La filiale cloud de Bouygues Telecom touchée par un ransomware : que s'est-il passé ?

Alexandre Boero
Chargé de l'actualité de Clubic
11 avril 2023 à 11h35
6
© SOPA Images Limited / Alamy Banque d'images
© SOPA Images Limited / Alamy Banque d'images

La société OnCloud, qui appartient à Bouygues Telecom, a été frappée le mois dernier par un rançongiciel. L'entreprise revient sur cet houleux épisode.

Le samedi 18 mars 2023, l'entité Bouygues Telecom Entreprises OnCloud, filiale de l'opérateur télécom, a été victime d'un ransomware qui a paralysé une partie des services fournis à des dizaines de ses clients. Près d'un mois après, l'entreprise fait le point et revient sur cet incident qui semble avoir été géré conformément aux recommandations d'usage, notamment en ce qui concerne la rançon réclamée par les hackers.

Les clients touchés ont tous retrouvé leurs services

Pour celles et ceux qui n'avaient encore jamais entendu parler de ce service, rappelons que OnCloud est aujourd'hui une filiale de Bouygues Telecom spécialisée dans l'hébergement des données des entreprises. Dirigée par Pierre Amann, elle est née en 2021, seulement deux ans après le rachat de Nerim, un FAI (lui-même créé en 1999) qui travaillait historiquement avec des petites et moyennes entreprises, et qui bénéficiait d'une branche cloud.

Ce 11 avril, OnCloud a décidé de revenir sur l'incident survenu le mois dernier. La firme a d'emblée insisté sur un point : « À date, 100 % des clients ont retrouvé leurs services. » Ils sont en effet quelques dizaines à avoir subi des perturbations à la suite de l'attaque, avec une indisponibilité des données et des services.

L'infrastructure touchée par le ransomware « était issue de l'acquisition d'une société (Nerim) faite en 2019 et qui était cloisonnée », indique l'entreprise. Celle-ci ajoute que les autres infrastructures OnCloud n'ont pour leur part pas été affectées par la cyberattaque.

Bouygues Telecom n'a pas payé la rançon

Pour gérer la situation de crise, OnCloud a fait appel à un « PRIS », un prestataire de réponse aux incidents de sécurité. Cette qualification, décernée par l'ANSSI, regroupe les acteurs capables d'accompagner les entités de certaines envergure et criticité touchées par une attaque informatique. Thales, Intrinsec, Orange Cyberdefense et Wavestone sont les PRIS aujourd'hui qualifiés par l'ANSSI. Il est ainsi fort probable que la filiale OnCloud ait été accompagnée par l'une de ces entreprises. Pour l'anecdote, Airbus CyberSecurity et Sopra Steria sont aujourd'hui sur liste d'attente pour obtenir la qualification.

© ANSSI
© ANSSI

Une fois cela fait, OnCloud a dans la foulée et le jour même de l'attaque pris soin d'informer les clients touchés, et ce, en toute transparence. « Ils ont été conseillés sur les mesures à prendre », poursuit l'entreprise qui semble avoir coché toutes les cases du RGPD.

Les mesures de remédiation ont alors rapidement été mises en œuvre, et les données ont pu être récupérées grâce aux sauvegardes quotidiennes. « La restauration progressive des services a démarré le 22 mars en relation étroite avec les clients concernés, tout en respectant les recommandations de sécurisation du PRIS », nous dit la firme. En ce qui concerne la rançon, elle n'a pas été payée, et à ce jour, aucune fuite de données n'a été constatée.

Sources : Bouygues Telecom, Clubic

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (6)

ABC
Vous rêvez…
dredd
On peu pas te reprocher de ne pas être constant dans le complotisme lol<br /> Blague à part, on parle beaucoup des européens parce que… ben on est sur des sites francophones qui vont relayer ces infos qui nous touchent de près. Je ne pense même pas que cette attaque sur Bouygues fasse beacoup de news sur les sites anglo-saxons. Ça reste très franco-français comme info. Partant de la, la proportion de news relatives à des boites françaises, voir européenne sera plus importante sur des sites comme Clubic, donc la perception qu’en aura le lecteur pourrait être faussée (et elle l’est manifestement).<br /> Ensuite, les clouds américains, et autres providers de solutions réseau etc ont, pour beacoup, bouffés leur pain noir entre 2015 et 2020 et ont pu prendre les mesures pour sécuriser leurs infras. Ils étaient les premères attaquées bien avant les clouds « locaux » européen et y sont quasi tous passés comme Verizon, Kaseya ou Accenture et plein d’autres. Des boites dont on entend pas beacoup parler ici parce que franchement, qu’est-ce qu’on s’en fout mais elle se sont pourtant bien faite piratées avec vol de données et/our ransomware.
jvachez
On peut exclure Orange Cyberdefense, ils ne vont certainement pas travailler avec Bouygues.
zztop06
en même temps , quand on commence une phrase par , c’est étrange …
Moo
Mais quel placement de produit c’est limite mal fait, un peu trop grossier. Je coche toutes les cases du providers parfait. Un mal pour une campagne marketing
merlin-666
Pour moi OnCloud est le pire des hébergeurs que j’ai connu. Ils m’ont perdu presque un mois de données et même les backups, ils n’ont pas respectés leurs engagements, ils se moquent de leurs clients et je les trouve très incompétents. C’est une catastrophe : A FUIR !
Voir tous les messages sur le forum
Haut de page

Sur le même sujet