FranceLink (hébergeur web français)

Statut : En investigation

Résumé de la Fuite

Date de la Fuite 28 juillet 2025
Date de Découverte 28 juillet 2025
Type d'information récupérée Données clients hébergées sur la plateforme (sites web, bases de données, emails, etc.)
Nombre de Comptes Affectés Quasi-totalité des clients de FranceLink (93% des serveurs impactés) - nombre exact non spécifié
Pays 🇫🇷 France
Gravité Critique
Origine de la Fuite Faille zero-day, Ransomware avec double extorsion
Actions Recommandées

Détails de l'Incident

Le 28 juillet 2025 à 20h30, l'infrastructure de FranceLink a été la cible d'une attaque informatique sophistiquée menée par le groupe cybercriminel identifié sous le nom "AKIRA". L'attaque a impacté environ 93% des serveurs, affectant la quasi-totalité des services d'hébergement. Deux actions malveillantes coordonnées : chiffrement des données sur les serveurs de production et chiffrement des serveurs de sauvegarde.

Chronologie de l'incident

  • Découverte : 28 juillet 2025
  • Action de Sécurisation : Isolement complet de l’infrastructure, coupure des accès, migration des serveurs vers Azure, analyse forensique avec experts, récupération progressive des sauvegardes, planification de reconstruction sécurisée
  • Résolution Prévue : Migration vers de nouveaux serveurs (Azure), restauration progressive des données à mesure des récupérations, planification des priorités de rétablissement client, communication individuelle

Impact

Type de Données Données personnelles, Données de contact, Données contractuelles, Données professionnelles, Autres données sensibles
Impact Potentiel Perte de service, exfiltration possible de données hébergées (voire sensibles), blocage d’activité (emails, web, etc.), risque de fraude ultérieure
Qui est touché ? Clients de FranceLink utilisant les services d'hébergement web, messagerie et serveurs dédiés/mutualisés de l'entreprise

Mesures de Protection

  • Remplir le formulaire de priorisation pour indiquer les données critiques à récupérer en priorité.
  • Migrer les services de messagerie vers des plateformes externes (Office 365 ou autres) si hébergés sur les serveurs touchés.
  • Suivre les mises à jour régulières sur status.francelink.net.
  • Surveiller attentivement toute activité suspecte sur vos comptes et services, et signaler immédiatement toute anomalie détectée

FAQ

À propos de l'auteur

Avatar photo

rikiya_gabimaru

Freelance en Systèmes, Réseaux et Cybersécurité, aidant les entreprises à renforcer leur sécurité informatique tout en optimisant leur architecture réseau.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !