Cyberattaque contre La Banque Postale : Un début d’année 2026 difficile pour les clients

0
1

Une nouvelle attaque informatique frappe La Banque Postale

Dans la nuit du 31 décembre au 1er janvier 2026, à 3h30 exactement, le groupe La Poste a été victime d’une cyberattaque qui a paralysé l’ensemble de ses services en ligne. Cette attaque intervient seulement quelques jours après un incident similaire survenu le 22 décembre 2025, démontrant la vulnérabilité persistante des infrastructures numériques du groupe.

L’incident informatique frappe plusieurs grosses entités de l’entreprise, comme La Banque Postale, le service Colissimo, ainsi que la messagerie électronique du groupe, laposte.net. Cette situation a particulièrement affecté les 11 millions de clients de La Banque Postale qui attendaient de consulter leurs intérêts d’épargne annuels.

Impact massif sur les services bancaires en ligne

Du côté des clients de La Banque Postale, l’application mobile et le site internet sont en rade. Les 11 millions de clients particuliers de La Banque Postale ne pouvaient donc pas en ce 1er janvier effectuer d’opérations en ligne comme les virements ou consulter le solde de leurs comptes bancaires. Les épargnants qui espéraient vérifier leurs intérêts sur le Livret A, LEP et LDDS se sont trouvés dans l’impossibilité d’accéder à leurs espaces clients.

Pour payer en ligne, les clients de La Banque Postale ne peuvent plus confirmer leur paiement via l’application mais peuvent le faire par une authentification par SMS. Les paiements sur les terminaux de paiement ou les retraits au distributeur d’espèces ne sont pas affectés. Cette solution de secours a permis de maintenir partiellement l’activité bancaire courante.

Une attaque DDoS d’ampleur inédite

Le groupe a évoqué auprès de l’AFP une attaque d’une « ampleur inédite ». Dès 3h30 dans la nuit du 31 décembre au 1er janvier, les serveurs de La Poste et de La Banque Postale ont été la cible d’une attaque par déni de service (DDoS). Ce type d’agression vise à saturer les serveurs en multipliant les requêtes simultanées, jusqu’à les rendre inaccessibles.

Les sites de La Poste et de La Banque postale étaient de nouveau accessibles jeudi en fin d’après-midi. Ce nouvel incident a débuté jeudi vers 03H30 et s’est achevé vers 17H00. Le groupe a rassuré ses clients en affirmant qu’aucune donnée personnelle n’avait été compromise durant l’attaque.

Conséquences et perspectives pour la sécurité bancaire

Cette double cyberattaque en moins de deux semaines soulève des questions importantes sur la résilience des infrastructures numériques bancaires françaises. Début décembre, l’autorité bancaire européenne avait mis en garde contre l’instabilité géopolitique qui créait pour les banques du continent des risques opérationnels, notamment en ce qui concerne les attaques par déni de service.

Une enquête a été ouverte et confiée à la DGSI ainsi qu’à l’unité nationale cyber, sous l’autorité du parquet de Paris. Pour les clients de La Banque Postale, cet incident rappelle l’importance de maintenir des moyens de paiement alternatifs et de ne pas dépendre exclusivement des services numériques, particulièrement durant les périodes sensibles comme les fêtes de fin d’année.

Comments are closed.