📖 Informations complémentaires :
Le 12 août 2025, l’opérateur COLT TELECOM a été victime d’une cyberattaque d’envergure revendiquée par le groupe WarLock, provoquant des perturbations sur plusieurs de ses systèmes internes et clients, sans résolution complète à ce jour.
Nature de l’attaque :
L’incident serait lié à l’exploitation d’une vulnérabilité critique dans Microsoft SharePoint (CVE-2025-53770) permettant une exécution de code à distance.
Les cyberattaquants auraient utilisé cette faille pour accéder aux serveurs internes de COLT et exfiltrer un volume important de données, estimé à près d’un million de fichiers selon les premières analyses.
Le groupe WarLock a revendiqué l’attaque et aurait mis en vente une partie des données volées sur le dark web.
Colt a depuis isolé les systèmes compromis, fait appel à des experts en cybersécurité, et engagé une procédure complète de restauration et de notification.
______________________
Impact sur les services:
Bien que certaines interfaces COLT restent partiellement inaccessibles à ce jour, nos services chez ASII Télécom demeurent pleinement opérationnels.
Grâce à notre architecture redondante multi-opérateurs, nos liens de secours et notre supervision 24/7, aucune interruption de service client n’a été constatée.
Mesures de sécurité renforcées :
En parallèle de cet évènement, nos équipes ont immédiatement
- effectuer une vérification complète des interconnexions COLT–ASII,
- confirmer la non-exposition de nos infrastructures internes,
- renforcer les mécanismes de détection et d’isolation préventive sur nos pare-feux et routeurs opérateurs,
- et mis à jour les règles de filtrage et alerte de corrélation sur nos systèmes de supervision.