Une commune du Morbihan victime d'une cyberattaque échappe in extremis à un préjudice de 150 000 euros
Des hackers ont accédé aux ordinateurs de la commune et ont essayé de passer de grosses commandes à des entreprises en se faisant passer pour le directeur général des services, révèle jeudi "ici Breizh Izel" (ex-France Bleu).
La commune de Merlevenez (Morbihan), près de Lorient, a été victime d'une attaque informatique à la mi-mars et échappe in extremis à un préjudice de 150 000 euros, rapporte jeudi 27 mars "ici Breizh Izel" (ex-France Bleu). Des hackers ont accédé aux ordinateurs de la commune et ont essayé de passer de grosses commandes à des entreprises en se faisant passer pour le directeur général des services.
"Nous avons reçu un mail d'un fournisseur de la commune avec une pièce jointe illisible. Les collègues ne l'ont pas ouvert et me l'ont envoyé, j'ai cliqué et je pense que c'est comme cela qu'ils sont entrés dans l'organisation", explique Gwenaël Chauvel, le directeur général des services.
Après enquête, le responsable informatique de la communauté de communes a observé que les hackers avaient installé deux logiciels espions sur l’ordinateur. Ces derniers permettent de contrôler à distance tout en restant invisibles."Ils ont pu aller d'un poste à l'autre sans que cela se voie". Ils ont ensuite pu récupérer incognito des identités, des adresses mail, des identifiants et des mots de passe des comptes clients.
"Que 48 heures pour réagir"
C’est grâce à la vigilance de fournisseurs que la fraude a été détectée. Les hackers ont essayé d'acheter pour 25 000 euros de lignes téléphoniques à Bouygues et pour plus de 125 000 euros de matériel informatique et multimédia à Lenovo. Une commande d'autant plus surprenante que la commune avait changé ses téléphones quelques semaines auparavant. Les entreprises, méfiantes face à ces demandes étranges ont contacté le directeur général des services, dont l'identité avait été usurpée.
Par ailleurs, la mairie a également découvert que les hackers utilisaient de vraies factures de la commune pour essayer de changer les RIB afin de recevoir les paiements. "Une fois que l'argent est parti, il n'y a que 48 heures pour réagir, ensuite les hackers transfèrent l'argent sur un compte à l'étranger et il est souvent trop tard", explique Guillaume Chéreau, le directeur de Breizh Cyber, l'organisme qui combat la cybercriminalité, affilié à la région Bretagne.
À regarder
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
La lutte sans relâche contre les chauffards
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
-
La taxe Zucman exclue du prochain budget
-
Un ancien président en prison, une première
-
Normes : à quand la simplification ?
-
La Terre devient de plus en plus sombre
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter