À partir de 15h15 ce lundi, tous les sites internet du groupe Crédit Mutuel et du CIC, dont creditmutuel.fr et cic.fr, ainsi que ceux des journaux qui appartiennent au groupe, sont inaccessibles. Ce n’est que vers 17h que l’accès aux sites du groupe a été graduellement restauré, une panne majeure pour une banque de cette importance.
Credit mutuel down !
— Chousse (@Chousse) July 20, 2015
Selon certains témoignages sur Twitter, l’application de gestion des comptes était également inaccessible pendant la panne. D’autres ont indiqué que le système de paiement en ligne, ainsi que le système de vérification de ces paiements par SMS (3D secure) ont aussi été affectés.
#creditmutuel et #CIC down, plus un seule paiement ne passe. Pour vous aussi #ecommercants ?
— My little Ecommerce 🇫🇷🇺🇦 (@PowerBenben) July 20, 2015
Selon des premiers éléments, il semblerait que les serveurs DNS, qui font le lien entre les adresses et les serveurs, du Crédit Mutuel aient été rendus inopérants. Tous passent par l’adresse e-i.net, qui elle même ne répondait pas.
Les journaux de l’est affectés
La filiale informatique du groupe, Euro Information, héberge notamment les sites des Dernières Nouvelles d’Alsace et de L’Alsace, ainsi que les journaux de l’est de la France (Le Républicain Lorrain, L’Est Républicain, Vosges Matin, le Progrès, le Dauphiné Libéré ou encore le Bien Public). Tous ces sites ont été touchés par cette panne.
Pour Pierre Meyssac, ingénieur réseau et cofondateur de Gandi, le Crédit Mutuel pourrait bien avoir été victime d’une attaque de type DDOS (deni de service) sur ses serveurs DNS, qui forment la base de son architecture :
« Les serveurs DNS d’Euro Information étaient très difficiles à joindre. On ne peut pas dire avec certitude de l’extérieur d’où vient le problème. Mais si ce n’est pas un changement de configuration chez eux, ce qui est très improbable, cette saturation des accès est le signe d’une attaque. »
Vers 16h40, Euro Information a publié un message sur leur site, redevenu brièvement accessible, indiquant sobrement un « problème technique » :
Depuis, aucune explication n’est venue du groupe Crédit Mutuel. Sur leur site web, l’incident n’est pas mentionné. Aucun communiqué de presse n’était publié dans la soirée de lundi, ni aucune mention de la panne n’a été publiée sur le compte Twitter du Crédit Mutuel. Contactée, la communication du groupe Crédit Mutuel n’avait aucune information. Sur le compte Twitter du CIC en revanche, les community managers ont été plus disserts, et ont même répondu aux questions de leurs clients pendant l’incident :
@DrYayou @YaJez @louisandre Bjr, désolé pour les désagréments, nos équipes techniques sont mobilisées sur les problèmes en cours, à suivre.
— CIC (@cic) July 20, 2015
Dans la soirée, des messages internes envoyés aux employés du Crédit Mutuel ont fait état « d’incidents sur une infrastructure réseau », ce qui semble exclure une attaque extérieure mais du coup, pose la question des responsabilités au sein d’Euro Information. Le même message indique un « retour à la normale à 17h15 », soit une interruption totale des services de près de deux heures.
(Mis à jour à 22h20)
Chargement des commentaires…