La Poste control room during partial online service restoration post-cyberattack, with ongoing normal parcel operations amid Christmas in Paris.
La Poste control room during partial online service restoration post-cyberattack, with ongoing normal parcel operations amid Christmas in Paris.
Image générée par IA

La Poste restaure partiellement ses services en ligne après cyberattaque

Image générée par IA

Les services en ligne de La Poste ont été partiellement rétablis ce mardi 23 décembre 2025, au lendemain d'une cyberattaque de type déni de service qui a perturbé l'entreprise à deux jours de Noël. L'attaque, revendiquée par des hackers prorusses, a également affecté les clients de La Banque Postale, mais sans compromettre les données personnelles. La distribution de colis et de courriers s'est déroulée normalement malgré l'instabilité persistante.

Cyberattaque sur La Poste : une résolution en cours

Le 22 décembre 2025, La Poste a subi une cyberattaque de type déni de service (DDoS), consistant à surcharger ses sites web et applications par des requêtes massives, rendant les services inaccessibles. Revendiquée par des hackers prorusses, l'attaque a touché les outils en ligne du groupe, y compris le suivi de courrier et les services bancaires de La Banque Postale.

Ce mardi 23 décembre, les services semblaient en partie rétablis en soirée, selon Le Figaro. Le site laposte.fr et celui de La Banque Postale étaient accessibles, et les signalements sur DownDetector ont fortement diminué. « L’accès à nos services en ligne s’est globalement amélioré dans la journée (mardi), avec une instabilité plus marquée sur laposte.fr », a indiqué La Poste dans un point de situation à 19h30. L'attaque était « toujours en cours » mais avait « perdu en intensité ».

Malgré les perturbations, « la distribution des colis et des courriers s’est déroulée normalement aujourd’hui (mardi) », a précisé le groupe à l’AFP. Les clients de La Banque Postale ne pouvaient pas accéder à leur banque en ligne initialement, mais les paiements par carte en magasin et via Wero restaient possibles, avec authentification par SMS pour les paiements en ligne. Aucune donnée personnelle n’a été affectée, et les opérations bancaires pouvaient se faire en bureau de poste ou aux distributeurs.

Le ministre de l’Économie, Roland Lescure, a déclaré sur BFMTV que « la cyberattaque se poursuit » ce mardi matin, mais « elle a baissé en intensité ». Il a ajouté : « Aucune donnée personnelle n’a été aspirée », et La Poste s’est engagée à assurer les livraisons de colis pour Noël.

Cette attaque survient lors de la période la plus intense pour La Poste, avec 180 millions de colis triés et distribués sur les deux derniers mois de l’année. Elle s’inscrit dans une recrudescence d’attaques cybernétiques en France, incluant des incidents récents au ministère de l’Intérieur et au ministère des Sports, bien que de nature différente (vol de données versus saturation).

L’expert en cybersécurité Gérôme Billois, de Wavestone, note que « la période de fin d’année connaît toujours une recrudescence de cyberattaques, mais habituellement, c’est plutôt les cyberattaques qui visent les particuliers ».

La justice française se prépare à une hausse des affaires de cybercriminalité, avec le tribunal de Paris réorganisant sa chaîne pénale pour gérer ce phénomène en expansion, potentiellement incluant l’affaire La Poste.

Articles connexes

Illustration depicting frustrated customers and technical staff at a Bancolombia bank branch during a widespread service outage.
Image générée par IA

Bancolombia confronté à des défaillances techniques dans ses canaux numériques et physiques

Rapporté par l'IA Image générée par IA

La banque Bancolombia a signalé des interruptions de service dès la petite heure du lundi 23 février 2026, dues à des ajustements techniques qui ne se sont pas déroulés comme prévu. L'entité a assuré qu'il ne s'agissait pas d'un incident de sécurité et que les ressources et informations des clients sont protégées. Ils ont priorisé les opérations essentielles tout en travaillant à la stabilisation.

Le groupe de hackers pro-russe Noname057 a revendiqué l'attaque DDoS du 22 décembre contre La Poste française qui a perturbé les services en ligne avant Noël. Au 24 décembre, les systèmes restent partiellement affectés malgré des restaurations partielles rapportées la veille.

Rapporté par l'IA

Le ministère de l’Intérieur a confirmé une intrusion grave dans ses serveurs le vendredi précédent, permettant aux pirates d’accéder à des applications internes. Une enquête judiciaire est en cours sous la direction du parquet de Paris. Une revendication a été observée sur un forum de cybercriminels.

DIAN a déclaré qu'un incident de cybersécurité externe dans son système de prise de rendez-vous Digiturno n'a pas compromis les informations fiscales, douanières ou d'échange des citoyens. Le système virtuel restera temporairement suspendu pour des tests de piratage éthique. Le service en personne se poursuit normalement dans 56 points de service dans tout le pays.

Rapporté par l'IA

Avec l'explosion des livraisons de colis pendant les fêtes de fin d'année, des vidéos sur les réseaux sociaux montrent des consignes forcées, suscitant des inquiétudes sur leur sécurité. Des consommateurs rapportent avoir récupéré des colis vides, tandis que les acteurs de la livraison minimisent ces incidents comme isolés. Ces cas alimentent un sentiment d'insécurité autour de ces points de retrait de plus en plus populaires en France.

French police arrested a 17-year-old suspect early Saturday attempting to detonate a homemade explosive device outside a Bank of America office on rue La Boétie in Paris's 8th arrondissement. No injuries were reported, and an anti-terrorism investigation has been opened, with Interior Minister Laurent Nunez suggesting possible ties to the Middle East conflict.

Rapporté par l'IA

Le Service national du consommateur du Chili (Sernac) a adressé un requerimiento formel à Clínica Dávila suite à une cyberattaque qui a divulgué environ 250 gigaoctets de données sensibles des patients. L'agence exige des informations détaillées dans un délai de 10 jours ouvrables sur l'incident, attribué à un groupe étranger de ransomwares nommé Devman. Les données compromises incluent des dossiers cliniques, des diagnostics et des résultats de tests médicaux, tels que des dépistages du VIH.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser