• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Qui est LockBit 3.0, le cyber-rançonneur de La Poste Mobile ?

Photo de François Manens

François Manens

Publié le 08 juillet 2022 à 16:58 - Mis à jour le 08 juillet 2022 à 17:22

Premium

Ce contenu est réservé aux abonnés La Tribune

Les etats-unis ont inculpe dans le passe des representants russes pour des cyberattaques

Photo d'illustration

Dado Ruvic

L'essentiel de l'actualité

mercredi 1 juillet

  • Le ministre des Transports admet que le contrôle aérien n'est pas à la hauteur en France
  • Assurance vie : collecte nette en hausse de 4 milliards d'euros
  • Les ventes de voitures bondissent de 11,4 % en juin en France
  • Les États-Unis réautorisent Mythos, l'IA de pointe d'Anthropic
  • Donald Trump a gagné plus d'1 milliard de dollars dans les cryptomonnaies en 2025
Voir plus

Le Quotidien Numérique

02 juillet 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Stéphane Bern : « J’aimais ma mère comme on aime son bourreau »

  • 2

    Les pompes à chaleur réversibles ont le vent en poupe… à condition de ne pas oublier l'isolation

  • 3

    Made in Italy, export, industrie : comment l’économie italienne a retrouvé sa solidité

  • 4

    OPINION. « Pourquoi l’Europe doit suspendre la facturation électronique obligatoire »

  • 5

    WhatsApp bouleverse son service : les numéros de téléphone des contacts remplacés par des pseudonymes

  • 6

    Or : pourquoi le premier producteur africain veut augmenter les réserves de sa banque centrale

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
Depuis le début de la semaine, le site de La Poste Mobile ne fonctionne plus en raison d'une cyberattaque rançongiciel. Celle-ci est revendiquée par LockBit 3.0, le numéro 1 du milieu cybercriminel, qui espère extorquer de l'argent à sa victime. Heureusement, les données personnelles des clients semblent épargnées par l'attaque d'après les premiers diagnostics de La Poste Mobile. Décryptage.

Encore une cyberattaque réussie. Depuis lundi 4 juillet, le site de La Poste Mobile s'affiche en maintenance, empêchant ses 1,8 millions de clients d'accéder à tout un éventail de services, comme l'activation de leurs cartes SIM ou l'accès à leurs factures. Quatre jours plus tard, l'entreprise a fini par cracher le morceau, dans un communiqué envoyé aux clients et à la presse : « Les services administratifs et de gestion de La Poste Mobile ont été victimes, ce lundi 4 juillet, d'un virus malveillant de type rançongiciel. Dès connaissance de cet incident, La Poste Mobile a pris les mesures de protection nécessaires en suspendant immédiatement les systèmes informatiques concernés. Cette action de protection a conduit à fermer momentanément le site internet et l'espace client. »

Comme l'a noté le journaliste du MagIT Valéry Marchive, le nom de La Poste Mobile est apparu dans la nuit de jeudi à vendredi sur le site où le groupe cybercriminel LockBit affiche ses victimes. Ce gang opère un rançongiciel, un type de logiciel malveillant qui chiffre les données et peut paralyser l'activité informatique d'une entreprise. Les malfaiteurs proposent de débloquer les victimes de cet outil en échange d'une rançon, que les spécialistes conseillent à l'unanimité de ne pas payer.

Le plus grave évité ?

Les rançongiciels sont construits de sorte à se répandre sur le plus de machines possibles au sein du réseau touché. Dans le cas de La Poste Mobile, les premiers diagnostics sont plutôt positifs : le logiciel malveillant est resté relativement cloisonné. « Les premières analyses établissent que les serveurs essentiels au fonctionnement des lignes mobiles des clients ont bien été protégés. En revanche, il est possible que des fichiers présents dans des ordinateurs de salariés de La Poste Mobile aient été affectés. Certains d'entre eux peuvent contenir des données à caractère personnel », détaille le communiqué.

À lire également

  • Cyberattaques : 2022, déjà une année record pour les rançongiciels tant redoutés
  • Cybercriminalité : pourquoi les rançongiciels explosent
  • Rançongiciel : peut-on réellement casser les réseaux des cybercriminels ?
  • Cybersécurité : faut-il payer en cas de rançongiciel ?

La Poste Mobile laisse entendre que les données client n'ont pas été touchées, mais elle les appelle à être vigilant face à d'éventuelles tentatives de phishing ou d'usurpation d'identité. « De l'extérieur, on ne peut pas savoir ce qui a été volé. Ce n'est pas parce que les attaquants ont eu accès au système d'information qu'ils ont eu accès à tous ses recoins. La gravité de l'attaque dépendra de jusqu'où ils sont arrivés », évalue auprès de La Tribune Narimane Lavay, analyste en Cyber Threat Intelligence (CTI) chez Sekoia. LockBit a pour habitude de mettre les données volées à la vente, avec des échantillons disponibles gratuitement, ce qui pourrait donner une indication sur les dégâts qu'il a causé.

François Manens

Sur le même sujet

Pour les experts de la cyber, l’IA doit souvent paraître « un peu magique lorsqu’elle sort du chapeau, et un poil compliquée pour impressionner ».

« Mythos hallucine » : les premiers testeurs du modèle secret d’Anthropic nous racontent l’envers du décor

Derrière le marketing spectaculaire d'Anthropic, le très médiatisé modèle Mythos souffre en coulisses des tares classiques de l'IA générative, multipliant les hallucinations et contresens. La Tribune a rencontré en exclusivité à San Francisco les experts de la cybersécurité qui ont soumis le programme à l'épreuve du feu.

Premium
Tech & IA
Pour l’heure, tous les scénarios sont encore envisageables, les pires comme les meilleurs (photo d'illustration).

Effets de l'IA sur l'emploi : le Trésor table sur un scénario de « destruction créatrice »

S’il est encore tôt pour prédire les effets de l’intelligence artificielle sur l’emploi, une étude du Trésor table sur un scénario de « destruction créatrice ». La technologie devrait détruire des emplois mais aussi en créer et, surtout, transformer en profondeur le monde du travail.

Intelligence Artificielle
Le supercalculateur Kairos livré par Bull à Toulouse.

Toulouse se dote d'un nouveau supercalculateur dopé à l'intelligence artificielle

Alors que l'administration Trump a coupé l'accès à certains modèles d'IA américains, Toulouse vient de se doter d'un nouveau supercalculateur pour accélérer la recherche académique et des entreprises. Refroidi à l'eau chaude, il vient de décrocher la première place mondiale en matière d'efficacité énergétique.

Premium
Intelligence Artificielle
Sanjay Mehrotra, le PDG de Micron, tenant entre ses doigts une puce mémoire.

Micron, nouvel arbitre des prix à l'ère de l'IA, alerte sur les dangers d'une surchauffe de la demande

Propulsé au rang d'acteur clé à l'ère de l'intelligence artificielle, le fabricant américain de composants Micron affiche des résultats stratosphériques, mais frôle la surchauffe. Face à une demande qui sature ses usines, le groupe engage un bras de fer avec ses clients alors que les prix de la tech grand public s'envolent.

Premium
Tech & IA
Chez Cdiscount, François Marical, chief AI & data officer, se félicite de voir que " quasiment 200 agents ont été créés en autonomie par des collaborateurs. Certains sont utilisés par plusieurs personnes, c’est-à-dire qu’ils arrivent à les partager...

Betclic, Cdiscount : quand l’intelligence artificielle s’invite à tous les étages de l’entreprise

Avec l’intelligence artificielle générative, ce ne sont plus seulement les développeurs et analystes de données qui voient leur productivité dopée. Chez les fleurons bordelais du numérique, Cdiscount et Betclic, cette technologie se déploie à tous les niveaux, et tous les collaborateurs se l’approprient rapidement.

Premium
Tech & IA
Quobly, l’isérois qui souhaite lui aussi entrer dans la course à l’ordinateur quantique, a levé récemment 100 millions d’euros.

Des start-up « matures » mais soumises aux grands écarts des financements

Pour la première fois, l’association France Digitale dévoile un baromètre compilant l’ensemble des données économiques des start-up en Auvergne Rhône-Alpes. Dans ce tissu très favorable à l’essor des deeptechs, les start-ups résistent au climat morose, même si leur enjeu reste de s’internationaliser.

Premium
Start-up
Lors d'un ajout à une discussion de groupe ou de l'envoi d'un premier message, les numéros de téléphone ne seront plus automatiquement visibles.

WhatsApp bouleverse son service : les numéros de téléphone des contacts remplacés par des pseudonymes

WhatsApp va remplacer progressivement les numéros de téléphone par des noms d’utilisateur, une évolution présentée comme un gain de confidentialité mais qui redéfinit en profondeur la manière d’entrer en contact sur la messagerie.

Tech & IA
Un premier projet comprendra quatre usines de semi-conducteurs, dont deux construites par le géant Samsung Electronics et les deux autres par son concurrent SK Hynix.

Corée du Sud : un plan colossal dans l’IA en plein débat sur le partage des « superprofits » des géants des puces

Séoul a dévoilé ce lundi un plan de plus de 1 000 milliards d’euros sur dix ans dans l’IA. Cette annonce intervient alors que la Corée du Sud débat de la manière dont les profits colossaux générés par les semi-conducteurs devraient être redistribués plus largement dans la société.

Intelligence Artificielle