Hier, plusieurs clients de SAS se sont plaints sur Twitter de l’impossibilité d’accéder à leurs comptes aussi bien sur l’application mobile et sur le site web de la compagnie aérienne qui a pointé du doigt « des problèmes techniques ». L’indisponibilité a duré pendant une journée entière sans que le groupe ne donne la raison précise de cette interruption de service. Ce souci a fait écho à un incident de sécurité similaire survenu plus tôt dans l’année, le jour de la Saint-Valentin pour être exact.
A cette époque, un groupe nommé Anonymous Sudan avait revendiqué une campagne d’attaques par déni de service (DDoS). Rebelote pour l’évènement d’hier où le même groupe s’est attribué cette nouvelle attaque. Dans un message, il a réclamé une rançon de 3 500 dollars avant de réviser ses prétentions à la hausse à 175 000 dollars. Rappelons qu’il ne s’agit pas d’un ransomware, mais bien d’attaques par saturation.
Le site web et l’application mobile sont à nouveau accessibles. La compagnie aérienne va enquêter sur cette affaire pour vérifier si des données clients n’ont pas été touchées. Lors de l'incident de février dernier, certains abonnés avaient pu se connecter à d’autres comptes.
Commentaire