Menu
24matins.fr24matins.fr
Obtenir l’application
Navigation : 
  • Actualité
    • Actualités du jour
    • Faits Divers
    • Insolite
    • Société
    • Santé
  • Économie
  • Politique
  • International
  • Sport
    • Foot
    • Rugby
    • Tennis
    • Basket
    • Handball
    • Cyclisme
    • Auto
  • Tech
    • Sciences
  • Divertissement
    • Cinéma
    • Séries TV
    • Musique
    • Médias
    • People
En ce moment : 
  • Ligue des Champions
  • Euro 2020
  • Allemagne
  • Angela Merkel
  • Pollution

Cyberattaque : Centreon réhabilité, aucun client du groupe touché

Tech > Informatique > Cybersécurité > Cyberattaque > Cyberattaque : Centreon réhabilité, aucun client du groupe touché
Par Jules BONNARD et Mehdi CHERIFIA,  publié le 16 février 2021 à 21h45, modifié le 17 février 2021 à 11h55.
 3 minutes

Une version obsolète d'un logiciel concernée et aucun client de son éditeur, Centreon, touché: la découverte par une agence gouvernementale française d'une attaque informatique s'est rapidement dégonflée mardi, au lendemain de sa révélation.

Dans une note technique dévoilée lundi, l’Agence française de la sécurité des systèmes d’information (Anssi), le gardien de la sécurité informatique, révélait que “les premières compromissions identifiées” dataient de fin 2017 et qu’elles s’étaient poursuivies jusqu’en 2020.

Etait alors concernée la société Centreon, qui compte parmi ses clients d’importantes entreprises françaises comme Airbus et Total ou le ministère de la Justice, faisant craindre que des entités de premier plan aient pu être touchées. Son logiciel sert de tour de contrôle des systèmes informatiques, afin de repérer pannes et autres problèmes.

Mais, dès mardi, le groupe, après avoir échangé avec l’Anssi, a assuré qu’aucun de ses clients n’était concerné, tandis que la Russie, soupçonnée en raison du mode opératoire détecté, a catégoriquement nié en être à l’origine.

“L’Anssi précise que seule une quinzaine d’entités ont été la cible de cette campagne, et qu’elles sont toutes utilisatrices d’une version open source (libre et gratuite, NDLR) obsolète, qui n’est plus supportée depuis 5 ans”, a précisé Centreon dans un communiqué.

Une version confirmée quelques heures plus tard par l’agence gouvernementale, selon laquelle “aucun élément (…) ne permet de supposer de compromission du logiciel avant sa mise en production, ni dans ses dépôts libres, ni chez l’éditeur”.

L’Anssi a également mis en garde contre l’exposition sur internet de ce type de logiciel, surtout lorsqu’il est associé à des mots de passe faiblement sécurisés, comme elle l’a constaté dans cette affaire.

Contactés par l’AFP, de nombreux clients du groupe sont restés muets quant au fait d’avoir été ou non affectés par cette attaque.

Mais d’autres, dont Air France, Accor, Total, Geodis (groupe SNCF), la Fondation de France ou Action contre la Faim, ont dit n’avoir pas été touchés. “Nous restons cependant très vigilants et continuons à surveiller de près nos systèmes”, a ajouté Total.

Selon Centreon, la version libre de son logiciel est utilisée sur quelque “200.000 postes”, et la version commerciale par “720 clients”.

Démenti de la Russie

L’entreprise a ainsi conseillé aux utilisateurs d’une version libre de son logiciel de vérifier si elle est postérieure à 2015 et de se méfier des “intégrateurs tiers”.

La société a également indiqué qu’aucun “code malicieux” n’avait été propagé par Centreon et qu’“aucun parallèle avec d’autres attaques” de type SolarWinds (une gigantesque cyberattaque aux Etats-Unis en décembre 2020) ne pouvait être fait.

Dans sa note, qui se limite à une expertise technique et qui ne formule donc pas d’accusation, l’Anssi a noté que l’attaque en question présentait “de nombreuses similarités avec des campagnes antérieures du mode opératoire Sandworm”, généralement attribué au renseignement militaire russe.

Le Kremlin a réagi mardi en jugeant “absurde” de considérer que la Russie puisse être derrière une telle cyberattaque.

Moscou a toujours démenti avoir mené des attaques informatiques contre ses rivaux occidentaux, malgré la multiplication des accusations en ce sens, en Europe comme aux Etats-Unis, après le piratage de nombreuses institutions et entreprises.

“La Russie n’a jamais eu, n’a pas, et ne peut avoir le moindre rapport avec la cybercriminalité quelle qu’elle soit”, a martelé devant la presse le porte-parole du Kremlin, Dmitri Peskov.

Le parquet de Paris a, quant à lui, indiqué qu’aucune enquête n’avait été ouverte à ce stade.

En savoir plus
  • 5G : “pas de risques nouveaux” pour la santé selon les données disponibles, estime l’Anses
  • Ecole à la maison : enquête ouverte après les attaques informatiques contre le Cned
  • Une coalition de petites entreprises américaines veut briser le monopole d’Amazon

Dans Tech

13h45
La science en apesanteur, une aventure spatiale arrivée à maturité
13h00
Piratage : Nintendo attaque Bowser en justice !
21h55
Raul Castro s’en va, mais restera incontournable à Cuba
18h45
Thomas Pesquet s’attend à un deuxième séjour dans l’espace “plus difficile”
16h10
L’hélicoptère Ingenuity a volé sur Mars, annonce la Nasa
16h00
États-Unis : deux morts dans un accident de Tesla en mode “pilote automatique”
6h15
L’hélicoptère Ingenuity tente l’exploit de voler sur Mars
23h45
L’hélicoptère Ingenuity de la Nasa pourrait voler sur Mars lundi
8h45
Björn Ulvaeus, l’ancien d’Abba au front pour des revenus mieux partagés dans la musique
19h00
La sécurité de Mark Zuckerberg a coûté 23 millions de dollars à Facebook en 2020
  • Éditions :
  • France
  • Deutschland
  • United Kingdom
  • España
  • América Latina
  • South Asia
© 2021 - Tous droits réservés sur les contenus du site 24matins.fr - ADN Contents -