BFM Tech

Deuxième jour de cyberattaque pour La Banque Postale: son site web et son application sont encore partiellement inaccessibles, mais la situation s'améliore

BFM Business Kesso Diallo
Plan épargne logement : l'UFC-Que Choisir et La Banque Postale trouvent un accord

Plan épargne logement : l'UFC-Que Choisir et La Banque Postale trouvent un accord - Jean-Sebastien Evrard - AFP

Depuis ce lundi matin, les services en ligne de la Banque Postale sont victimes d'une attaque en déni de service distribué. En début de journée, des clients des banques du groupe BPCE ont aussi signalé des problèmes, mais qui étaient liés à un souci technique chez un prestataire.

Un problème dont de nombreux Français se seraient bien passés à l'approche de Noël. Ce lundi matin, et après un week-end compliqué par des problèmes d'accès, la Banque Postale semble à nouveau souffrir de perturbations techniques lourdes qui empêchent les utilisateurs d'accéder à ses services et à leurs comptes.

Un problème confirmé par la filiale du groupe La Poste sur X. "Depuis tôt ce matin, un incident affecte l'accès à votre banque en ligne et à l'app mobile. Il est actuellement en cours de résolution, nos équipes mettent tout en oeuvre pour rétablir le service rapidement", a-t-elle expliqué.

Il est cependant toujours possible d'effectuer des paiements en ligne avec une authentification par SMS, a précisé l'établissement bancaire. De même, "les paiements par CB sur les TPE en magasins et les virements par Wero sont toujours accessibles", a-t-il ajouté.

Attaque par déni de service distribué

Ce nouvel incident intervient moins de 48h après un problème technique qui a aussi empêché les clients de la Banque Postale d'accéder à leurs comptes sur l'application mobile et le web.

La filiale avait résolu le problème le jour-même. "Les accès à votre Espace Client Internet et à votre application mobile sont rétablis. Nous maintenons bien entendu une surveilance active de leur fonctionnement", avait-elle indiqué.

Auprès de BFMTV, La Poste a révélé que cet incident était le résultat d'une cyberattaque. Plus précisément, elle a été victime d'une attaque par déni de service distribué (DDoS), qui vise à saturer les serveurs de requêtes jusqu'à ce qu'ils finissent par lâcher.

Si la distribution des colis et des courriers à domicile a aussi été affectée par cette cyberattaque, celle-ci n'a eu aucun impact sur les données des clients, a assuré la société.

A 19h, La Poste indiquait que l'attaque qui ciblait ses services étaient toujours en cours, et précisaient que ses équipes étaient pleinement mobilisées pour rétablir le service "le plus vite possible.

A 21h30, hier, lundi 22 décembre, le service semblait être revenu à la normale pour les connexions à l'application de la Banque Postale. Les services Web étaient en revanche toujours inaccessibles.

Au deuxième jour de l'attaque, ce mardi 23 décembre au matin, Roland Lescure, ministre de l'Economie et des Finances a indiqué sur BFMTV-RMC que la cyberattaque "se poursuit" même si elle a "baissé en intensité".

"Si vous avez demandé un colis pour Noël, vous n'avez pas aujourd'hui les moyens d'aller voir sur le site où il en est mais le colis, lui, est en train d'arriver", a-t-il assuré, expliquant que "la priorité des priorités, c'est de faire en sorte que les colis arrivent à temps pour Noël".

D'autres banques inaccessibles hier mais pour une toute autre raison

La Banque Postale n'est pas le seul établissement bancaire à avoir rencontré des problèmes ce 22 décembre au matin. Des clients de la Caisse d'épargne et de la Banque populaire ont eu à se plaindre de problème de connexion.

Un message s'affichait par ailleurs après s'être connecté sur l'application mobile Caisse d'épargne, indiquant que "des perturbations peuvent être rencontrées lors de la validation des paiements sur internet via SecurPass".

Contacté par Tech&Co, le groupe BPCE a cependant fait savoir que ces problèmes étaient liés à un dysfonctionnement temporaire d'un de ses fournisseurs. Il est résolu depuis 8h30 sur les applications mobiles, mais a pris un peu plus de temps à être corrigé entièrement pour les sites web des deux banques.