Cyberattaques OT : le secteur énergétique face à 329 milliards de dollars de risques

Un rapport Dragos révèle l'ampleur des vulnérabilités cybernétiques des infrastructures énergétiques mondiales. Les pertes potentielles atteignent des sommets historiques.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

Le secteur énergétique mondial fait face à une menace cybernétique sans précédent qui pourrait générer jusqu’à 329,5 milliards de dollars de pertes dans un scénario extrême. Cette estimation provient du rapport 2025 OT Security Financial Risk Report publié par Dragos Inc., leader mondial de la cybersécurité pour les environnements de technologie opérationnelle (OT). L’étude, menée par le Cyber Risk Intelligence Center de Marsh McLennan, représente la première analyse statistique quantifiant les risques financiers des cyberincidents OT. Les pertes indirectes, souvent négligées dans les modèles traditionnels, affectent jusqu’à 70% des violations liées aux systèmes OT, avec 172,4 milliards de dollars attribués aux seules interruptions d’activité.

Des vulnérabilités critiques exploitées à grande échelle

Les incidents récents confirment la gravité de ces projections financières. L’attaque par ransomware contre Halliburton en août 2024 a engendré 35 millions de dollars de pertes directes et forcé l’arrêt partiel des systèmes de cette entreprise valorisée à 23 milliards de dollars. Le groupe RansomHub, responsable présumé de cette cyberattaque, a démontré la capacité des acteurs malveillants à paralyser les géants pétroliers mondiaux. En janvier 2024, le malware FrostyGoop a frappé une compagnie énergétique municipale ukrainienne, privant de chauffage plus de 600 immeubles pendant deux jours lors de températures négatives. Cette attaque illustre comment les systèmes de contrôle industriel Modbus TCP peuvent être compromis avec des conséquences physiques immédiates sur les populations civiles.

Les infrastructures hydrauliques américaines sont devenues des cibles privilégiées des groupes étatiques. Le Cyber Army of Russia Reborn (CARR), lié au groupe Sandworm du renseignement militaire russe GRU, a provoqué le débordement d’un réservoir d’eau à Muleshoe au Texas en janvier 2024. L’intrusion a été facilitée par un mot de passe inchangé depuis dix ans, révélant des négligences basiques dans la sécurité des infrastructures critiques. Les villes d’Abernathy, Hale Center et Lockney ont subi des attaques similaires, démontrant une campagne coordonnée contre les systèmes de distribution d’eau américains.

Une escalade géopolitique aux conséquences économiques majeures

L’analyse des données de 2024 révèle une transformation qualitative des cybermenaces OT. Bien que le nombre d’attaques n’ait augmenté que marginalement, passant de 72 en 2023 à 76 en 2024, l’impact physique a explosé avec 1015 sites perturbés contre 412 l’année précédente, soit une hausse de 146%. Les attaques d’États-nations avec conséquences physiques ont triplé, portées par les campagnes chinoises, russes et iraniennes. Trois nouvelles souches de malware spécifiques aux systèmes de contrôle industriel (ICS) ont été découvertes en 2024, égalant la moitié du total découvert durant les quatorze années précédentes.

Le rapport Forescout révèle que les protocoles d’automatisation industrielle sont devenus des vecteurs d’attaque privilégiés. Les attaques sur ces protocoles ont grimpé de 71% à 79% entre 2023 et 2024, avec Modbus dominant à 40% des incidents, suivi d’Ethernet/IP à 28%. Les acteurs de menace ont augmenté leur présence de 93% dans le secteur énergétique, 71% dans la fabrication et 55% dans la santé. Cette progression exponentielle s’accompagne d’une sophistication accrue des méthodes d’attaque et d’une capacité de disruption physique sans précédent.

Des contrôles de sécurité quantifiés pour réduire l’exposition

Le rapport Dragos identifie trois contrôles cybersécurité OT prioritaires avec leurs potentiels de réduction des risques financiers. La planification de réponse aux incidents permet une diminution moyenne des risques jusqu’à 18,5%. L’architecture défensive peut réduire l’exposition de 17,09%, tandis que la visibilité et surveillance des réseaux ICS offrent une protection jusqu’à 16,47%. Ces pourcentages, basés sur des dizaines de milliers de simulations et une décennie de données de violations, fournissent aux dirigeants des métriques concrètes pour justifier les investissements en cybersécurité OT.

Les implications réglementaires s’intensifient avec l’entrée en vigueur des directives européennes NIS2 et CER fin 2024, imposant des mesures de cybersécurité à plus de 400000 entreprises. Aux États-Unis, la Transportation Security Administration (TSA) a émis des directives contraignantes pour le secteur des pipelines suite à l’attaque Colonial Pipeline de 2021 qui avait perturbé 45% de l’approvisionnement en carburant de la côte Est. Les entreprises énergétiques doivent désormais quantifier leurs risques cyber pour satisfaire aux exigences de reporting de la Securities and Exchange Commission (SEC), notamment la règle 8-K sur la divulgation des incidents cyber. Cette évolution réglementaire transforme la cybersécurité OT d’un centre de coût technique en un impératif stratégique mesurable financièrement, redéfinissant les priorités d’investissement du secteur énergétique mondial.

Future Fund Oman engage $1.2bn pour soutenir 141 projets de diversification

Le fonds souverain omanais a engagé $1.2bn en 2025 dans 141 projets, attirant $2.1bn de capitaux privés et étrangers pour stimuler les secteurs industriels et énergétiques stratégiques du pays.

Equinor conteste une amende de €60mn infligée pour défaut de maintenance

Le groupe énergétique norvégien rejette la sanction imposée pour des rejets illégaux de gaz à Mongstad, évoquant un désaccord sur l'interprétation des obligations d’entretien et les gains financiers supposés.

Alpine Power Systems rachète Chicago Industrial Battery pour renforcer sa gamme PowerMAX

Alpine Power Systems annonce l’acquisition de Chicago Industrial Battery afin d’accroître sa présence régionale et soutenir l’expansion de son offre PowerMAX en batteries et chargeurs d’occasion et de location.
en_114016171244540

HASI et KKR injectent $1bn supplémentaire dans leur coentreprise dédiée aux infrastructures durables

HASI et KKR renforcent leur partenariat stratégique en allouant $1bn additionnel à CarbonCount Holdings 1, portant la capacité d’investissement totale du véhicule à près de $5bn.

EDF pourrait céder Edison et ses actifs renouvelables aux États-Unis

EDF envisage de vendre certaines de ses filiales, dont Edison et ses activités renouvelables aux États-Unis, afin de renforcer sa capacité financière alors qu’un plan d’économies de €5bn ($5.43bn) est en cours.

Qair sécurise un prêt syndiqué inaugural de €240 millions avec dix banques internationales

Le groupe français Qair obtient un financement structuré de €240 millions pour consolider sa dette et renforcer sa trésorerie, avec la participation de dix établissements bancaires de premier plan.
en_114015151226540

Xcel Energy lance une offre de rachat obligataire de $345mn pour sa filiale NSPM

Xcel Energy initie trois offres publiques de rachat pour un montant total de $345mn sur des obligations hypothécaires de sa filiale Northern States Power Company, visant à optimiser sa structure de dette à long terme.

Le projet hybride Umoyilanga atteint une étape clé avec la mise en service de Dassiesridge

Le projet énergétique Umoyilanga d’EDF power solutions a atteint sa phase de mise en service provisoire avec la centrale éolienne de Dassiesridge, marquant un jalon important dans l’approvisionnement du réseau sud-africain en énergie pilotable.

JSW Energy vise une levée de $1.19bn pour soutenir son cycle d’investissements jusqu’en 2030

Le groupe indien JSW Energy lance une opération combinée d’injection promoteur et de levée institutionnelle visant un total de $1.19bn, tout en nommant un nouveau directeur financier pour accompagner son plan d’expansion jusqu’à 2030.
en_114012121233540

Sembcorp rachète Alinta Energy pour AU$6.5bn et s’impose sur le marché australien

Le groupe singapourien Sembcorp Industries entre de manière décisive sur le marché australien de l’énergie en acquérant Alinta Energy dans le cadre d’une opération évaluée à AU$6.5bn ($4.3bn), dette comprise.

Potentia Energy obtient un financement de $553mn pour soutenir son portefeuille australien

Potentia Energy a sécurisé un financement de $553mn afin d’optimiser ses actifs renouvelables en exploitation et de soutenir la livraison de six nouveaux projets totalisant plus de 600 MW de capacité à travers l’Australie.

Drax investira jusqu’à £2bn pour transformer sa centrale charbonnée en centre de données

Drax prévoit de convertir son site de 400 hectares dans le Yorkshire en centre de données d’ici 2027, en mobilisant d’anciennes infrastructures charbonnées et des connexions réseau existantes.
en_114011111226540

EDF installe en Guadeloupe un compensateur synchrone de 180 tonnes pour sécuriser le réseau

EDF a inauguré un compensateur synchrone en Guadeloupe pour améliorer la stabilité d’un réseau électrique isolé, une initiative inédite visant à réduire la dépendance aux centrales thermiques et les risques de coupures prolongées.

NGE et AREC lancent un réseau énergétique pour structurer Magna Porta

NGE et l’Agence Régionale Énergie Climat Occitanie engagent un partenariat pour développer un réseau de chaleur et de froid destiné à soutenir l’activité économique de la zone Magna Porta, avec des solutions de production locale intégrées au site.

GEODIS et EDF concluent un accord pour décarboner la chaîne logistique mondiale

GEODIS et EDF ont signé un partenariat stratégique pour réduire les émissions liées aux flux logistiques et énergétiques, avec des projets en France et à l’international.
en_114010101233540

ExxonMobil réduit de $10 milliards ses ambitions dans le bas-carbone d’ici 2030

Le groupe pétrolier américain prévoit désormais d’investir $20 milliards dans les technologies à faibles émissions d’ici 2030, contre $30 milliards initialement annoncés un an plus tôt.

BHP cède 49 % de son réseau électrique du Pilbara à GIP pour $2 milliards

BHP vend une part minoritaire de son réseau énergétique de Western Australia Iron Ore à Global Infrastructure Partners pour $2 milliards, tout en conservant le contrôle stratégique et en sécurisant un financement long terme pour sa montée en puissance minière.

Les investissements cleantech chinois transforment la carte industrielle mondiale de l’énergie

Plus de 80 Mds $ d’investissements étrangers cleantech en un an révèlent la stratégie chinoise d’exportation de ses surcapacités solaires et batteries, en contournant les barrières commerciales occidentales au profit d’une implantation industrielle dans le Sud global.
en_114088881227540-2

Exxaro étend ses actifs énergétiques et renforce ses capacités renouvelables

Exxaro augmente son portefeuille énergétique en Afrique du Sud avec de nouveaux actifs éoliens et solaires, afin de sécuriser l’alimentation de ses opérations et d’accroître sa présence dans la production indépendante.

Plenitude rachète ACEA Energia pour €587mn et accélère sa croissance en Europe

Plenitude acquiert l’intégralité d’ACEA Energia pour jusqu’à €587mn, ajoutant 1,4 million de clients à son portefeuille et atteignant plus tôt que prévu son objectif commercial européen.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.