Premium

Jérôme Lefébure, membre du directoire en charge de la finance et des métiers support

« La cyberattaque de 2019 a durablement marqué l’entreprise »

Publié le 19 mars 2021 à 10h15    Mis à jour le 19 mars 2021 à 14h51

Propos recueillis par Thomas Feat

Le 12 octobre 2019, M6 était touché par une cyberattaque de type rançongiciel, ces programmes malveillants qui cryptent les données et dont les effets sont réversibles moyennant le paiement d’une rançon. Aidé de plusieurs conseils, le groupe était contraint, dans l’urgence, de mettre sur pied un plan de continuité d’activité, de lancer une vaste enquête pour déterminer les causes de l’agression et de reparamétrer ses systèmes d’information. Jérôme Lefébure, membre du directoire en charge de la finance et des métiers support, revient en détail sur cet épisode décisif.

Comment la cyberattaque dont M6 a été victime s’est-elle déroulée ?

L’attaque a été pilotée par un groupe organisé de cyberdélinquants depuis plusieurs pays étrangers. Elle s’est produite dans la nuit du vendredi 12 au samedi 13 octobre 2019 très exactement, vers 1 heure du matin, en pleine résurgence de l’affaire Dupont de Ligonnès et alors que nos journalistes étaient sur le pied de guerre pour couvrir l’événement !

Tout s’est passé très vite. Les informaticiens d’astreinte ont d’abord constaté que les serveurs de messagerie devenaient inopérants les uns après les autres. Ils se sont assurés qu’il ne s’agissait pas d’une panne, puis pris des dispositions immédiates pour isoler l’environnement bureautique, constitué d’un certain nombre de logiciels tels que la suite Office, des différents réseaux « métiers » dédiés à la diffusion télévisuelle, radiophonique et numérique.


« Nous avons pu reconstituer l’enchaînement des événements et mettre en lumière les faillesde notre système en cinq jours. La récupération de toutes les données non altérées sur quelque 3 000 machines et la reconfiguration de notre système ont nécessité plusieurs semaines.  »


Quelques minutes plus tard, cette même équipe s’est aperçue que des intrus opéraient à l’intérieur du réseau bureautique. Elle a décidé de couper les connexions avec l’extérieur afin de leur ôter tout moyen d’action à distance. Les informaticiens se sont alors rendu compte que certaines machines étaient totalement figées sur un message : une demande de prise de contact des attaquants.

Comme souvent, le programme malveillant à l’origine de l’incident s’était infiltré dans notre système d’information bien avant le déclenchement de l’offensive. Deux semaines auparavant, l’un de nos collaborateurs avait malheureusement ouvert la pièce jointe d’un mail frauduleux depuis sa boîte personnelle. Il faut préciser que la campagne d’e-mailing lancée par les cyberagresseurs, de masse et opportuniste, ne ciblait pas spécifiquement le groupe M6.

L'info financière en continu

Chargement en cours...

Les dernières Lettres Professionnelles

Voir plus

A lire également

Actualité

Premium Matières premières  - Le calme avant la (nouvelle) tempête

L’heure semble être à l’accalmie sur les marchés de matières premières, les prix étant revenus à…

Ivan Best OPTION FINANCE 13/07/2023

Lire la suite

Dans la même rubrique

Abonnés Roquette se refinance en sollicitant pour la première fois le marché obligataire

Afin de refinancer une partie de la plus importante acquisition de son histoire, Roquette a procédé...

Abonnés M&A: entrer en négociations exclusives, un choix favorable aux acquéreurs, mais pas seulement

Lors d'une opération de M&A, le choix d’entrer ou non en négociations exclusives est éminemment...

Abonnés Euroapi se finance en s'appuyant sur Sanofi

Secouée par une nouvelle vague de départs qui a fait chuter son cours de Bourse au début du mois de...

Voir plus

Chargement en cours...

Chargement…