiqué, le président du Département, Cyrille Melchior, a déclaré :
« Nous travaillons sans relâche pour identifier l’étendue de l’incident et pour renforcer la sécurité de notre système informatique. Nous transmettrons des mises à jour régulières au fur et à mesure que la situation évoluera.«
Les précédentes attaques de Termite
Le groupe Termite s’est également illustré par :
- L’attaque du Conseil scolaire Viamonde (Canada) : Ce réseau scolaire francophone a été ciblé récemment, affectant la continuité des services éducatifs et la sécurité des données de plusieurs établissements.
- L’entreprise Culligan : Ce fournisseur d’eau a également fait les frais d’une attaque revendiquée par Termite, bien que les détails de l’incident soient encore flous.
Ces attaques révèlent une stratégie de ciblage disparate, visant aussi bien des institutions publiques que des entreprises privées.
Une mobilisation totale pour limiter les impacts
Face à cet incident, le Département s’efforce de limiter les perturbations pour les citoyens tout en travaillant à renforcer ses infrastructures. La cellule de crise continue d’analyser les conséquences de l’attaque, tandis que des experts en cybersécurité sont mobilisés pour sécuriser les systèmes et prévenir toute récidive.
Encadré : Conseils aux citoyens et partenaires
Le Département a appelé ses usagers et collaborateurs à faire preuve de vigilance accrue. Voici quelques bonnes pratiques recommandées dans ce type de situation :
- Ne pas ouvrir de mails ou de pièces jointes suspectes, surtout si elles prétendent provenir d’un organisme officiel.
- Vérifier régulièrement les relevés bancaires pour détecter toute activité inhabituelle.
- Changer ses mots de passe si des informations personnelles ont pu être compromises.
Une menace persistante pour les collectivités
Cette cyberattaque contre le Département de La Réunion illustre une tendance inquiétante : la multiplication des attaques ciblant les collectivités territoriales. Avec des infrastructures souvent sous-équipées en matière de cybersécurité, ces institutions deviennent des cibles de choix pour des groupes malveillants.
À mesure que des groupes comme Termite émergent, les collectivités et entreprises devront renforcer leurs défenses pour contrer ces menaces. Dans le cas de La Réunion, la rapidité de réaction des équipes informatiques a permis de contenir les dégâts, mais cet incident reste un rappel brutal de la vulnérabilité des systèmes informatiques publics face aux cyberattaques. Pour rester informé des dernières menaces de cybersécurité et des meilleures pratiques de protection, inscrivez-vous à notre newsletter ou rejoignez le groupe WhatsApp de ZATAZ.