Cyberattaques OT : le secteur énergétique face à 329 milliards de dollars de risques

Un rapport Dragos révèle l'ampleur des vulnérabilités cybernétiques des infrastructures énergétiques mondiales. Les pertes potentielles atteignent des sommets historiques.

Partager:

Abonnez-vous pour un accès illimité à toute l'actualité du secteur de l'énergie.

Plus de 150 articles et analyses multisectorielles chaque semaine.

À moins de 3/semaine*

*Engagement annuel

Le secteur énergétique mondial fait face à une menace cybernétique sans précédent qui pourrait générer jusqu’à 329,5 milliards de dollars de pertes dans un scénario extrême. Cette estimation provient du rapport 2025 OT Security Financial Risk Report publié par Dragos Inc., leader mondial de la cybersécurité pour les environnements de technologie opérationnelle (OT). L’étude, menée par le Cyber Risk Intelligence Center de Marsh McLennan, représente la première analyse statistique quantifiant les risques financiers des cyberincidents OT. Les pertes indirectes, souvent négligées dans les modèles traditionnels, affectent jusqu’à 70% des violations liées aux systèmes OT, avec 172,4 milliards de dollars attribués aux seules interruptions d’activité.

Des vulnérabilités critiques exploitées à grande échelle

Les incidents récents confirment la gravité de ces projections financières. L’attaque par ransomware contre Halliburton en août 2024 a engendré 35 millions de dollars de pertes directes et forcé l’arrêt partiel des systèmes de cette entreprise valorisée à 23 milliards de dollars. Le groupe RansomHub, responsable présumé de cette cyberattaque, a démontré la capacité des acteurs malveillants à paralyser les géants pétroliers mondiaux. En janvier 2024, le malware FrostyGoop a frappé une compagnie énergétique municipale ukrainienne, privant de chauffage plus de 600 immeubles pendant deux jours lors de températures négatives. Cette attaque illustre comment les systèmes de contrôle industriel Modbus TCP peuvent être compromis avec des conséquences physiques immédiates sur les populations civiles.

Les infrastructures hydrauliques américaines sont devenues des cibles privilégiées des groupes étatiques. Le Cyber Army of Russia Reborn (CARR), lié au groupe Sandworm du renseignement militaire russe GRU, a provoqué le débordement d’un réservoir d’eau à Muleshoe au Texas en janvier 2024. L’intrusion a été facilitée par un mot de passe inchangé depuis dix ans, révélant des négligences basiques dans la sécurité des infrastructures critiques. Les villes d’Abernathy, Hale Center et Lockney ont subi des attaques similaires, démontrant une campagne coordonnée contre les systèmes de distribution d’eau américains.

Une escalade géopolitique aux conséquences économiques majeures

L’analyse des données de 2024 révèle une transformation qualitative des cybermenaces OT. Bien que le nombre d’attaques n’ait augmenté que marginalement, passant de 72 en 2023 à 76 en 2024, l’impact physique a explosé avec 1015 sites perturbés contre 412 l’année précédente, soit une hausse de 146%. Les attaques d’États-nations avec conséquences physiques ont triplé, portées par les campagnes chinoises, russes et iraniennes. Trois nouvelles souches de malware spécifiques aux systèmes de contrôle industriel (ICS) ont été découvertes en 2024, égalant la moitié du total découvert durant les quatorze années précédentes.

Le rapport Forescout révèle que les protocoles d’automatisation industrielle sont devenus des vecteurs d’attaque privilégiés. Les attaques sur ces protocoles ont grimpé de 71% à 79% entre 2023 et 2024, avec Modbus dominant à 40% des incidents, suivi d’Ethernet/IP à 28%. Les acteurs de menace ont augmenté leur présence de 93% dans le secteur énergétique, 71% dans la fabrication et 55% dans la santé. Cette progression exponentielle s’accompagne d’une sophistication accrue des méthodes d’attaque et d’une capacité de disruption physique sans précédent.

Des contrôles de sécurité quantifiés pour réduire l’exposition

Le rapport Dragos identifie trois contrôles cybersécurité OT prioritaires avec leurs potentiels de réduction des risques financiers. La planification de réponse aux incidents permet une diminution moyenne des risques jusqu’à 18,5%. L’architecture défensive peut réduire l’exposition de 17,09%, tandis que la visibilité et surveillance des réseaux ICS offrent une protection jusqu’à 16,47%. Ces pourcentages, basés sur des dizaines de milliers de simulations et une décennie de données de violations, fournissent aux dirigeants des métriques concrètes pour justifier les investissements en cybersécurité OT.

Les implications réglementaires s’intensifient avec l’entrée en vigueur des directives européennes NIS2 et CER fin 2024, imposant des mesures de cybersécurité à plus de 400000 entreprises. Aux États-Unis, la Transportation Security Administration (TSA) a émis des directives contraignantes pour le secteur des pipelines suite à l’attaque Colonial Pipeline de 2021 qui avait perturbé 45% de l’approvisionnement en carburant de la côte Est. Les entreprises énergétiques doivent désormais quantifier leurs risques cyber pour satisfaire aux exigences de reporting de la Securities and Exchange Commission (SEC), notamment la règle 8-K sur la divulgation des incidents cyber. Cette évolution réglementaire transforme la cybersécurité OT d’un centre de coût technique en un impératif stratégique mesurable financièrement, redéfinissant les priorités d’investissement du secteur énergétique mondial.

New Fortress Energy reporte la publication de ses résultats trimestriels en raison de négociations de dette

Le producteur américain de gaz naturel liquéfié prolonge ses délais de dépôt auprès du régulateur, invoquant des discussions en cours sur un soutien de crédit supplémentaire.

NRN lève 67,2 M $ pour accélérer sa plateforme énergétique distribuée en Australie

La société australienne NRN a bouclé un financement de 67,2 M $, combinant capitaux propres et dette, pour développer sa plateforme d’infrastructures énergétiques distribuées et étendre son réseau de stockage et de production décentralisée.

Tesla dépose une demande pour fournir de l’électricité aux foyers britanniques

Le constructeur américain sollicite une licence auprès du régulateur britannique de l’énergie pour distribuer de l’électricité au Royaume-Uni, marquant sa première incursion dans ce secteur en dehors du Texas.
en_1140120837540

Diversified Energy enregistre une hausse de 79% de ses revenus au premier semestre 2025

Le producteur américain de gaz et pétrole a accru sa production et ses flux de trésorerie, porté par l’intégration de Maverick et un partenariat stratégique de 2 milliards $ avec Carlyle.

Boralex enregistre un recul du BAIIA au T2 malgré une hausse de la production

Boralex a vu son bénéfice avant intérêts, impôts et amortissement baisser de 13 % au deuxième trimestre 2025, malgré une augmentation de 14 % de la production, en raison de prix moins favorables en France et d’une baisse des revenus des coentreprises.

CES Energy Solutions enregistre un chiffre d’affaires record au deuxième trimestre 2025

Le fournisseur canadien de solutions chimiques pour l’industrie pétrolière a généré 574 mn CAD ($419,9 mn) de revenus au deuxième trimestre, en hausse de 4 % sur un an, et a annoncé un dividende trimestriel.
en_114020072027540-1

EnBW maintient ses prévisions 2025 malgré un repli de 7% de l’EBITDA

EnBW a enregistré un EBITDA ajusté de €2,4 milliards au premier semestre 2025, soutenu par la diversification de ses activités, et confirme ses objectifs annuels malgré des conditions météorologiques défavorables.

Joule, Caterpillar et Wheeler lancent un projet énergétique de 4 GW pour centres de données en Utah

Joule, Caterpillar et Wheeler scellent un partenariat pour fournir quatre gigawatts d’énergie à un campus de centres de données de nouvelle génération en Utah, intégrant stockage batterie et solutions avancées de refroidissement.

GFL Environmental finalise un accord à $4,25bn pour la recapitalisation de Green Infrastructure Partners

GFL Environmental annonce la recapitalisation de Green Infrastructure Partners à une valeur d’entreprise de $4,25bn, avec l’entrée de nouveaux investisseurs institutionnels et une redistribution majeure de capital à ses actionnaires.
en_114080853540

Uniper resserre ses prévisions annuelles et ajuste sa stratégie de transformation énergétique

Uniper confirme ses objectifs pour l’année, rétrécit sa fourchette de prévisions et renforce sa stratégie de transformation tout en lançant des mesures de réduction des coûts dans un contexte de marché exigeant.

Yanara prend son indépendance pour accélérer l’expansion de projets renouvelables en Asie-Pacifique

La filiale asiatique de BrightNight devient Yanara et se positionne comme acteur indépendant pour renforcer le développement de solutions d’énergie renouvelable à grande échelle dans la région Asie-Pacifique.

Brookfield investit 6 milliards $ dans Duke Energy Florida

Brookfield acquiert 19,7% de Duke Energy Florida pour 6 milliards $, renforçant la capacité d’investissement du groupe et soutenant un plan quinquennal de modernisation évalué à 87 milliards $.
en_114060834540

Suncor Energy affiche un bénéfice net de $1.13 bn au deuxième trimestre 2025

Suncor Energy enregistre une progression de sa rentabilité au deuxième trimestre 2025, portée par une exécution industrielle maîtrisée et une politique financière centrée sur le marché.

Rubellite Energy Corp. enregistre une hausse de 81% du flux de trésorerie en Q2 2025

Rubellite Energy Corp. affiche une croissance de 92% de sa production de pétrole lourd et une réduction de son endettement net au deuxième trimestre 2025, portée par un investissement accru dans le développement de Figure Lake et Frog Lake.

ADNOC Gas atteint un bénéfice record et accélère sa stratégie d’investissement en 2025

Avec un bénéfice net de $1.385bn au deuxième trimestre 2025 et un capex en forte hausse, ADNOC Gas consolide sa position sur le marché mondial du gaz naturel.
en_114060835540

Siemens Energy atteint un record de commandes et relève ses prévisions annuelles 2025

Siemens Energy enregistre des commandes historiques au troisième trimestre, une hausse marquée du chiffre d’affaires et lève l’interdiction de dividende, soutenant la solidité de son carnet et ses ambitions de croissance rentable pour 2025.

Les fabricants chinois accélèrent l’implantation mondiale selon Wood Mackenzie pour surmonter les barrières commerciales

La multiplication des sites industriels chinois à l’étranger, analysée par Wood Mackenzie, permet aux acteurs du renouvelable d’accroître leur emprise sur le secteur malgré l’intensification des mesures protectionnistes mondiales.

Pedro Cherry prend la direction de Mississippi Power lors du centenaire de l’entreprise

Pedro Cherry devient président-directeur général de Mississippi Power, succédant à Anthony Wilson, dans un contexte de croissance régionale et d’enjeux majeurs pour le secteur énergétique du sud des États-Unis.
en_114030826540

METLEN Energy & Metals entre à la Bourse de Londres après une offre d’échange réussie

METLEN Energy & Metals réalise son entrée à la Bourse de Londres après une offre d’échange acceptée par plus de 90 % des actionnaires, ouvrant une nouvelle phase de croissance internationale.

Q ENERGY sécurise 109 millions d’euros pour financer quatre projets renouvelables en France

Q ENERGY France obtient un crédit de 109 mn EUR auprès de BPCE Energeco pour la construction de deux parcs éoliens et deux centrales solaires totalisant 55 MW de capacité.

Poursuivez votre lecture en choisissant l’une des options

Compte gratuit

Accès membres

Consent Preferences