Bouygues Construction victime d'une cyber-attaque

Un "rançongiciel" lancé contre l'infrastructure informatique du groupe le 30 janvier l'a entièrement paralysée.

Image d'illustration de l'article
Les pirates réclament 10 M$ à Bouygues Construction.

"Une attaque virale de type ransomware a été détectée sur le réseau informatique de Bouygues Construction le 30 janvier", a annoncé le groupe dans un communiqué, après avoir déjà admis la veille être visé par une cyberattaque.

"Par mesure de précaution, les systèmes d'information ont été arrêtés afin d'éviter toute propagation", a poursuivi Bouygues Construction.

L'activité chantiers n'est pas affectée et le groupe a promis "un retour à la normale le plus rapidement possible".

Une "rançon" de 10 M$

Mais Bouygues pourrait bien ne pas sortir indemne de l'affaire. Les pirates affirment en effet avoir volé des données au groupe et "demandent dix millions de dollars" pour ne pas diffuser ces documents, a rapporté à l'AFP Damien Bancal, expert en cybersécurité et animateur du blog Zataz, qui dit être entré en contact avec eux.

M. Bancal dit avoir reçu "des preuves" du vol de données, dont "des copies de passeport", mais assure ne pas les avoir ouvertes afin de ne pas enfreindre la loi.

Interrogé par l'AFP, Bouygues n'a pas souhaité confirmer ni commenter ces éléments et un nouveau point devrait être fait en début de semaine prochaine. 

Mais une enquête judiciaire a été ouverte pour "extorsion en bande organisée", "accès et maintien dans un système de traitement automatisé de données" et "entrave au fonctionnement d'un système de traitement automatisé de données". Les investigations ont été confiées à la direction centrale de la police judiciaire (DCPJ).

Les attaques se multiplient

Depuis le début de 2019, plusieurs entreprises ont dû expliquer à leurs actionnaires qu'elles avaient perdu des dizaines de millions d'euros de chiffre d'affaires à cause de cyberattaques paralysantes pour leur activité.

Eurofins, groupe de services d'analyses pour la pharmacie, l'agroalimentaire et l'environnement, a ainsi estimé avoir perdu 62 millions d'euros de ventes au premier semestre de l'année dernière en raison d'une attaque au rançongiciel.

La liste de victimes comprend aussi le producteur norvégien d'aluminium Norsk Hydro, le groupe français de technologie Altran ou le groupe agroalimentaire Fleury-Michon.

Newsletter Week-End
Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.
Les services Le Moniteur
La solution en ligne pour bien construire !
L'expertise juridique des Éditions du Moniteur
Trouvez des fournisseurs du BTP !