Enquêtes et informations locales
Enquêtes et informations locales
Une panne rend inaccessible les sites du Crédit Mutuel pendant plus d’une heure
L'actu 

Une panne rend inaccessible les sites du Crédit Mutuel pendant plus d’une heure

par Pierre France.
Publié le 20 juillet 2015.
Imprimé le 15 août 2022 à 01:55
11 591 visites. 11 commentaires.
Le whois sur les adresses des DNA et d'Euro Information (capture d'écran)

Le whois sur les adresses des DNA et d’Euro Information (capture d’écran)

Une panne informatique a affecté les services informatique du groupe Crédit Mutuel lundi 20 juillet à partir de 15h15 jusque vers 17h. Les accès aux sites de la banque, dont creditmutuel.fr et cic.fr, ont été indisponibles pendant près de deux heures, ainsi que les sites web des journaux du groupe.

À partir de 15h15 ce lundi, tous les sites internet du groupe Crédit Mutuel et du CIC, dont creditmutuel.fr et cic.fr, ainsi que ceux des journaux qui appartiennent au groupe, sont inaccessibles. Ce n’est que vers 17h que l’accès aux sites du groupe a été graduellement restauré, une panne majeure pour une banque de cette importance.

Selon certains témoignages sur Twitter, l’application de gestion des comptes était également inaccessible pendant la panne. D’autres ont indiqué que le système de paiement en ligne, ainsi que le système de vérification de ces paiements par SMS (3D secure) ont aussi été affectés.

Selon des premiers éléments, il semblerait que les serveurs DNS, qui font le lien entre les adresses et les serveurs, du Crédit Mutuel aient été rendus inopérants. Tous passent par l’adresse e-i.net, qui elle même ne répondait pas.

Les journaux de l’est affectés

La filiale informatique du groupe, Euro Information, héberge notamment les sites des Dernières Nouvelles d’Alsace et de L’Alsace, ainsi que les journaux de l’est de la France (Le Républicain Lorrain, L’Est Républicain, Vosges Matin, le Progrès, le Dauphiné Libéré ou encore le Bien Public). Tous ces sites ont été touchés par cette panne.

Capture d'écran d'un site de vérification de disponibilité

Capture d’écran d’un site de vérification de disponibilité

Pour Pierre Meyssac, ingénieur réseau et cofondateur de Gandi, le Crédit Mutuel pourrait bien avoir été victime d’une attaque de type DDOS (deni de service) sur ses serveurs DNS, qui forment la base de son architecture :

« Les serveurs DNS d’Euro Information étaient très difficiles à joindre. On ne peut pas dire avec certitude de l’extérieur d’où vient le problème. Mais si ce n’est pas un changement de configuration chez eux, ce qui est très improbable, cette saturation des accès est le signe d’une attaque. »

 

Vers 16h40, Euro Information a publié un message sur leur site, redevenu brièvement accessible, indiquant sobrement un « problème technique » :

capture d'écran sur Euro Information (e-i.net)

capture d’écran sur Euro Information (e-i.net)

Depuis, aucune explication n’est venue du groupe Crédit Mutuel. Sur leur site web, l’incident n’est pas mentionné. Aucun communiqué de presse n’était publié dans la soirée de lundi, ni aucune mention de la panne n’a été publiée sur le compte Twitter du Crédit Mutuel. Contactée, la communication du groupe Crédit Mutuel n’avait aucune information. Sur le compte Twitter du CIC en revanche, les community managers ont été plus disserts, et ont même répondu aux questions de leurs clients pendant l’incident :

Dans la soirée, des messages internes envoyés aux employés du Crédit Mutuel ont fait état « d’incidents sur une infrastructure réseau », ce qui semble exclure une attaque extérieure mais du coup, pose la question des responsabilités au sein d’Euro Information. Le même message indique un « retour à la normale à 17h15 », soit une interruption totale des services de près de deux heures.

(Mis à jour à 22h20)

Article actualisé le 20/07/2015 à 22h40
L'AUTEUR
Pierre France
Fondateur et directeur de la publication de Rue89 Strasbourg.

En BREF

Retour de la Grande braderie ce samedi : transports gratuits et sécurité renforcée

par Lucie Lefebvre. 1 576 visites. 7 commentaires.

L’association Deaf Rock veut continuer d’accueillir des services civiques

par Pierre France. 817 visites. Aucun commentaire pour l'instant.

Pollution du Rhin après l’incendie d’un centre de tri de déchets industriels

par Nicolas Cossic. 3 430 visites. 2 commentaires.
×