Accueil Cyber “De gros dysfonctionnements” : le ministère de la Transition écologique paralysé par...

“De gros dysfonctionnements” : le ministère de la Transition écologique paralysé par une cyberattaque

Ce visuel a été créé grâce à l'IA.

Le ministère de la Transition écologique fait face à une cyberattaque dont les effets remontent jusque dans les préfectures. Services indisponibles, échanges par mails perturbés, comptes utilisateurs suspectés d’être compromis : un cybercriminel revendique l’exfiltration de données touchant plusieurs milliers d’agents et de contrôleurs. 

Des perturbations qui remontent jusqu’aux préfectures

C’est par un message publié sur Facebook le 31 août que la préfecture de la Creuse évoque des problèmes informatiques touchant la Direction départementale des territoires (DDT) ainsi que la Direction départementale de l’emploi, du travail, des solidarités et de la protection des populations (DDETSPP). Conséquence : certains services sont difficilement joignables, notamment par mail. 

Derrière ce message, un incident dont l’origine remonte un peu plus haut dans la chaîne. Ivan Candé, secrétaire général de la Fédération nationale de l’équipement et de l’environnement CGT (FNEE-CGT) apporte une précision auprès de l’AFP  : ”
À ma connaissance, il ne s’agit pas d’une panne, mais de gros dysfonctionnements suite à une intrusion malveillante qui a entraîné l’interruption de certains services”. 

Le ministère confirme une “attaque informatique sophistiquée”

C’est à l’AFP que le ministère de la Transition écologique a livré sa version des faits. “Le pôle ministériel a fait l’objet d’une attaque informatique sophistiquée la semaine dernière, ciblant des outils de messagerie”, a-t-il indiqué, précisant que “des mesures particulières ont été prises pour faire face à l’attaque et renforcer la sécurité des systèmes d’information”. Le ministère confirme également qu’un signalement au parquet a été fait. 

Ce sont bien les outils de messagerie qui ont été visés, ce qui explique directement les difficultés de contact par courrier électronique remontées par certains services. 

Une revendication aux contours encore flous 

Selon les éléments publiés le 2 septembre et documentés par le média FrenchBreaches, un individu se présentant sous le pseudonyme “mondial” affirme avoir extrait deux bases de données provenant des systèmes liés au domaine developpement-durable.gouv.fr. La première, un fichier avec 14 656 enregistrements associant identité, date de naissance, numéro d’agrément et coordonnées téléphoniques. La seconde contiendrait 8 166 comptes utilisateurs, avec adresses mail professionnelles, matricules ou encore logins.

Le périmètre exact reste, à ce stade, encore à établir.