Cyberattaque en Suisse romande : la descente aux enfers de la PME Bugnard SA

Latest Comments
Aucun commentaire à afficher.
Mains d'un technicien informatique insérant un composant matériel dans un rack de serveurs.

Tags:

Victime du ransomware Akira, le fournisseur vaudois Bugnard SA est totalement à l’arrêt. Son directeur témoigne de l’impact dévastateur de cette paralysie informatique et du dilemme de la rançon.

Spécialiste de la vente d’outillage pour électriciens, la PME vaudoise Bugnard SA (basée à Cheseaux-sur-Lausanne) est un acteur incontournable de son secteur, réalisant près de 72 % de son chiffre d’affaires en ligne. Mais depuis le 24 septembre, cette mécanique bien huilée de 30 collaborateurs est brutalement paralysée par une cyberattaque massive.

Une paralysie totale et un retour au « carnet de lait »

L’offensive a eu lieu en fin de journée, bloquant instantanément l’intégralité des systèmes de l’entreprise. Les conséquences sont désastreuses : les serveurs ainsi que les sauvegardes, censées protéger l’entreprise, ont été entièrement cryptés.

Privée de son site de vente et de ses logiciels de logistique, Bugnard SA ne peut plus expédier ses 1000 commandes hebdomadaires ni localiser ses articles dans un entrepôt tentaculaire de 2500 m² comptant plus de 9000 emplacements. Pour les urgences, l’équipe en est réduite à noter les commandes à la main. Seuls les e-mails et un système de calibration indépendant à Genève fonctionnent encore.

Le chantage du groupe de hackers Akira

Derrière cette attaque se cache Akira, un groupe structuré de cybercriminels apparu en 2023 et dont les développeurs seraient basés en Russie ou dans d’anciennes républiques soviétiques. Spécialisés dans les ransomwares (logiciels de rançon) ciblant les PME occidentales, ils ont exigé un paiement en bitcoins.

Si la rançon initiale s’élevait à 450 000 dollars, des négociations menées par un prestataire spécialisé ont permis de la faire baisser à 200 000 dollars. Christian Degouy, le CEO de l’entreprise, se retrouve face à un choix cornélien. Bien qu’il refuse de payer par principe, la survie de la PME et de ses 4800 clients électriciens est en jeu. Il s’est résigné à régler la rançon si les systèmes ne peuvent pas être restaurés rapidement, le groupe Akira étant « réputé » pour fournir la clé de déchiffrement après paiement.

Une plainte pénale et trois leçons cruciales

Alors qu’une plainte pénale a été déposée et que la cellule cybercriminalité du canton de Vaud est mobilisée, Christian Degouy, qui avait dû reporter la souscription d’une cyber-assurance en raison d’un déménagement, souhaite alerter les autres entrepreneurs.

Pour éviter de revivre ce cauchemar, il partage trois conseils fondamentaux à mettre en place d’urgence :

  • Activer la double authentification sur l’ensemble des accès informatiques.
  • Effectuer des sauvegardes déconnectées du réseau principal (hors ligne).
  • Maintenir tous les logiciels à jour pour corriger d’éventuelles failles de sécurité, comme celle du pare-feu soupçonnée dans ce piratage.

Pour conclure, la mésaventure de Bugnard SA démontre qu’aucune entreprise n’est à l’abri de la menace grandissante des ransomwares. Ce témoignage courageux doit servir d’électrochoc pour toutes les PME : investir massivement dans la prévention, imposer la double authentification et garantir des sauvegardes déconnectées ne sont plus des options, mais des conditions absolues de survie commerciale.

Pas encore de réponse

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *