Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'êtes pas inscrit sur Le Monde ?

Le géant du conseil Deloitte victime d’un piratage

Une ou plusieurs personnes ont eu accès pendant aux moins quatre mois aux courriels d’une des plus grandes sociétés de conseil du monde.

Par 

Publié le 25 septembre 2017 à 16h42, modifié le 19 juin 2018 à 15h02

Temps de Lecture 2 min.

Un ou des pirates ont eu accès pendant aux moins quatre mois aux courriels d’une des plus grandes sociétés de conseil du monde.

« La question n’est plus de savoir si vous subirez des cyberattaques, mais plutôt quand elles se produiront et quelle sera leur ampleur », peut-on lire sur le site Internet de Deloitte. Le géant de l’audit et du conseil, qui travaille pour de grandes entreprises dans le monde entier, y compris sur les questions de sécurité informatique, ne croyait pas si bien dire. Le Guardian a révélé, lundi 25 septembre, que ce membre des « Big Four » de l’audit avait été victime d’un piratage.

Selon le quotidien britannique, un ou des pirates ont eu accès, pendant au moins quatre mois et jusqu’en mars, à l’intégralité des courriels échangés entre les 244 000 salariés de Deloitte et ses clients. Cinq millions de messages seraient en théorie concernés, sans que l’on sache lesquels ont effectivement été consultés ou copiés par les pirates.

Six clients de Deloitte ont été informés que certaines de leurs données avaient été compromises dans l’attaque. La source de l’attaque reste à ce jour inconnue. Si un porte-parole a expliqué au Guardian que l’évaluation des dégâts était terminée, le journal britannique écrit que les équipes de Deloitte travaillent encore à comprendre et à retracer les actions des pirates dans leur système, afin de déterminer précisément les informations auxquelles ils ont pu accéder.

Un piratage qui risque d’être catastrophique

Ce ou ces pirates ont, en tout cas, accédé aux serveurs e-mail globaux de l’entreprise, à travers un compte disposant d’autorisations d’administration très larges, protégé par un simple mot de passe. Le Guardian n’indique pas comment le ou les pirates se sont procurés le mot de passe, mais les bonnes pratiques en matière de cybersécurité veulent que ce type de comptes très sensibles soit protégé par des mécanismes complémentaires.

« A la suite d’un incident de cybersécurité, Deloitte a mis en place son protocole de sécurité et a lancé un examen exhaustif en mobilisant une équipe de spécialistes internes et externes à Deloitte. Dans le cadre de cet examen, Deloitte s’est rapproché des rares clients touchés et a averti les régulateurs et les autorités gouvernementales », a précisé un porte-parole de l’entreprise au Guardian.

Ce piratage risque d’être catastrophique pour l’entreprise, qui conseille de très nombreux groupes cotés en Bourse dans le monde entier, et offre des services dans tous les domaines de la gestion d’une société. Son modèle d’affaire repose en effet sur la confiance de ses clients, qui lui font parvenir des données internes sensibles sur leur fonctionnement et leurs projets. Par ailleurs, la sécurité informatique fait partie de sujets sur lesquels Deloitte conseille ses clients et l’un des secteurs où elle fait le plus de bénéfices. Dans son rapport annuel, l’entreprise notait ainsi que la sécurité informatique était un « relais de forte croissance ». Le rapport annuel de sa branche britannique pour 2017 faisait justement d’un « échec à gérer la sécurité des données » et d’« une perte substantielle [ou d’]un accès non autorisé aux données de nos clients » un des principaux risques pesant sur la firme.

L’espace des contributions est réservé aux abonnés.
Abonnez-vous pour accéder à cet espace d’échange et contribuer à la discussion.
S’abonner

Voir les contributions

Réutiliser ce contenu

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil à la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez à lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.