Après détection d’une intrusion sur le réseau, la ville de Johannesburg a interrompu ses services en ligne par précaution afin d’évaluer l’ampleur de l’attaque. Jeudi soir, le site web, les services en ligne et de facturation de la ville de Johannesburg ont été interrompu à la suite d’une cyberattaque. Selon la revue technologique du MIT, la capitale économique a été la victime répétée de cyberattaques, dont deux ont eu lieu au cours des trois derniers mois interrompant d’importants services et réseaux municipaux. Plusieurs médias locaux ont fait état d’une demande de rançon adressée aux services municipaux. Une information démentie à la télévision dans la matinée du vendredi par le porte-parole de la ville Nthatisi Modingoane. « Ce que nous savons, c’est que oui, le système a été piraté, et nous faisons tout ce qui est en notre pouvoir pour nous assurer qu’il est protégé », a dit M. Modingoane. « Le piratage s’est produit au niveau de l’utilisateur, et non au niveau de l’application, qui est l’endroit où se trouvent les données critiques. Quand nous avons remarqué l’impact sur le niveau d’utilisateur, nous avons fermé le système par mesure de précaution pour protéger les informations critiques des clients. »
The City has detected a network breach in its systems ^TK pic.twitter.com/r43iiJiUya
— City of Joburg (@CityofJoburgZA) October 24, 2019
Peut-on garantir la sécurité des « smart cities » ?
Une mesure de précaution applaudie par les analystes de la société de cybersécurité Recorded Future. « Ils ne sont pas certains de l’ampleur de l’attaque, alors ils arrêtent les systèmes pour mener une intervention efficace en cas d’incident. C’est incroyablement gênant pour leurs électeurs, mais cette abondance de prudence permettra à la ville d’évaluer efficacement les points faibles et, espérons-le, de les corriger avant que des dommages réels puissent être causés », constate Allan Liska de Recorded Future. En juillet dernier, la compagnie d’électricité avait fait l’objet d’une demande de rançon par des pirates informatiques qui avait mis la main sur les bases de données de l’entreprise, privant plusieurs utilisateurs d’énergie pendant des jours. Avec une population de 5 millions d’habitants, Johannesburg est la plus grande ville à avoir été victime d’un ransomware. Un cas loin d’être isolé pour autant. Les attaques à l’encontre de municipalités et de gouvernements se multiplient. Aux États-Unis, au moins 80 états et administrations locales ont été touchés. À l’heure où la ville intelligente fait rêver les administrations, la question de la sécurité des réseaux informatiques est fondamentale. Non seulement pour garantir le maintien des services publics mais surtout afin d’assurer la sécurité des utilisateurs. Le blocage des services municipaux est certes problématique, mais quelles seront les conséquences si des pirates prenaient le contrôle du réseau de transports publics autonome d’une « smart city » ? Ce sera l’objet de réflexions et de débats lors de la 11e édition du TOTEC consacré aux « Smart Travel Cities », le 17 décembre 2019 au Pavillon Cambon. Photo d'ouverture : Wikimédia A lire également :
