Enquêtes et actualité à Strasbourg et Eurométropole

Une panne rend inaccessible les sites du Crédit Mutuel pendant plus d’une heure

Une panne informatique a affecté les services informatique du groupe Crédit Mutuel lundi 20 juillet à partir de 15h15 jusque vers 17h. Les accès aux sites de la banque, dont creditmutuel.fr et cic.fr, ont été indisponibles pendant près de deux heures, ainsi que les sites web des journaux du groupe.

Cet article est en accès libre. Pour soutenir Rue89 Strasbourg, abonnez-vous.

Le whois sur les adresses des DNA et d'Euro Information (capture d'écran)

Le whois sur les adresses des DNA et d'Euro Information (capture d'écran)
Le whois sur les adresses des DNA et d’Euro Information (capture d’écran)

À partir de 15h15 ce lundi, tous les sites internet du groupe Crédit Mutuel et du CIC, dont creditmutuel.fr et cic.fr, ainsi que ceux des journaux qui appartiennent au groupe, sont inaccessibles. Ce n’est que vers 17h que l’accès aux sites du groupe a été graduellement restauré, une panne majeure pour une banque de cette importance.

Selon certains témoignages sur Twitter, l’application de gestion des comptes était également inaccessible pendant la panne. D’autres ont indiqué que le système de paiement en ligne, ainsi que le système de vérification de ces paiements par SMS (3D secure) ont aussi été affectés.

Selon des premiers éléments, il semblerait que les serveurs DNS, qui font le lien entre les adresses et les serveurs, du Crédit Mutuel aient été rendus inopérants. Tous passent par l’adresse e-i.net, qui elle même ne répondait pas.

Les journaux de l’est affectés

La filiale informatique du groupe, Euro Information, héberge notamment les sites des Dernières Nouvelles d’Alsace et de L’Alsace, ainsi que les journaux de l’est de la France (Le Républicain Lorrain, L’Est Républicain, Vosges Matin, le Progrès, le Dauphiné Libéré ou encore le Bien Public). Tous ces sites ont été touchés par cette panne.

Capture d'écran d'un site de vérification de disponibilité
Capture d’écran d’un site de vérification de disponibilité

Pour Pierre Meyssac, ingénieur réseau et cofondateur de Gandi, le Crédit Mutuel pourrait bien avoir été victime d’une attaque de type DDOS (deni de service) sur ses serveurs DNS, qui forment la base de son architecture :

« Les serveurs DNS d’Euro Information étaient très difficiles à joindre. On ne peut pas dire avec certitude de l’extérieur d’où vient le problème. Mais si ce n’est pas un changement de configuration chez eux, ce qui est très improbable, cette saturation des accès est le signe d’une attaque. »

 

Vers 16h40, Euro Information a publié un message sur leur site, redevenu brièvement accessible, indiquant sobrement un « problème technique » :

capture d'écran sur Euro Information (e-i.net)
capture d’écran sur Euro Information (e-i.net)

Depuis, aucune explication n’est venue du groupe Crédit Mutuel. Sur leur site web, l’incident n’est pas mentionné. Aucun communiqué de presse n’était publié dans la soirée de lundi, ni aucune mention de la panne n’a été publiée sur le compte Twitter du Crédit Mutuel. Contactée, la communication du groupe Crédit Mutuel n’avait aucune information. Sur le compte Twitter du CIC en revanche, les community managers ont été plus disserts, et ont même répondu aux questions de leurs clients pendant l’incident :

Dans la soirée, des messages internes envoyés aux employés du Crédit Mutuel ont fait état « d’incidents sur une infrastructure réseau », ce qui semble exclure une attaque extérieure mais du coup, pose la question des responsabilités au sein d’Euro Information. Le même message indique un « retour à la normale à 17h15 », soit une interruption totale des services de près de deux heures.

(Mis à jour à 22h20)


#Crédit Mutuel

Activez les notifications pour être alerté des nouveaux articles publiés en lien avec ce sujet.

Voir tous les articles

Autres mots-clés :

Aucun mot-clé à afficher

Plus d'options