Ukraine : une cyberattaque sans précédent paralyse le premier opérateur mobile

Publié le Mis à jour le

Un groupe de pirates lié au renseignement militaire russe aurait réussi à pénétrer le système informatique de l’opérateur Kyïvstar, privant, depuis le 12 décembre, des millions d’Ukrainiens de téléphone et d’Internet.

Un magasin de la société de télécommunications Kyïvstar, à Kiev, le 12 décembre 2023. ALINA SMUTKO / REUTERS

Plus de 25 millions d’Ukrainiens ne peuvent ni téléphoner ni se connecter à l’Internet mobile depuis mardi 12 décembre. Une cyberattaque d’une ampleur sans précédent a bloqué le réseau de Kyïvstar, le principal opérateur mobile ukrainien, qui montre du doigt un groupe de pirates informatiques lié au renseignement militaire russe. La date n’est sans doute pas un hasard : elle correspond précisément à l’arrivée du président Volodymyr Zelensky aux Etats-Unis, venu plaider en urgence la poursuite de l’aide américaine à son pays.

Dès les premières heures de la panne, dans toute l’Ukraine, de longues files se sont formées devant les boutiques des opérateurs concurrents. Puis, très vite, à Kiev, décrocher un abonnement chez un autre opérateur mobile était devenu impossible. Depuis le début de l’invasion russe, en février 2022, les abonnés ont la possibilité de basculer d’un opérateur à un autre en cas de défaillance. Mais, face à la menace d’une extension de la cyberattaque, Kyïvstar a de lui-même tout éteint afin de limiter les dégâts. Ce n’est qu’au troisième jour que l’opérateur a commencé à rétablir ses services « progressivement, afin de respecter les protocoles de sécurité ». Jeudi soir, l’accès restait encore très limité.

Le président de la société, Oleksandr Komarov, a affirmé, mercredi, que « l’ennemi a pu pénétrer au cœur de l’infrastructure de l’entreprise » en s’appuyant sur le compte d’un employé, suggérant ainsi que les accès informatiques d’un salarié (identifiants VPN par exemple) ont été volés par les pirates pour accéder au réseau de l’entreprise. Les données personnelles, a-t-il ajouté pour rassurer ses abonnés, n’ont pas été dérobées par les pirates.

M. Komarov, qui s’est exprimé à plusieurs reprises, a également évoqué l’hypothèse d’un employé travaillant pour les services russes en plus des comptes piratés : « Dans toute entreprise peuvent se trouver des agents recrutés, tout comme il existe des gens qui collaborent avec l’armée russe et leur envoient les coordonnées de cibles »

Oleksandr Komarov, PDG de l’opérateur de téléphonie mobile ukrainien Kyïvstar, à Kiev, le 13 décembre 2023.

La veille, mardi, les services ukrainiens de sécurité ont imputé dans un communiqué la responsabilité de l’attaque à un groupe de pirates travaillant sous les ordres de la direction du renseignement militaire russe (GRU).

Faux nez du GRU

Nommé Solntsepiok (« Cuit par le soleil », en russe, et référence à une arme thermobarique de l’arsenal russe), un groupe a bien revendiqué, mercredi, (… lire la suite)

Laisser un commentaire