Après plus de 20 heures d'écran noir, TV5 Monde a repris le contrôle de son antenne jeudi 9 avril. La chaîne francophone a été victime d'une cyberattaque criminelle revendiquée par Cyber Caliphate (Cyber Califat, en français), un groupe qui se réclame de l'État islamique. Des messages de propagande jihadiste ainsi que des photos de soldats français ont été postés sur les comptes Twitter et Facebook de la chaîne.
Mais comment ces pirates ont-ils procédés pour mener ces attaques ? Dans un premier temps, ils ont du prendre le contrôle d'un premier ordinateur du réseau, puis, la méthode la plus classique, installer un virus sur la machine via un simple mail sans éveiller le moindre soupçon chez le destinataire.
Quand vous l'ouvrez, ça a le goût et l'odeur d'un vrai document, mais en parallèle, ça installe un virus sur le poste
Jérôme Robert, spécialiste en cybercriminalité
Et pour cela, il faut le faire passer pour "un email légitime attendu par la victime", explique Jérôme Robert, spécialiste en cybercriminalité au cabinet Lexsi. Cet email sera accompagné d'une pièce jointe piégée. "Quand vous l'ouvrez, ça a le goût et l'odeur d'un vrai document, mais en parallèle, ça installe un virus sur le poste", poursuit-il.
Ce virus permet au pirate d'être maître de l'ordinateur, de se faire passer pour un employé de l'entreprise. Il lance alors la deuxième étape qui consiste à prendre la main sur plusieurs ordinateurs en transférant le mail infecté jusqu'à la machine qui permet de lancer l'attaque, et dans ce cas, de couper la diffusion.
"Vraisemblablement, il est arrivé au cœur de la régie" soit un point central, puisque toutes les chaînes ont été touchées en même temps, "sur lequel le pirate a réussi à s'introduire et qui lui a permis de tout bloquer en même temps", conclut le spécialiste.
Il est en général difficile de retrouver les pirates puisqu'ils savent se rendre invisibles sur la toile et agissent à distance depuis différents ordinateurs dans plusieurs pays. Selon nos informations, l'attaque serait partie de France, transitant par un réseau qui emploierait, d'après les services américains, une quinzaine de hackers chevronnés dans le monde.
Bienvenue sur RTL
Ne manquez rien de l'actualité en activant les notifications sur votre navigateur
Cliquez sur “Autoriser” pour poursuivre votre navigation en recevant des notifications. Vous recevrez ponctuellement sous forme de notifciation des actualités RTL. Pour vous désabonner, modifier vos préférences, rendez-vous à tout moment dans le centre de notification de votre équipement.
Bienvenue sur RTL
Rejoignez la communauté RTL, RTL2 et Fun Radio pour profiter du meilleur de la radio
Je crée mon compte