Xittel victime d’un pirate informatique

Les utilisateurs des services de Xittel en Mauricie, mais aussi à Lanaudière ont été nombreux à observer des services lents voire carrément interrompus depuis deux mois auprès de leur fournisseur.

C’est que la compagnie, dont le siège social se situe à Trois-Rivières, a été la cible d’une attaque informatique appelée «attaque par deni de service». Dans la région, particulièrement les secteurs de Saint-Jean-des-Piles et Saint-Gérard-des-Laurentides ont été touchés.

Il semblerait que cette attaque ayant débuté en fin novembre soit d’une ampleur jamais observée auparavant par la compagnie.

Au moment d’écrire ces lignes, Xittel parlait d’un envoi massif aux abonnés afin de rendre compte de la situation qui est connue à l’interne depuis la mi-décembre seulement.

Un réseau inondé

L’attaque par deni de service est caractérisée par une inondation du réseau afin d’empêcher son fonctionnement ayant pour but de rendre indisponible son service et d’empêcher les utilisateurs légitimes de l’utiliser.

«C’est exact, nous avons été attaqués. Ces attaques durent depuis un moment déjà et nos équipes travaillent de concert pour trouver une solution à cet inconvénient», a déclaré le 25 janvier le directeur général de la compagnie Pierre Brochu.

Si l’origine (l’adresse IP de l’attaquant) est inconnue et le sera probablement toujours, le directeur général parle d’une attaque qui proviendrait de millier de serveurs en même temps.

Bien que la communication pour expliquer ces difficultés auprès de la clientèle ait tardé à arriver, M. Brochu mentionne que la priorité était au traitement de la situation.

«On a mis une équipe de consultants en sécurité sur le cas et on a voulu diminuer les impacts négatifs d’abord. C’est certain qu’on tient à souligner la patience de notre clientèle sur cet incident qui est le plus gros à survenir chez nous ici de par sa fréquence et son intensité», a affirmé le directeur général concernant la dizaine d’attaques répertoriées au sein de la compagnie.

À noter que la Sûreté du Québec a été mis au fait de la situation.

Coup de pouce de la concurrence

Pour continuer à répondre à la demande des abonnés, M. Brochu admet qu’un approvisionnement auprès des concurrents Bell et Vidéotron ait été nécessaire, notamment en ce qui touche aux fibres noires et à l’analyse des entrées sur le site de la compagnie (log in).

«Le processus de contre-attaque a été long, mais on a tenté de tout mettre en place pour réduire les incidences sur le service», a-t-mentionné ajoutant que l’attaque prenant naissance pendant la période des Fêtes n’avait pas aidé la rapidité d’exécution. «J’ai certains employés qui n’ont pas encore gouté à leur dinde de Noël», illustre-t-il.

Des abonnés tenus dans l’ombre?

Pour les milliers d’abonnés touchés par cet incident, les deux derniers mois n’ont pas été de tout repos. À travers les ralentissements et interruptions de service, le temps a semblé long avant d’y voir clair. C’est le cas de Martin Comeau, un webmestre établi à Saint-Jean-des-Piles.

«J’ai dû parler à des gens de Xittel une bonne trentaine de fois depuis le début des difficultés en fin novembre. Étant dans le domaine, j’ai rapidement eu ma petite idée sur l’origine des problèmes chez eux. Le hic, c’est que ça affecte directement mon rendement au travail. Je ne peux plus travailler chez moi et je songe même à déménager si un rétablissement ne survient pas dans les plus brefs délais», a indiqué M. Comeau qui remarque une interruption de services quatre à cinq fois par jour.

«D’après mes connaissances, laissez-moi vous dire qu’il sont face à une énorme attaque. L’important, je crois, c’est de dresser un rideau de sécurité pour minimiser les impacts et communiquer avec leur clientèle pour leur donner l’heure juste», soulève M. Comeau qui se désolait la semaine dernière de voir l’information arriver au compte-goutte par la compagnie.

«Il a fallu que je leur sorte l’explication par la gorge», illustre l’homme qui affirme que les gens ont le droit de changer de fournisseur si tel est leur désir après avoir pris connaissance de la situation.

Pendant que les abonnés Xittel subissent les contrecoups de l’attaque M. Brochu avance que le service à la clientèle de la compagnie ne dérougit. En effet, le message d’accueil sur la ligne de soutien avise les interlocuteurs qui tente de joindre leur fournisseur que la compagnie «éprouve présentement des difficultés».

«Le Service à la clientèle a été débordé oui», concède le directeur général en soulignant la «qualité du travail accompli par cette division» aux utilisateurs.

«On est encore en train de passer à travers la banque de message vocaux laissés par nos abonnés», ajoute-t-il visiblement conscient des effets collatéraux.

M. Brochu a indiqué que les utilisateurs de Xittel devaient recevoir un communiqué faisant état de la situation au plus tard le 28 janvier.

Notons que des attaques informatiques, bien que variant en intensité, sont monnaie courante auprès de diverses compagnies ou institutions. Visa, Amazon et le gouvernement du Québec ont tous déjà goûté à la médecine de pirates informatiques dans le passé.