[MàJ] Cyberattaque : les services de La Poste toujours indisponibles
Un 22 décembre ?
La Poste, La Banque postale, Colissimo, Digiposte : la plupart des services en ligne du groupe sont toujours indisponibles ce matin. On ne sait pas encore quand la situation reviendra à la normale.
Le 23 décembre 2025 à 10h08
3 min
Sécurité
Sécurité
Mise à jour du 23 décembre à 10h02 : Au micro de BFM, le ministre de l’Économie, Roland Lescure, a indiqué que la cyberattaque (DDoS) contre les services du groupe La Poste était toujours en cours. Elle aurait cependant « baissé en intensité ».
« Si vous avez demandé un colis pour Noël, vous n’avez pas aujourd’hui les moyens d’aller voir sur le site où il en est, mais le colis, lui, est en train d’arriver. La priorité des priorités, c’est de faire en sorte que les colis arrivent à temps pour Noël », a affirmé le ministre.
Article original du 22 décembre :
« Depuis tôt ce matin, un incident affecte l'accès à votre banque en ligne et à l'app mobile. Il est actuellement en cours de résolution, nos équipes mettent tout en œuvre pour rétablir le service rapidement », indiquait La Banque postale à 8h14 sur X. L’entreprise précisait que les paiements en ligne restaient disponibles via une authentification par SMS, l’application bancaire ne pouvant plus être utilisée. Les paiements par carte en magasin et les virements par Wero continuaient de fonctionner.
Des clients dans le flou
Tous les services en ligne du groupe La Poste semblent touchés, comme le site principal, Colissimo ou Digiposte. Le symptôme est toujours le même : le site « mouline » puis affiche un message d’erreur : « Nos équipes mettent tout en œuvre afin de rétablir la situation au plus vite. Nous vous présentons nos excuses pour la gêne occasionnée ».
À 13h25, nouveau tweet : « Un incident perturbe actuellement l’accessibilité d’une partie de nos systèmes d'information ». Là encore, le groupe indique que tout est fait pour rétablir la situation au plus vite, sans plus de détails. Il ajoute cependant que les « services essentiels de la banque ne sont pas impactés » : les paiements, les échanges interbancaires et le traitement des flux.
À l’heure où nous écrivons ces lignes, les services impactés depuis ce matin ne sont toujours pas de retour. Sur le compte X, les réponses les plus récentes indiquent aux usagers qu’aucun horaire ne peut encore être communiqué.
Attaque par déni de service
Sur X, malgré les demandes, le compte officiel ne communique pas sur l’origine de « l’incident ». Selon plusieurs médias cependant, dont Le Monde Informatique et Clubic, le groupe est victime d’une attaque par déni de service (DDoS) qui immobiliserait ses services. La Poste a fini par confirmer l’hypothèse au Monde.
Selon Clubic d’ailleurs, la panne qui a affecté les services du groupe le samedi 20 décembre était déjà liée à une attaque DDoS.
Le calendrier ne doit dans tous les cas rien au hasard, à deux jours du réveillon de Noël. Le groupe a d'ailleurs assuré à franceinfo que la livraison des colis continuait, mais qu'elle était perturbée.
[MàJ] Cyberattaque : les services de La Poste toujours indisponibles
-
Des clients dans le flou
-
Attaque par déni de service
Commentaires (44)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 22/12/2025 à 17h32
Me trompé-je si j'affirme qu'il vaut mieux du DDoS qu'une intrusion ?
Le 22/12/2025 à 18h07
Le 22/12/2025 à 17h57
Il n'aime pas la concurrence.
Le 22/12/2025 à 18h08
Le 22/12/2025 à 18h11
Le 22/12/2025 à 18h22
Le 22/12/2025 à 18h36
Le 22/12/2025 à 18h38
Modifié le 22/12/2025 à 18h56
Ils ont donc pris le risque. C'était dans ce genre de situation où j'aimais mon côté "faire des procédures neuneu-proof pour quand tu dois dépanner un truc d'astreinte la tête dans le
Le 22/12/2025 à 18h57
Modifié le 22/12/2025 à 19h01
Cela dit, l'appel d'astreinte du 1er janvier 2012 à minuit et quelques de la part du pilotage c'était pas pour souhaiter la bonne année. Pourtant, 2012 était supposé être un bonne année, non ?
Le 24/12/2025 à 13h53
Le 24/12/2025 à 15h19
Le 24/12/2025 à 15h56
Le 22/12/2025 à 18h35
Le 22/12/2025 à 18h37
Comment un DDOS sur l'internet public peut produire ce genre de nuisances ?
Il y a bien une étiquette sur chaque colis avec sa destination, pourquoi ne peut-on plus livrer ?
Le 22/12/2025 à 19h04
Tri automatisé
Scan des QR codes
Traçage des colis
...
Le 23/12/2025 à 09h47
Modifié le 23/12/2025 à 09h54
Pour faire un parallèle avec le domaine du retail, tu as de l'informatique pour organiser le picking en entrepôt et des avis d'expédition envoyés lorsque le camion le quitte pour que le magasin sache quoi recevoir.
Quand l'informatique est en panne, tu te retrouves avec un ribambelle de camions qui attendent pour savoir avec quoi les remplir et où aller parce que tout se fait à la main et devient plus long.
Un cas d'incident vécu : entrepôt à 15 minutes du premier magasin livré, le camion part, il ne sait pas ce qu'il doit déposer et le mag ne sait pas à quoi s'attendre parce que les messages s'étaient retrouvés bloqués. Supply de Schrödinger
Je suppose que la Poste a un BCP dégradé qui doit être priorisé pour certains types d'expéditions, mais forcément le geste se ralenti et les tournées sont chamboulées.
Le 23/12/2025 à 10h15
Modifié le 23/12/2025 à 10h08
Le 23/12/2025 à 10h42
Pour donner une autre expérience vécue : un pays au sein du groupe touché par une attaque, déconnexion de celui-ci de systèmes groupe, entraînant de facto un black out sur certains services centralisés.
Le 23/12/2025 à 10h43
J'entends que la création de nouveaux colis (et leur suivi) se font sur des sites web publics.
Par contre l'informatique de livraison (terminaux des livreurs, entrepôts, bases de données...) devrait être sur des réseaux privés, afin d'éviter de se faire poutrer au premier DDOS venu...
Le 23/12/2025 à 11h08
Pour le reste du back office, comme je disais au-dessus, ça me semble plutôt un effet de bord.
Le 23/12/2025 à 11h28
- Tu n'exposes pas tes API de livraison sur Internet, donc pas de DDOS
- Tu n'exposes pas tes terminaux sur Internet, donc pas de flux non désirés.
C'est certainement plus cher, mais bien plus sécurisant, tout en profitant de matériel standard.
Le 23/12/2025 à 11h33
Toutefois, je ne suis pas certain que ce soit l'un des seuls vecteurs d'attaque. Que soit les services publics ouverts au public ou des privés qui se prennent des trucs dans la tronche par rebond, ça peut être un enchaînement.
Pour le moment, sauf à avoir des infos internes, je pense qu'on ne peut que spéculer.
Le 24/12/2025 à 20h52
Le 24/12/2025 à 22h45
Modifié le 25/12/2025 à 01h58
Le 25/12/2025 à 08h38
Le endpoint doit donc dans tous les cas posséder une authentification robuste, un WAF, ses accès audités, un pentest régulier, etc.
Le 25/12/2025 à 10h08
Le 25/12/2025 à 10h57
Le 23/12/2025 à 10h44
Et au vu du nombre de colis, cela doit faire une grosse différence logistique de ne pas replanifier en amont
Le 23/12/2025 à 11h26
Modifié le 23/12/2025 à 16h05
Le 23/12/2025 à 17h51
Le 24/12/2025 à 09h29
Avec Amazon a qui normalisé la livraison à J+1, les retours sans frais ni conditions et le suivi à la minute près, on est effectivement passé d'un extrême à l'autre, il n'empêche qu'une réponse « le colis est marqué comme déposé à La Poste, c'est plus notre problème » (spoiler: après insistance et demande formelle de remboursement envoyée par A/R, ils l'ont miraculeusement retrouvé sur un transpal, il avait été étiqueté mais jamais chargé) n'est plus acceptable aujourd'hui.
Le 24/12/2025 à 11h28
Le 24/12/2025 à 11h34
Le 24/12/2025 à 12h28
Le 23/12/2025 à 12h23
Le 23/12/2025 à 13h54
Ben: Je ne trouve pas non. C'est aussi aux particuliers d'anticiper, tout le monde est quand même au courant que la fin décembre est chargée pour les livreurs. Un peu d'anticipation permet de lisser cela. La priorité des priorité devrait simplement être le rétablissement du service à la normale.
Le 23/12/2025 à 14h13
Le 24/12/2025 à 12h09
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?