menu burger
Lire la vigne en epaper Magazine
Accueil / Commerce/Gestion / La cave Vinovalie hackée mais pas coulée
La cave Vinovalie hackée mais pas coulée
Lire plus tard
Partage tweeter facebook linkedin

Piratage
La cave Vinovalie hackée mais pas coulée

L'entreprise coopérative tarnaise a subi une attaque informatique qui a mis à terre tout son système. La disponibilité de sauvegardes saines a permis de doucement remettre en route les opérations, en mode dégradé jusqu'à que tout soit entièrement vérifié.
Par Olivier Bazalge Le 03 novembre 2023
Lire plus tard
Partage tweeter facebook linkedin
La cave Vinovalie hackée mais pas coulée
Malgré le piratage, Vinovalie a su faire preuve de réactivité pour reprendre ses activités rapidement - crédit photo : A. Bimont
L

e réveil fut difficile pour les employés de Vinovalie au matin du jeudi 26 octobre. Dans la nuit précédente, une attaque informatique d’ampleur a bloqué l’ensemble des systèmes de communication et de gestion informatique de l’entreprise coopérative basée à Saint-Sulpice-la-Pointe, dans le Tarn. Générant près de 50 millions de chiffre d’affaires, l’entreprise viticole a été la cible « d’un virus que les professionnels de la sécurité, l’expert de notre assurance, et les services de lutte contre la cybercriminalité ne connaissaient pas jusque-là », explique le directeur général de Vinovalie Jacques Tranier.

Les journées de jeudi et vendredi furent bien pénibles pour la centaine de personnes qu’emploie Vinovalie, l’ensemble des serveurs, données, outils de communication, de planification de l’activité ou de la traçabilité restant totalement hors d’usage pendant ces deux jours. « La mise en bouteille n’a pas pu tourner, tout comme le reste du conditionnement et la logistique, en nous adaptant pour quelques opérations, comme des prises de commande manuelles », situe Jacques Tranier. Avec en fond, un compte à rebours de 7 jours fixé par les pirates, s’ils ne reçoivent pas une rançon de 450 000 dollars d’ici-là, avant mise à exécution de la menace de destruction de l’ensemble des données de l’entreprise.

Multipliez les sauvegardes

Si la porte d’entrée par laquelle les pirates ont pénétré le système informatique reste encore inconnue, l’entreprise a pu dès lundi 30 octobre remettre en route son système de messagerie ainsi que la plupart de ses activités, « grâce à des sauvegardes saines qui ne dataient que de 48h avant l’attaque », confirme le directeur de Vinovalie. S’il a bien un conseil à donner à l’ensemble des entreprises de la filière face à un tel risque, c’est bien celui-ci : « multipliez les sauvegardes, régulières et dans différents endroits, pour pouvoir au moins en récupérer une qui ne soit pas infectée », assène-t-il. Les informaticiens mis sur le coup ont donc pu remettre en route la colonne vertébrale de fonctionnement de l’entreprise mais le directeur général avertit tout de même que « l’ensemble des serveurs ont du être changés, ainsi que 180 disques durs et seuls quelques ordinateurs sont réutilisables depuis lundi ».

A l’approche de la fin du mois, le système de paye a pu être réactivé parmi le plus prioritaires, et l’entreprise a d’ores et déjà pris un retard important dans ses activités, avec des clients qui doivent s’étonner de ne recevoir aucun retour de la part de Vinovalie. « Lundi matin, nous avons repris en déroulant le fil des activités. D’abord la préparation des commandes qui étaient en attente, puis la mise en bouteilles, et enfin les saisies de commandes qui ont été prises manuellement », énumère Jacques Tranier.

Encore coupé du monde

Alors que le décompte vient de prendre fin sans que la rançon soit payée, l'ensemble des employés a pu reprendre son travail et l’entreprise n’a déploré aucune perte autre que les deux jours de sauvegarde. La crispation reste néanmoins bien présente pendant encore une bonne dizaine de jours, avec la crainte « d’un mécanisme dormant du virus qui pourrait être réactivé », ajoute Jacques Tranier. Alors que les PC doivent être redémarrés et formatés un par un, l’entreprise évolue « en mode dégradé à Saint-Sulpice et très dégradé sur les autres sites », rappelle Jacques Tranier. Seul le siège de Saint-Sulpice est en effet connecté au nouveau réseau interne remis en route, « mais nous ne l’avons pas encore reconnecté au monde extérieur, il y a encore beaucoup de vérifications à faire et d’étapes à valider », termine le directeur général de Vinovalie.

Vous n'êtes pas encore abonné ?

Accédez à l’intégralité des articles Vitisphere - La Vigne et suivez les actualités réglementaires et commerciales.
Profitez dès maintenant de notre offre : le premier mois pour seulement 1 € !

Je m'abonne pour 1€
Partage Twitter facebook linkedin
Tous les commentaires (3)
Le dépôt de commentaire est réservé aux titulaires d'un compte.
Rejoignez notre communauté en créant votre compte.
Vous avez un compte ? Connectez vous
olivier Le 08 novembre 2023 à 10:50:29
cher maxime, heureusement vinovalie est une societe bien geree, nous avons securisé au maximum notre reseau et investit dans une assurance contre ce type d'attaques qui nous aide beaucoup. néanmoins merci pour votre message , on sent que vous etes un excellent donneur de lecons, ca nous donne foi dans l'humanite.
Signaler ce contenu comme inapproprié
Maxime Le 04 novembre 2023 à 07:42:03
Certaines (beaucoup) d'entreprises ou administrations ne sont pas vraiment conscientes des conséquences d'une attaque sur leur système d'information. On a beau expliquer, décrire, montrer et démontrer, elles ne perçoivent pas vraiment (ou ne veulent pas percevoir) l'impact potentiellement catastrophique d'une attaque dans le fonctionnement réel de leur entreprise. Certes, c'est une dépense supplémentaire mais comme une assurance on est content de l'avoir en cas de problème. Beaucoup font l'impasse sur ce poste et c'est une grave erreur, presque une faute professionnelle. C'était mon métier, j'en ai vu des patrons perturbés, inquiets, ne sachant plus quoi faire pour s'en sortir, des entreprises au bord du dépôt de bilan et des mois et des mois de travail supplémentaire pour revenir à une situation "normale". Et au final cela aura couté 10 fois plus cher... La cybersécurité est un métier et ça ne s'improvise pas. Sur Internet et les réseaux c'est la guerre ! Une guerre que l'on ne voit pas mais une vraie guerre menée par des gens sans foi ni loi. Des personnes surtout motivés par l?appât du gain, l'argent facile, mais aussi pour la "gloriole" et le plaisir de nuire qui sont en permanence à l??uvre avec des techniques et des outils de plus en plus sophistiqués.
Signaler ce contenu comme inapproprié
Benoît Ab-der-Halden Le 03 novembre 2023 à 10:41:11
Bon courage ! Nous avons connu cela il y a quelques années en Provence. Entre la perte de données, la relance de l'entreprise, et certains clients qui en profitent pour allonger les délais de paiement... ce ne fut pas une bonne expérience
Signaler ce contenu comme inapproprié

vitijob.com, emploi vigne et vin
Gironde - CDD Château de La Rivière
Vaucluse - CDI PUISSANCE CAP
La lettre de la Filière
Chaque vendredi, recevez gratuitement l'essentiel de l'actualité de la planète vin.
Inscrivez-vous
Votre email professionnel est utilisé par Vitisphere et les sociétés de son groupe NGPA pour vous adresser ses newsletters et les communications de ses partenaires commerciaux. Vous pouvez vous opposer à cette communication pour nos partenaires en cliquant ici . Consultez notre politique de confidentialité pour en savoir plus sur la gestion de vos données et vos droits. Notre service client est à votre disposition par mail serviceclients@ngpa.fr.
Commerce/Gestion
© Vitisphere 2025 -- Tout droit réservé