• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Qui est LockBit 3.0, le cyber-rançonneur de La Poste Mobile ?

Photo de François Manens

François Manens

Publié le 08 juillet 2022 à 16:58 - Mis à jour le 08 juillet 2022 à 17:22

Premium

Ce contenu est réservé aux abonnés La Tribune

Les etats-unis ont inculpe dans le passe des representants russes pour des cyberattaques

Photo d'illustration

Dado Ruvic

L'essentiel de l'actualité

mercredi 24 juin

  • Le groupe de défense franco-allemand KNDS annonce vouloir entrer en Bourse à Paris et Francfort
  • La Banque de France alerte sur des signaux rappelant l’avant-subprime
  • UE : La Commission européenne souhaite abaisser la fiscalité des entreprises de 8 milliards d’euros
  • Le baril américain WTI retrouve son niveau d’avant-guerre
  • Les États-Unis et l’Iran affichent leurs divergences sur Ormuz
Voir plus

Le Quotidien Numérique

25 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Radars : deux pays d'Afrique de l'Ouest s'équipent chez Thales

  • 2

    Cryptos : Binance se met en pause en France, voici toutes les conséquences

  • 3

    Comment Qantas et Airbus comptent rentabiliser le vol le plus long du monde entre Londres et Sydney

  • 4

    Prime Video, Canal+ et Disney : comment un accord à 110 millions d’euros peut rebattre la chronologie des médias

  • 5

    Électricité : sur la façade atlantique, la France déroule le tapis rouge à l’Espagne

  • 6

    « Un gâchis monstrueux », « une mascarade » : la colère de centaines de salariés de SFR mobilisés aujourd’hui au siège de l’opérateur

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
Depuis le début de la semaine, le site de La Poste Mobile ne fonctionne plus en raison d'une cyberattaque rançongiciel. Celle-ci est revendiquée par LockBit 3.0, le numéro 1 du milieu cybercriminel, qui espère extorquer de l'argent à sa victime. Heureusement, les données personnelles des clients semblent épargnées par l'attaque d'après les premiers diagnostics de La Poste Mobile. Décryptage.

Encore une cyberattaque réussie. Depuis lundi 4 juillet, le site de La Poste Mobile s'affiche en maintenance, empêchant ses 1,8 millions de clients d'accéder à tout un éventail de services, comme l'activation de leurs cartes SIM ou l'accès à leurs factures. Quatre jours plus tard, l'entreprise a fini par cracher le morceau, dans un communiqué envoyé aux clients et à la presse : « Les services administratifs et de gestion de La Poste Mobile ont été victimes, ce lundi 4 juillet, d'un virus malveillant de type rançongiciel. Dès connaissance de cet incident, La Poste Mobile a pris les mesures de protection nécessaires en suspendant immédiatement les systèmes informatiques concernés. Cette action de protection a conduit à fermer momentanément le site internet et l'espace client. »

Comme l'a noté le journaliste du MagIT Valéry Marchive, le nom de La Poste Mobile est apparu dans la nuit de jeudi à vendredi sur le site où le groupe cybercriminel LockBit affiche ses victimes. Ce gang opère un rançongiciel, un type de logiciel malveillant qui chiffre les données et peut paralyser l'activité informatique d'une entreprise. Les malfaiteurs proposent de débloquer les victimes de cet outil en échange d'une rançon, que les spécialistes conseillent à l'unanimité de ne pas payer.

Le plus grave évité ?

Les rançongiciels sont construits de sorte à se répandre sur le plus de machines possibles au sein du réseau touché. Dans le cas de La Poste Mobile, les premiers diagnostics sont plutôt positifs : le logiciel malveillant est resté relativement cloisonné. « Les premières analyses établissent que les serveurs essentiels au fonctionnement des lignes mobiles des clients ont bien été protégés. En revanche, il est possible que des fichiers présents dans des ordinateurs de salariés de La Poste Mobile aient été affectés. Certains d'entre eux peuvent contenir des données à caractère personnel », détaille le communiqué.

À lire également

  • Cyberattaques : 2022, déjà une année record pour les rançongiciels tant redoutés
  • Cybercriminalité : pourquoi les rançongiciels explosent
  • Rançongiciel : peut-on réellement casser les réseaux des cybercriminels ?
  • Cybersécurité : faut-il payer en cas de rançongiciel ?

La Poste Mobile laisse entendre que les données client n'ont pas été touchées, mais elle les appelle à être vigilant face à d'éventuelles tentatives de phishing ou d'usurpation d'identité. « De l'extérieur, on ne peut pas savoir ce qui a été volé. Ce n'est pas parce que les attaquants ont eu accès au système d'information qu'ils ont eu accès à tous ses recoins. La gravité de l'attaque dépendra de jusqu'où ils sont arrivés », évalue auprès de La Tribune Narimane Lavay, analyste en Cyber Threat Intelligence (CTI) chez Sekoia. LockBit a pour habitude de mettre les données volées à la vente, avec des échantillons disponibles gratuitement, ce qui pourrait donner une indication sur les dégâts qu'il a causé.

François Manens

Sur le même sujet

"SFR, c'est nous !" était le slogan phare de la mobilisation ce 24 juin.

« Un gâchis monstrueux », « une mascarade » : la colère de centaines de salariés de SFR mobilisés aujourd’hui au siège de l’opérateur

REPORTAGE. Alors que le projet de cession de SFR devait être présenté ce mercredi après-midi aux élus, des collaborateurs se sont massés à l’extérieur et dans la cour du siège parisien de l’opérateur. Les directions des trois repreneurs ont été accueillies sous le slogan « SFR, c'est nous ! ».

Premium
Télécoms
L'éditeur britannique Semble propose un logiciel destiné aux professionnels de santé pour gérer la prise de rendez-vous, le dossier médical, la facturation, le parcours de soins etc.

L'éditeur britannique Semble lève 35 millions d'euros et se renforce à Toulouse

Spécialisée dans les logiciels de gestion et de coordination des soins, l’entreprise britannique vient d’annoncer une levée de fonds pour renforcer son développement technologique et poursuivre sa présence sur le marché français.

Premium
Start-up
Chez Orange, le drone est devenu un outil-clé pour l’inspection des antennes et pylônes, et le groupe compte une centaine de dronistes en France.

Inspection, surveillance, secours : le drone gagne du terrain dans les usages professionnels

Accessoire de loisirs ou arme de défense militaire, le drone se développe à grande vitesse. Ces « yeux » pilotables et discrets, capables de monter à de grandes hauteurs et de se faufiler dans des zones difficiles d’accès, sont devenus des outils stratégiques. En Occitanie, plusieurs opérateurs sont précurseurs dans des usages inédits.

Premium
Tech & IA
Le démonstrateur opérationnel de cette ombrière été testé à deux reprises par la ville de Toulouse, en 2023 et 2024.

Canicules en ville : cette start-up s'apprête à industrialiser une ombrière gonflable

Une ombrière géante pour nos villes en surchauffe. Michelin a développé une structure gonflable intelligente, capable de générer 260 m² d'ombre, déployable en quelques heures. Une start-up, tout juste créée, va industrialiser cette solution innovante contre les canicules urbaines.

Premium
Start-up
Les élus de SFR rencontrent ce 24 juin les trois opérateurs candidats au rachat.

SFR : 40 % des salariés seront transférés directement chez les trois opérateurs acquéreurs

Bouygues Telecom, Iliad (Free) et Orange ont prévu de reprendre environ 3 000 collaborateurs dès la vente effective, la majorité restante devant intégrer la structure commune SFR SA, ce qui inquiète l’intersyndicale. Un rassemblement de salariés est prévu demain, au siège de l’opérateur, à l’occasion de la venue des acheteurs.

Premium
Télécoms
La Bourse de New York évolue dans le rouge mardi, rattrapée par les craintes autour des niveaux de valorisation vertigineux des grands noms de l'intelligence artificielle.

Bourse mondiale : le secteur de la tech subit un lourd coup de semonce

Trente minutes après l'ouverture de la Bourse à New York, l'indice Nasdaq, indice technologique américain, subissait des mouvements de vente, tout comme le S&P 500 et le Dow Jones. L'onde de choc se propageait avec moins d'intensité à l'Europe continentale, deux heures avant la fin de la séance.

Intelligence Artificielle
Le logiciel déployé par Meta était censé entrainer une intelligence artificielle depuis l'activité des employés.

Le programme qui traquait les employés de Meta vient d'exposer leurs données privées à toute l'entreprise

Un programme déployé en interne par le groupe Meta (WhatsApp, Instagram, Facebook) enregistrait frappes de clavier, clics et capturait l'écran afin d'entrainer l'intelligence artificielle. Une faille de sécurité interne a finalement exposer les données sensibles à l'ensemble du personnel, contraignant le groupe à suspendre le dispositif.

Premium
Tech & IA
Richard Vacher Detournière est aux commandes de Tehtris depuis fin 2025.

Cybersécurité : la start-up Tehtris finalement reprise par l’un de ses actionnaires

Après des mois de turbulences et un passage en redressement judiciaire, le fonds Jolt Capital va reprendre Tehtris, spécialisée dans la cybersécurité. Jolt était présent au capital de la start-up bordelaise depuis 2022.

Tech & IA