Attaque

La financière d’Orion : 20 Go de données clients volés après le piratage d’un partenaire

Le groupe Orion, acteur français de la gestion de patrimoine, a été indirectement touché par une cyberattaque ayant conduit au vol d’environ 20 Go de données. Particularité importante : les systèmes informatiques d’Orion n’auraient pas été directement compromis. L’attaque serait partie de l’ordinateur d’un conseiller en gestion de patrimoine utilisant sa plateforme.

Le groupe Nova revendique l’opération. Après avoir compromis le poste du conseiller, les attaquants auraient récupéré ses identifiants de connexion à Orion, leur permettant ensuite d’accéder à son espace professionnel et aux informations concernant sa clientèle.

Orion, un acteur important de la gestion de patrimoine

La Financière d’Orion possède une quarantaine de cabinets représentant environ 5 milliards d’euros d’encours. Sa plateforme est également utilisée par près de 600 conseillers indépendants, qui disposent de leurs propres équipements informatiques.

L’ordinateur d’un conseiller serait le point de départ

Selon les informations communiquées, le pirate aurait d’abord compromis l’ordinateur d’un cabinet partenaire. Des identifiants Orion présents sur ce poste auraient ensuite été récupérés puis utilisés pour se connecter au véritable espace professionnel du conseiller.

Ce scénario illustre un risque classique : même lorsqu’une plateforme centrale reste sécurisée, le compte d’un utilisateur légitime peut devenir une porte d’entrée si son ordinateur ou ses identifiants sont compromis.

Des données clients et des opérations récupérées

Une fois connecté, l’attaquant aurait pu consulter et copier des informations concernant les clients du conseiller ainsi que les opérations réalisées avec le groupe Orion. Le volume total revendiqué atteint environ 20 Go.

Le détail précis des données personnelles présentes dans cette extraction et le nombre de clients concernés ne sont pas encore connus publiquement.

Les infrastructures d’Orion n’auraient pas été piratées

Orion insiste sur un point essentiel : aucune intrusion directe dans ses propres infrastructures n’aurait été constatée. L’accès aurait été réalisé avec les identifiants légitimes récupérés sur le poste compromis du cabinet partenaire.

L’incident montre néanmoins les limites d’une sécurité concentrée uniquement sur l’infrastructure centrale. Avec plusieurs centaines de professionnels connectés à une même plateforme, la compromission d’un seul poste peut suffire à exposer des données financières et patrimoniales accessibles à son utilisateur.

Un risque de phishing particulièrement élevé

Des informations sur de véritables clients et leurs opérations financières peuvent être particulièrement intéressantes pour des fraudeurs. Elles peuvent servir à construire des campagnes de phishing très crédibles, des usurpations de conseiller ou de fausses demandes liées à un investissement ou à une opération existante.

À ce stade, l’incident apparaît donc comme une compromission indirecte via un cabinet partenaire et non comme le piratage du système d’information central du groupe Orion. L’étendue exacte des 20 Go revendiqués reste à déterminer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires