Tech&Co
Cybersécurité

Aéroports à l'arrêt, médias incapables de diffuser... Ce que l’on sait de la panne informatique géante

placeholder video
De nombreuses organisations ont rencontré des difficultés techniques à cause d’une mise à jour défectueuse de Crowdstrike.

Une panne informatique de grande ampleur. Ce vendredi 19 juillet, plusieurs organisations partout dans le monde ont été paralysées par des difficultés techniques. Si Microsoft a, dans un premier temps, été évoqué par la presse, une autre entreprise a reconnu être à l’origine du problème, Crowdstrike.

· De nombreuses organisations affectées

Constatée pour la première fois en Australie et en Nouvelle-Zélande, la panne a eu de lourdes conséquences sur de nombreuses organisations, à commencer par les aéroports, qui ont été particulièrement touchés.

Vols suspendus, problème avec les bagages... les aéroports en Espagne, à Berlin ou encore à Amsterdam ont été paralysés. En France, des compagnies aériennes comme Air France, Transavia et Ryanair ont aussi signalé des difficultés.

Des chaînes de télévision, comme Sky News au Royaume-Uni, ou Cnews et TF1 en France, ont également été touchées, tout comme les opérateurs Sosh, Bouygues et Orange.

Outre ces organisations, la panne informatique a également perturbé les opérations des JO 2024, à quelques jours de la cérémonie d’ouverture.

· Pas une cyberattaque

Alors que plusieurs personnes pensaient que cette panne était liée à une cyberattaque, la piste du piratage a été écartée. "Aucun élément en l’état" ne laisse penser à une "cyberattaque", a déclaré l’Agence française de sécurité informatique (Anssi).

De son côté, le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR), a indiqué que la panne touchait "les appareils équipés de Windows et de l’EDR Crowdstrike Falcon", ce qui provoquait "un écran bleu système entraînant un redémarrage du poste".

· Crowdstrike responsable

Au départ considéré comme responsable, Microsoft a aussi été victime de cette panne. L’entreprise a été confrontée à des difficultés techniques affectant la suite Microsoft 365 (Word, Excel, Outlook...). De nombreux utilisateurs n’ont ainsi pas pu utiliser les services et applications de cette suite.

"Nous avons pris connaissance d’un problème affectant Windows du fait d’une mise à jour d’une plateforme logicielle. Nous nous attendons à ce qu’une solution soit bientôt trouvée", a expliqué Microsoft dans un communiqué.

Sur X (ex-Twitter), l’entreprise a précisé que la plateforme logicielle en question était Crowdstrike Falcon Sensor, qui appartient à l’entreprise spécialisée dans la cybersécurité Crowdstrike.

Par la voix de son patron, George Kurtz, elle a reconnu l’existence d’un "dysfonctionnement". Dans le détail, le problème vient d’une mise à jour défectueuse poussée au sein de la plateforme Crowdstrike Falcon, qui permet de sécuriser les données sur le cloud depuis le cloud. Cette dernière est déployée au sein d’Azure, la plateforme de cloud computing de Microsoft.

Crowdstrike a ainsi annoncé le déploiement d’un correctif dans l’espoir d’un retour à la normale qui pourrait cependant prendre plusieurs heures.

En cours de résolution, cette panne est inédite par son ampleur. Si les entreprises ont déjà subi des pannes mondiales, aucune n'avait eu d'aussi lourdes conséquences.

Kesso Diallo