Après les difficultés rencontrées par son service laposte.net, La Poste est de nouveau dans la tourmente. Par l’intermédiaire d’un communiqué de presse, La Poste Mobile nous informe que ses services administratifs et de gestion ont été victimes d’un « virus malveillant » de type rançongiciel. L’attaque est survenue le lundi 4 juillet et perturbe le fonctionnement de l’opérateur. Ce dernier aura cependant attendu 4 jours avant de communiquer publiquement sur le sujet.
Le MVNO (opérateur de réseau mobile virtuel) indique avoir pris les mesures de protection nécessaires « dès connaissance de cet incident ». La Poste Mobile a décidé de suspendre les systèmes informatiques concernés ; une action de protection qui l’a conduit à fermer momentanément son site internet et l’espace client.
« Les équipes informatiques de La Poste Mobile procèdent actuellement au diagnostic de la situation. Les premières analyses établissent que les serveurs essentiels au fonctionnement des lignes mobiles des clients ont bien été protégés », indique l’opérateur. Il ajoute qu’il est toutefois « possible » que des fichiers présents dans des ordinateurs de salariés de La Poste Mobile aient été affectés. Or, certains d’entre eux peuvent contenir des données à caractère personnel.

Suite à ces constatations, La Poste Mobile invite ses clients à être vigilants ; notamment en surveillant toute tentative de phishing et/ou d’usurpation d’identité. L’opérateur assure qu’il tiendra ses utilisateurs « informés des enseignements apportés par les expertises en cours ». En cas de problème, les abonnés peuvent contacter le service client au 904 (905 pour les clients professionnels) depuis leur ligne La Poste Mobile ou au 0 970 808 660 (prix d’un appel local).
La Poste Mobile réagit après une revendication LockBit
Cette annonce intervient alors que LockBit a revendiqué, dans la nuit, une attaque contre La Poste Mobile. Le groupe utilise désormais la troisième version de son rançongiciel.
https://twitter.com/AlvieriD/status/1545192122932133888
De son côté, La Poste Mobile ne mentionne pas le ransomware LockBit dans son communiqué.