Aller au contenu
Pourquijevote
Tous les transcripts
interviewC dans l'air· 22 juillet 2024 8 min

Le plus grand bug informatique de l'histoire - Reportage #cdanslair 20.07.2024

Transcription youtube_captions. À recouper avec la source d'origine.

C'est la plus grande panne informatique de l'histoire. - On le surnomme "l'écran bleu de la mort". Ce message d'erreur s'affiche hier sur des ordinateurs du monde entier, signe d'une panne critique d'un système informatique. - Ca ne marche pas. - Des centaines de milliers d'appareils sous système d'exploitation Windows de Microsoft buggent.

C'est l'économie mondiale qui tombe malade. Des compagnies aériennes suspendent leur vol. En Australie, c'est la pagaille. - C'est le chaos.

Quand tout le monde arrive ici, personne ne sait ce qu'il se passe. C'est la 1re fois que je vis quelque chose comme ça. - Notre vol a été annulé.

Nous essayons de trouver un logement à Sydney, ce qui n'est pas facile. Nos filles essaient de faire cela en ligne. - Les autorités australiennes sont les premières à alerter sur cette panne mondiale.

Le problème informatique se propage. Aux Etats-Unis, particulièrement touchés, le trafic aérien s'arrête quelques heures. Même chose à Hong Kong et en Europe.

En France, à Orly, des dizaines de vols sont retardés ou annulés. - Ca se passe partout dans le monde. Aux Etats-Unis, Berlin, Amsterdam...

La Bourse de Londres ne fonctionne plus. C'est un truc de fou. - Le problème informatique vient d'une mise à jour défectueuse d'un logiciel de l'entreprise CrowdStrike.

Voici l'une de ses publicités: une protection maximale contre tous les virus, une promesse de cybersécurité et de tranquillité. Quand tout se passe comme prévu...

Son PDG doit présenter ses excuses, et tente de rassurer. - G.Kurtz: Nous sommes profondément désolés pour les problèmes que nous avons causés aux consommateurs et aux voyageurs.

Et aux entreprises qui ont été touchées. Ce n'était pas une cyberattaque, c'est à cause d'une mise à jour du contenu. Comme vous l'imaginez, nous sommes en lien depuis cette nuit avec nos clients et nous travaillons avec eux pour tout réinitialiser.

Les opérations normales vont reprendre, car on a corrigé cela. - Le bug touche les bourses de Londres, Milan, et également des médias. Interruption d'antenne en Angleterre sur Sky News. - Une panne technologique majeure touche de nombreuses entreprises parmi les plus importantes dans le monde. - Des caisses de supermarchés et boutiques fermées. - On ne peut pas payer par CB, ils ne les acceptent plus. - Mais aussi et surtout des systèmes de santé très perturbés, notamment en Grande-Bretagne. - A cause de la panne informatique, on va devoir annuler votre rendez-vous. - Le cabinet de ce médecin se retrouve bloqué.

Ses fichiers médicaux informatiques sont inaccessibles. - La plupart de notre travail consiste à avoir les résultats sanguins et les dossiers des patients. On ne peut pas faire grand-chose.

On ne peut prendre en charge que les blessures et maladies mineures. - A Paris, on a limité les dégâts. A 6 jours de la cérémonie d'ouverture des JO, quelques perturbations pour les accréditations et la remise des équipements, et un grand soulagement. - On n'avait pas anticipé cette panne mondiale à quelques jours du début des JO.

Ca a ralenti nos opérations. On est en train de s'adapter actuellement avec les experts de Paris 2024. - Pour beaucoup d'experts informatiques, cette panne mondiale est la plus grave jamais enregistrée. - L.Sénéchal: Assez peu de conséquences en France.

Est-ce qu'on peut l'expliquer, A.Bauer? La France est-elle performante dans le domaine de la cybersécurité? - A.Bauer: Elle développe de brillants cerveaux depuis longtemps, qui s'exportent aux Etats-Unis.

A la Silicon Valley, vous avez un endroit Où vous pouvez parler français et manger des croissants. Elle continue à fournir, en matière de mathématiques, tout ce qui relève de la cybernétique, des cerveaux extrêmement brillants. Elle dispose d'une infrastructure relativement puissante, mais elle n'est pas totalement à l'abri.

Il y a eu des conséquences en France plus limitées qu'ailleurs. Il y a quelques semaines, un grand opérateur de paiement a été en défaut pendant quasiment une journée. Ce n'est pas très grave, mais c'est très perturbant.

Tout le problème est de bien prendre en considération la différence entre la volonté de siphonner de la data et la volonté de détruire des systèmes et les empêcher de fonctionner. Il y a une grande confusion sur ce qu'est le hacking, c'est-à-dire la volonté d'intervenir. Le renseignement, c'est qu'on ne se fait pas voir et on siphonne.

Le vol, on crypte et on demande une rançon. Et il y a la destruction. Le bug est un peu au milieu de tout cela.

Surtout quand on ne sait pas qui est à l'origine du bug. L'entreprise en question est très performante. L'idée qu'une mise à jour puisse provoquer autant de dégâts reste un mystère.

Il n'y a aucune explication valable chez CrowdStrike ni ailleurs. Le patch a été fait rapidement. Les effets secondaires ont duré plusieurs jours, notamment dans le domaine du transport aérien.

Mais le comment et le pourquoi restent aujourd'hui mystérieux. La communication disait: "Tout va bien, on contrôle tout..." On a vu dans les épisodes précédents une alarme qui serait une crise majeure qui toucherait l'intégralité des feux rouges, la distribution d'eau, d'électricité...

Le problème de CrowdStrike est que c'est une entreprise intégrée qui s'est beaucoup développée et qu'elle dispose d'un quasi-monopole sur Microsoft. Mac n'a pas été touché. Il y a un vrai enjeu dans ce qui nous est arrivé.

Il faut prendre en compte cette alarme. La France a été moins touchée car elle a eu le temps de se préparer. Les effets ont été un peu plus secondaires.

Mais il ne faut pas sous-estimer l'alarme. - L.Sénéchal: Les effets ont commencé à 15h, heure d'Australie et à 7h, heure de France.

Avec le mouvement du fuseau horaire, un mouvement de panique est arrivé. - N.Arpagian: La France a eu l'initiative de partir par la réglementation.

Les entreprises peuvent être attirées par la compétitivité, et pas forcément par l'investissement en cybersécurité. Il y a des problématiques de recrutement sur des têtes bien faites qui sont en nombre limité. C'est un travail à part entière.

Pour arriver à contraindre le tissu économique, il y a un cadre juridique. On a fait d'abord une loi de programmation militaire, qui a été élargie à l'échelle européenne par une directive:

Le plus grand bug informatique de l'histoire - Reportage #cdanslair 20.07.2024 — Xavier Bertrand · Pourquijevote