1. Accueil
  2. Actu
  3. Société
  4. "TV5 Monde" : l'attaque informatique lancée dès fin janvier
2 min de lecture

"TV5 Monde" : l'attaque informatique lancée dès fin janvier

La cyberattaque massive subie par la chaîne de télévision "TV5 Monde" a été lancée dès fin janvier par l'envoi de mails empoisonnés. Le piratage avait été revendiqué par l'organisation État islamique.

Le siège de TV5 Monde
Crédit : PIERRE VERDY / AFP
AFP
Je m'abonne à la newsletter « Infos »

Une mission minutieusement préparée. La cyberattaque jihadiste dont a été victime TV5 Monde a été enclenchée dès fin janvier, par l'envoi de mails aux journalistes de la chaîne internationale francophone, a appris mardi l'AFP de sources proches du dossier. Dans la nuit du 8 au 9 avril, des pirates se revendiquant de l'organisation de l'Etat islamique (EI) ont pris le contrôle des comptes Facebook et Twitter et du site de TV5, en y affichant des messages de propagande jihadiste, puis bloqué tout son système informatique. La chaîne a dû interrompre sa diffusion plusieurs heures.

Des "chevaux de Troie" ont infiltré le système informatique

Mais l'attaque avait commencé bien plus tôt, avec un mail envoyé fin janvier à l'ensemble des journalistes de la chaîne, selon la technique classique du "phishing", a-t-on expliqué de sources proches du dossier. Trois d'entre eux y répondent, permettant aux "hackers" de pénétrer dans le système de la chaîne par des logiciels de type "Cheval de Troie". Trois semaines avant l'attaque, en mars, la deuxième phase de l'offensive est lancée, et un virus contamine plusieurs ordinateurs de TV5 Monde, détaille une des sources.

Puis le 9, l'offensive proprement dite commence, avec l'attaque des serveurs. Pendant plusieurs heures, les serveurs sont attaqués, puis les réseaux sociaux. "Cette attaque est à la fois simple dans son déclenchement", avec la technique du "phishing" qui a permis "de faire pénétrer le ver dans le fruit", et "très sophistiquée dans son déroulé avec un logiciel compliqué", a expliqué l'autre source proche du dossier. Ce qui a permis son déclenchement, c'est "comme toujours, une faille humaine au début", a-t-elle poursuivi.

Des dizaines d'attaques sur d'autres sites de presse

Il n'est en l'état des investigations pas permis de déterminer l'origine géographique de l'attaque, ni le nombre de "hackers" ayant permis de l'organiser, selon une autre source proche du dossier. Il sera extrêmement difficile aux enquêteurs de remonter à la source de l'offensive. Mais un connaisseur de la mouvance juge que l'EI dispose des cerveaux capables de la monter.

La DGSE (Direction générale de la sécurité extérieure) et la Défense sont les services disposant des moyens les plus adaptés pour mener ces investigations informatiques et tenter de remonter de serveur en serveur jusqu'à la source de l'attaque, a expliqué une source proche du dossier.

À la suite des attentats de Paris, des dizaines de "cyberattaques" sur des sites français, notamment institutionnels, ont été relevées. Mais il s'agissait d'offensives de moindre envergure et de plus faible niveau technique, notamment  des envois massifs de mails pour provoquer des dénis de service.

La rédaction vous recommande

L’actualité par la rédaction de RTL dans votre boîte mail.

Grâce à votre compte RTL abonnez-vous à la newsletter RTL info pour suivre toute l'actualité au quotidien

S’abonner à la Newsletter RTL Info
En Direct
/

Bienvenue sur RTL

Ne manquez rien de l'actualité en activant les notifications sur votre navigateur

Cliquez sur “Autoriser” pour poursuivre votre navigation en recevant des notifications. Vous recevrez ponctuellement sous forme de notifciation des actualités RTL. Pour vous désabonner, modifier vos préférences, rendez-vous à tout moment dans le centre de notification de votre équipement.

Bienvenue sur RTL

Rejoignez la communauté RTL, RTL2 et Fun Radio pour profiter du meilleur de la radio

Je crée mon compte