Une cyberattaque d'envergure touche actuellement l'enseigne française Courir, spécialisée dans la vente de sneakers et de vêtements streetwear. Selon nos confrères de Cyberattaque.org, le groupe de pirates informatiques Lapsus$ affirme avoir infiltré et compromis plusieurs pans critiques de l'infrastructure technique de l'entreprise. L'opération, présentée comme une compromission totale, soulève des questions sur l'étendue des dégâts et les risques pour les données sensibles.
Ce qu'il faut retenir
- Accès administrateur revendiqués sur les outils de développement et les interfaces internes de gestion de Courir.
- Présence prolongée des attaquants dans le réseau, avec exfiltration de ressources internes qualifiées de stratégiques.
- Vente annoncée d'accès privilégiés à l'infrastructure de Courir, augmentant le risque de nouvelles intrusions.
- Lapsus$ revendique une cartographie complète du réseau et des comptes de service compromis disposant de privilèges élevés.
- L'enseigne n'a pas encore officiellement réagi à cette annonce, laissant de nombreuses zones d'ombre.
Une infiltration de plusieurs semaines dans les systèmes de Courir
D'après les éléments communiqués par Lapsus$, les attaquants auraient maintenu une présence discrète au sein des systèmes informatiques de Courir pendant plusieurs semaines. Cette durée leur aurait permis de cartographier l'ensemble de l'infrastructure et d'établir des points d'accès persistants. Un scénario particulièrement préoccupant, car il suggère que les pirates ont pu s'infiltrer progressivement, en exploitant des comptes disposant de permissions élevées. À ce stade, l'origine exacte de l'intrusion — le vecteur d'attaque initial — n'a pas été précisée par les cybercriminels.
Des accès administrateur et des comptes de service compromis
Les revendications de Lapsus$ détaillent l'étendue des accès obtenus. Le groupe affirme avoir pris le contrôle de portails utilisés par les développeurs, ainsi que de différentes interfaces internes de gestion. Plus inquiétant encore, les attaquants revendiquent la compromission de comptes de service disposant de privilèges administratifs, leur offrant la possibilité de se déplacer librement entre plusieurs segments du réseau de l'entreprise. Ces accès pourraient permettre à d'autres acteurs malveillants de rebondir vers d'autres services critiques.
Exfiltration de ressources internes et vente d'accès privilégiés
Parmi les révélations les plus alarmantes, Lapsus$ affirme avoir exfiltré des ressources internes provenant à la fois des environnements de production et de développement. Bien que le groupe qualifie ces données de « stratégiques », aucun détail n'a été communiqué sur leur nature exacte, ni sur leur volume. Une absence d'information qui rend impossible, à ce stade, l'évaluation de l'impact réel sur les clients ou les salariés de Courir. Autre élément préoccupant : les attaquants proposent désormais à la vente des accès privilégiés à l'infrastructure de l'entreprise. Si ces accès sont toujours valides, ils pourraient être utilisés par d'autres cybercriminels pour intensifier les intrusions ou préparer de nouvelles attaques.
Une compromission totale revendiquée, mais encore non confirmée
Lapsus$ présente cette opération comme une compromission complète du périmètre informatique de Courir. Cependant, ces affirmations restent celles des attaquants, et aucun élément indépendant ne permet, pour l'instant, de valider l'intégralité de leurs revendications. À ce jour, l'enseigne française n'a pas publié de communiqué officiel pour confirmer ou infirmer cette cyberattaque. Plusieurs questions essentielles restent donc en suspens : quel a été le point d'entrée initial ? Quelle est la durée exacte de la compromission ? Quels sont les systèmes réellement affectés, et quelles données ont été exfiltrées ?
Courir, une enseigne majeure du streetwear français dans le viseur
Fondée en France, Courir s'est imposée comme l'un des acteurs majeurs du marché des sneakers et du streetwear, avec un réseau de boutiques physiques et une activité e-commerce significative. Une compromission de ses outils internes pourrait donc avoir des répercussions techniques majeures, affectant non seulement les services de l'entreprise, mais aussi la sécurité des données de ses clients et partenaires. Dans un secteur où la confiance est un pilier essentiel, une telle intrusion soulève des interrogations sur la robustesse des mesures de cybersécurité mises en place par l'enseigne.
Cette affaire rappelle une fois de plus l'importance, pour les entreprises, de renforcer leurs dispositifs de protection contre les cybermenaces. Les groupes spécialisés dans l'infiltration prolongée, comme Lapsus$, ciblent de plus en plus fréquemment des infrastructures critiques, exploitant des failles parfois discrètes mais aux conséquences majeures. Pour Courir, comme pour toute organisation touchée par une telle intrusion, la priorité sera désormais de restaurer la confiance et de garantir la sécurité de ses systèmes.