Les communes face aux cyberattaques | Tribune Hebdo

Les communes face aux cyberattaques

L’Association des Maires du Loiret (AML 45) organisait jeudi dernier une conférence autour de la cybersécurité à destination des maires et élus du Loiret. L’occasion de faire le point sur une menace encore beaucoup trop sous-estimée par les intéressés…

Comment protéger les collectivités locales des cyberattaques, dont on a encore pu voir « l’efficacité » il y a encore quelques jours, lors du déclenchement de la guerre en Ukraine ? Plus près de nous, dans notre département, Pauline Martin, présidente de l’Association des Maires du Loiret, connaît bien ce sujet pour en avoir été victime en décembre 2020 dans sa mairie de Meung-sur-Loire. D’après les gendarmes, les collectivités sont d’ailleurs parmi les premières cibles des pirates avec les industriels, le domaine commercial et celui de la santé. « Tout le monde est concerné », insiste ainsi le lieutenant-colonel Pascal Leplongeon, officier adjoint chargé de la police judiciaire au niveau régional et référent « Intelligence économique et cyberdéfense ». Celui-ci estime que les collectivités risquent d’être de plus en plus visées dans un futur très proche, car les entreprises sont plus en avance dans leurs programmes de lutte contre cette menace. La cybercriminalité devrait dès lors se reporter sur des cibles plus « faciles ». « La collectivité territoriale travaille avec d’autres partenaires ; elle peut être un maillon faible pour aller plus loin… » prévient Pascal Leplongeon.

Premières attaques en 2003 

La semaine dernière, lors d’un échange avec des maires du Loiret, le référent cybersécurité de la gendarmerie locale a brossé l’historique des attaques concernant les collectivités. La première, en 2003, a concerné le site Internet de la Ville de Toulouse : une petite icône avait été ajoutée et débouchait sur des sites de rencontres dans la Ville Rose… La même commune a de nouveau été victime d’une attaque en 2009, par le biais d’une annonce parlant de « batifolage dans tous les coins » – décidément… À Clichy-sous-Bois, cette même année, le site de la mairie annonçait la démission de son maire… Les villes sont aussi victimes des logiciels de rançon, ou « rançongiciels ». En 2018, aux États-Unis, les communes d’Atlanta et de Baltimore se sont vu demander des rançons respectives de 51 000 et 100 000 dollars en bitcoins. Un préjudice de près de 17 millions de dollars pour la première, et de 18 millions pour la seconde. La manœuvre ne se limite évidemment pas aux États-Unis : la mairie de Lille a récemment été victime d’une attaque via une application concernant les cartes de transport, de même que la commune de La Croix-Valmer dans le Var. « Une rançon a été demandée, mais le maire a heureusement refusé de payer », raconte Pascal Leplongeon.

Un enjeu de souveraineté 

Certaines attaques font encore davantage frémir les élus, car elles ne touchent pas seulement aux finances : modification du dosage de la soude caustique dans l’eau potable en juin 2021 ou prise de contrôle des commandes de la station d’épuration d’Oloron-Sainte-Marie avec un rançongiciel ont été des cas récemment rencontrés. Des actes qui peuvent avoir des conséquences sur les vies humaines. « Aux États-Unis, des étudiants ont réussi, via le wifi public d’un hôpital, à modifier des dosages de pompes à insuline ! Heureusement, ce secteur de l’hôpital n’était alors plus en activité… » En région Centre-Val de Loire, une clinique « avec un nombre de lits importants a été la cible d’une attaque et a arrêté momentanément son activité. » Pour les experts de la gendarmerie, une cyberattaque peut avoir un impact au niveau des collectivités car elle touche à ses missions : état civil, cadastre, fiscalité ou encore subventions. Les portails « familles » sont également le moyen de récupérer les données des usagers. 

Paradoxalement, les cyberattaques contre les collectivités sont peu connues et peu médiatisées, observe Pascal Leplongeon. Mais avec la mise en place du Règlement Général sur la Protection des Données (RGPD), « il y a désormais une obligation de signaler ces incidents pour les collectivités ». Le contexte de guerre en Ukraine doit cependant conduire les collectivités à redoubler de vigilance. « Les Russes ont des capacités importantes en la matière, mais il peut y avoir également un effet d’opportunisme, souligne Pascal Leplongeon. La cybersécurité est un enjeu de souveraineté nationale. » 

Ne jamais payer la rançon !

Face à cette menace, « il faut avoir un plan de gestion pour ce genre de crise, insiste le référent cybersécurité de la gendarmerie locale. Et en cas de demande de rançon, il ne faut surtout pas payer. Car même en payant, rien ne garantit de récupérer les données. D’ailleurs, si vous les récupérez, elles peuvent entre-temps également avoir été vendues ou modifiées… » Quelques gestes simples peuvent protéger de ce risque de cyberattaque, comme la déconnexion systématique, la séparation du réseau wifi public de celui utilisé par la mairie, la réalisation de sauvegardes régulières mais avec un stockage dans un lieu différent… La sécurisation du matériel dans le cadre du télétravail doit aussi être abordée, de même que celles des portables, devenus « de petits ordinateurs ». Ainsi le choix de mots de passe complexes est important : un mot de quatorze lettres en minuscules et majuscules avec quelques signes spéciaux vous assure « un temps de décryptage de 200 millions d’années ». « Pour s’en souvenir, on peut choisir une phrase, conclut Pascal Leplongeon. Il faut voir cela comme la sécurité de votre maison… » Un conseil valable pour les collectivités comme pour les particuliers.

Facebook
X
LinkedIn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Autres articles à lire :

découvrez les nouvelles chaussures spécifiquement conçues pour les femmes, maintenant offertes aux joueuses de l'usl super league aux états-unis. alliez performance et style sur le terrain avec cette collection unique.

Des chaussures dédiées aux femmes seront offertes aux joueuses de l’USL Super League aux États-Unis

Le paysage du football américain féminin connaît une transformation majeure avec l’annonce d’une initiative significative qui souligne l’engagement envers les athlètes féminines. Les joueuses de l’USL Super League, une ligue naissante qui fait déjà parler d’elle, auront accès à des chaussures spécifiquement conçues pour répondre à leurs besoins. Ce partenariat

Lire l'article »
découvrez comment mercedes-benz révolutionne le marché des vans haut de gamme avec ses débuts impressionnants, alliant luxe, confort et technologie avancée pour une expérience de conduite inégalée.

Mercedes-Benz fait ses débuts dans le segment des vans haut de gamme

La révérence du constructeur automobile allemand Mercedes-Benz dans le domaine des vans haut de gamme engage un tournant audacieux pour le marché. Le tout nouveau modèle Vision V fait sensation en alliant luxe, technologie avancée et fonctionnalité. Il s’inscrit dans une stratégie réfléchie visant à redéfinir non seulement l’identité de

Lire l'article »
dans cette analyse percutante, danielle simonnet lève le voile sur des accusations graves visant jean-luc mélenchon, évoquant des cas de harcèlement moral et politique. une dénonciation forte qui soulève des questions essentielles sur la violence inacceptable dans la sphère politique.

Danielle Simonnet dénonce une violence inacceptable : Jean-Luc Mélenchon accusé de harcèlement moral et politique

La scène politique française est en émoi suite aux accusations de Danielle Simonnet, ancienne députée de La France insoumise (LFI), à l’encontre de Jean-Luc Mélenchon. Lors de son passage dans l’émission « Complément d’enquête », diffusée le 24 avril 2025, elle a révélé avoir été victime de harcèlement moral et

Lire l'article »
découvrez comment charlotte cardin, la talentueuse artiste canadienne, a été inspirée par son premier amour musical, le chanteur corneille. plongez dans son parcours artistique et ses influences personnelles qui ont façonné son style unique.

Charlotte Cardin révèle que son premier amour musical était Corneille

Dans l’univers de la musique, certaines révélations ont la capacité d’éclairer des anecdotes d’enfance parfois inattendues. C’est le cas de Charlotte Cardin, l’artiste québécoise qui, récemment, a partagé que son premier amour musical allait à l’encontre des attentes habituelles. En effet, c’est vers le chanteur Corneille qu’elle a avoué avoir

Lire l'article »