HGlycee.fr

Une entreprise de 158 ans s’effondre et 700 salariés perdent leur emploi : tout est parti d’un simple mot de passe

Illustration représentant un écran d'ordinateur verrouillé avec un cadenas numérique et des caractères de chiffrement, symbolisant une cyberattaque par ransomware paralyzing une entreprise.

Au Royaume-Uni, une entreprise de transport historique a cessé toute activité après une cyberattaque fulgurante, révélant une faille numérique déroutante.

Au Royaume-Uni, une société de transport vieille de plus d’un siècle et demi a mis la clé sous la porte après une attaque informatique attribuée au groupe de pirates Akira. Selon un reportage de la BBC, un simple mot de passe deviné a suffi à faire tomber l’entreprise KNP Logistics, basée dans le Northamptonshire, et à laisser environ 700 salariés sur le carreau.

Une société de 158 ans paralysée par un mot de passe trop faible

KNP Logistics, connue pour sa flotte de quelque 500 poids lourds opérant sous la marque Knights of Old, faisait figure d’acteur installé du transport routier au Royaume-Uni. La société affichait un système informatique présenté comme conforme aux standards de l’industrie.

Le gang de rançongiciel Akira aurait pourtant réussi à pénétrer ce système par la méthode la plus basique : le mot de passe d’un employé. En devinant cet identifiant, les pirates ont obtenu un accès interne complet.

En accédant au compte d’un salarié, les pirates ont chiffré les données de KNP et verrouillé les systèmes essentiels à l’exploitation quotidienne.

Les équipes se sont soudain retrouvées incapables de consulter les informations nécessaires pour organiser les tournées, suivre les marchandises ou gérer les facturations. Pour une entreprise de transport, où tout repose sur la planification et la traçabilité, la coupure a immédiatement désorganisé l’activité.

Une rançon estimée à près de 5 millions de livres sterling

Après avoir pris le contrôle des systèmes, les membres d’Akira ont laissé un message de rançon. Selon la BBC, la note indiquait notamment : « Si vous lisez ceci, cela signifie que l’infrastructure interne de votre entreprise est totalement ou partiellement morte… Gardons pour nous les larmes et le ressentiment, et essayons de construire un dialogue constructif. »

Le groupe ne mentionnait pas de montant précis dans ce message, mais des experts cités par le média britannique estiment la rançon potentielle à environ 5 millions de livres sterling. KNP ne disposait pas de cette somme.

Faute de pouvoir payer la rançon, l’entreprise a perdu l’accès à l’ensemble de ses données, ce qui a précipité sa fermeture et la suppression d’environ 700 emplois.

Le cas de KNP illustre la pression exercée par les gangs de rançongiciels : une fois les systèmes chiffrés, la survie de l’entreprise dépend de sa capacité soit à payer, soit à restaurer rapidement ses données grâce à des sauvegardes indépendantes et intactes. Dans ce dossier, l’issue a été la disparition pure et simple de la société.

Akira, un gang de rançongiciels dans le viseur

Selon les informations relayées par la BBC, le gang Akira fait partie de ces groupes de pirates spécialisés dans le chantage numérique. Leur mode opératoire repose généralement sur :

  • une intrusion initiale via un mot de passe deviné ou volé, ou une faille de sécurité non corrigée ;
  • une phase de déplacement discret dans le réseau interne pour identifier les systèmes clés ;
  • le chiffrement massif des données de l’entreprise ;
  • une demande de rançon pour fournir une clé de déchiffrement et, parfois, une promesse de ne pas publier les données volées.

Dans le cas de KNP, le simple fait qu’un mot de passe ait pu être deviné montre la fragilité d’un maillon de la chaîne de sécurité : l’authentification des utilisateurs. Même avec des systèmes « conformes aux standards », un mot de passe trop simple peut ouvrir la porte à des conséquences dramatiques.

Les grandes entreprises britanniques de plus en plus ciblées

La BBC souligne que KNP n’est pas un cas isolé. Au Royaume-Uni, plusieurs grandes enseignes ont, ces derniers mois, signalé des attaques similaires. Le secteur de la distribution, très dépendant de ses plateformes en ligne et de ses systèmes de gestion logistique, figure particulièrement parmi les cibles.

Marks & Spencer frappé par un incident majeur

En mai de cette année, le distributeur britannique Marks & Spencer (M&S) a été touché par une cyberattaque qui a gravement perturbé ses services en ligne. L’impact financier potentiel a été estimé à environ 300 millions de livres, soit quelque 404 millions de dollars, rapporte la BBC en citant une dépêche de l’agence AFP.

M&S a reconnu que des données personnelles de clients avaient été dérobées et que ses activités sur internet avaient été paralysées pendant plusieurs semaines. L’enseigne précisait dans un communiqué : « Dans la mode, la maison et la beauté, les ventes en ligne et le bénéfice opérationnel ont été fortement affectés par la décision nécessaire de suspendre les achats en ligne, mais les magasins ont fait preuve de résilience. »

Selon le groupe, les perturbations sur internet devaient « se poursuivre tout au long du mois de juin et jusqu’en juillet », le temps de relancer et de remettre en régime les opérations.

Au même titre que KNP ou M&S, d’autres enseignes britanniques comme M&S Food, Co-op ou Harrods ont été victimes d’attaques informatiques ces derniers mois, dans un contexte de hausse marquée des ransomwares.

Ce que cela change pour une entreprise française

Pour un lecteur français, l’affaire KNP rappelle que même une société ancienne, réputée solide et en apparence bien équipée, peut être mise à terre par une faille de base. En France, la lutte contre ce type de menace implique plusieurs acteurs :

  • l’Agence nationale de la sécurité des systèmes d’information (ANSSI), qui publie des guides de bonnes pratiques et accompagne les organisations stratégiques ;
  • la gendarmerie et la police, via leurs services spécialisés dans la cybercriminalité ;
  • les assureurs, qui proposent parfois des garanties spécifiques « cyber », avec des conditions strictes de prévention.

Les principes de protection sont comparables à ceux recommandés au Royaume-Uni : mots de passe robustes, authentification à plusieurs facteurs, sauvegardes déconnectées, mises à jour régulières et formation des salariés aux risques numériques.

En France comme en Grande-Bretagne, les autorités déconseillent de payer les rançons, car cela alimente le modèle économique des pirates. Le choix reste toutefois difficile pour les dirigeants de PME, parfois confrontés à un blocage complet de leur activité, comme ce fut le cas pour KNP.

Pourquoi un simple mot de passe peut tout faire basculer

Un mot de passe deviné peut suffire à donner à un pirate les mêmes droits qu’un salarié légitime. Une fois connecté :

  • le pirate teste l’accès à d’autres applications avec les mêmes identifiants ;
  • il cherche des fichiers sensibles ou des coordonnées d’administrateurs ;
  • il installe des programmes malveillants afin de chiffrer ou d’exfiltrer les données.
  • Dans le cas de KNP, ce point d’entrée a permis de verrouiller les outils indispensables au suivi des camions et des marchandises, au point de rendre l’entreprise opérationnellement aveugle.

    Faiblesse Conséquence potentielle
    Mot de passe simple ou réutilisé Intrusion par devinette ou fuite préalable
    Absence d’authentification à deux facteurs Accès accordé même depuis un appareil suspect
    Sauvegardes mal protégées Chiffrement ou effacement des copies de secours
    Manque de formation des salariés Clics sur des pièces jointes ou liens piégés

    Comment les entreprises peuvent réduire ce risque

    Les cas KNP et M&S montrent que la cybersécurité ne relève pas uniquement de la technologie, mais aussi des pratiques internes. Les spécialistes rappellent plusieurs réflexes de base, valables au Royaume-Uni comme en France :

    • imposer des mots de passe longs et uniques, idéalement gérés via un coffre-fort numérique ;
    • activer systématiquement l’authentification à deux facteurs pour les accès sensibles ;
    • segmenter les réseaux pour éviter qu’une intrusion sur un compte utilisateur ne donne accès à tout le système ;
    • tester régulièrement les sauvegardes pour vérifier qu’elles permettent réellement de redémarrer l’activité ;
    • organiser des exercices de crise afin que dirigeants et équipes sachent comment réagir.

    Ces mesures ne garantissent pas une protection totale, mais elles réduisent fortement la probabilité qu’un simple mot de passe deviné entraîne la chute d’une entreprise entière. Dans le cas de KNP, l’affaire rappelle à quel point un détail apparemment anodin dans le quotidien d’un salarié peut, s’il est négligé, emporter 158 ans d’histoire et des centaines d’emplois.

    Questions fréquentes

    Comment un simple mot de passe a-t-il pu paralyser une entreprise de 158 ans?

    Le pirate a deviné le mot de passe d'un employé et obtenu un accès complet au système interne. Une fois connecté, il a pu chiffrer les données essentielles et verrouiller les outils indispensables au suivi des camions et des marchandises, rendant l'entreprise opérationnellement incapable de fonctionner.

    Qui est le groupe Akira et comment fonctionne son modèle?

    Akira est un gang spécialisé dans les rançongiciels. Il s'introduit via des mots de passe faibles ou des failles non corrigées, circule discrètement dans le réseau, chiffre massivement les données, puis demande une rançon pour fournir une clé de déchiffrement et promettre de ne pas publier les données volées.

    Pourquoi KNP Logistics n'a-t-elle pas pu payer la rançon?

    La rançon estimée était d'environ 5 millions de livres sterling, une somme que KNP Logistics ne possédait pas. Faute de ressources suffisantes, l'entreprise a perdu l'accès définitif à ses données et a dû fermer ses portes.

    Quels sont les autres cas similaires au Royaume-Uni?

    Marks & Spencer a été frappée en mai par une cyberattaque estimée à 300 millions de livres, entraînant la paralysie de ses services en ligne pendant plusieurs semaines. D'autres enseignes comme M&S Food, Co-op et Harrods ont également été victimes d'attaques informatiques récemment.

    Que recommandent les autorités françaises pour se protéger?

    L'ANSSI et les autorités conseillent des mots de passe robustes, l'authentification à plusieurs facteurs, des sauvegardes déconnectées, des mises à jour régulières et une formation des salariés aux risques numériques. Les autorités déconseillent de payer les rançons, car cela alimente le modèle économique des pirates.
    Défiler vers le haut