Paris – La RATP a annoncé ce mercredi 15 mai 2024 la découverte d’une faille de sécurité majeure affectant potentiellement les données personnelles de millions d’usagers des transports en commun franciliens. L’incident, révélé après une attaque de ransomware, pourrait compromettre des informations sensibles telles que les noms, prénoms, adresses e-mail et numéros de téléphone.
Selon un communiqué de la RATP, l’attaque a été détectée le 14 mai 2024 et a immédiatement déclenché la mise en œuvre de mesures d’urgence pour contenir la brèche et sécuriser les systèmes. L’entreprise de transport a confirmé qu’un groupe de cybercriminels s’est fait passer pour le groupe LockBit 3.0 et a revendiqué la responsabilité de l’attaque.
À ce stade, la RATP précise qu’il n’y a aucune preuve de l’accès aux données bancaires ou aux informations de voyage des usagers. Cependant, l’entreprise n’écarte pas la possibilité que des données personnelles aient été exfiltrées. Une enquête est en cours, menée en collaboration avec l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI), pour déterminer l’étendue exacte de la compromission et identifier les données potentiellement affectées.
« Nous prenons cette situation très au sérieux et nous mettons tout en œuvre pour protéger les données de nos usagers », a déclaré Jean Castex, président-directeur général de la RATP, dans un communiqué. « Nous sommes en contact étroit avec les autorités compétentes et nous tiendrons l’ensemble de nos usagers informés de l’évolution de la situation. »
La RATP a indiqué avoir renforcé ses mesures de sécurité informatique et travaille activement à la restauration complète de ses systèmes. L’entreprise invite les usagers à rester vigilants et à signaler toute activité suspecte. Elle recommande également de modifier leurs mots de passe sur les plateformes en ligne où ils utilisent les mêmes identifiants que ceux de leurs comptes RATP.
L’attaque intervient alors que la RATP se prépare à accueillir un afflux important de voyageurs à l’occasion des Jeux Olympiques et Paralympiques de Paris 2024. L’entreprise assure que cet événement ne sera pas affecté par la cyberattaque et que les transports en commun continueront de fonctionner normalement.