Cyberattaque Énergétique: Menace sur l’Électricité

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

La cyberattaque énergétique devient une nouvelle arme de pression partout dans le monde. Les difficultés de traçage des hackers et la souveraineté des États rend difficile l’évolution du droit en la matière. Une solution ? Réduire les intrants matériels et immatériels étrangers dans les organisations de cybersécurité nationales.

 

La cyberattaque énergétique sur Mumbai commanditée par la Chine ?

Cyberattaque énergétique, octobre 2020, une panne d’électricité paralyse la ville de Mumbai et ses 20 millions d’habitants. Les hôpitaux, saturés par la pandémie de Covid-19, doivent passer d’urgence les ventilateurs des patients sur des générateurs. Cette situation fait étonnement suite aux combats à la frontière sino-indienne ravivant les velléités territoriales qui opposent les deux pays depuis des décennies.

Une nouvelle étude de Recorded Future vient faire le lien entre ces deux événements. Elle affirme que la panne de Mumbai aurait été causé par une cyberattaque énergétique menée par une société chinoise de hacking nommé Red Echo. Cette dernière serait parrainée par les autorités chinoises.

 

Des malwares infiltrent le réseau pendant les combats

Selon le rapport, des malwares auraient afflué vers le réseau électrique indien alors que les combats faisait rage aux frontières. Ces malwares ont infiltré les systèmes de contrôle de l’approvisionnement électrique de l’Inde. Mais aussi une sous-station de transmission à haute tension ainsi qu’une centrale électrique au charbon.

L’étude reste prudente et précise que le lien entre la panne et la découverte du malware « restait sans fondement ». Mais pour le Général Hooda, spécialiste indien de la cybersécurité :

« C’est l’avertissement envoyé à l’Inde que cette capacité existe en Chine. »

 

Démenti des autorités indiennes

Mais le ministère indien de l’Énergie a nié le lien entre la tentative de piratage contre le système de réseau et la panne de Mumbai. Il a déclaré qu’une action rapide avait été prise lorsque les services de protection du réseau avaient été informé de l’infiltration.

Or les autorités n’ont pas dit si elles avaient pu neutraliser le code malveillant à l’origine de la cyberattaque énergétique. Certains experts pensent même que le malware serait encore dans le réseau, les autorités préférant taire leurs difficultés. En effet, reconnaître l’inverse affaiblirait le pays dans ses négociations avec la Chine sur les tensions frontalières.

 

Des cyberattaques énergétiques qui se multiplient

Le secteur de l’énergie est aujourd’hui très intégré au réseau internet ce qui le rend vulnérable aux cyberattaques. Les capteurs utilisés lors de la production et du transport, la digitalisation des marchés et les compteurs intelligents font que la menace est plurielle et diffuse.

L’énergie est ainsi devenue une cible de choix pour des attaques menés par des États. Les services secrets américains et israélien s’étaient déjà servis du virus Stuxnet en 2010 pour détruire près d’un millier de centrifugeuses iraniennes. En 2015, une cyberattaque attribuée à la Russie avait provoqué une importante coupure d’électricité dans l’ouest de l’Ukraine.

 

Des criminels sans frontières

Les cyberattaques énergétiques se démocratisent dans les milieux criminels. En 2017, des pirates prenaient le contrôle du système de sécurité d’un complexe pétrochimique du groupe Schneider Electric en Arabie Saoudite. Plus récemment, des hackers ont tenté de rançonner la Scottish Environment Protection Agency (SEPA). Le refus de la SEPA de céder au chantage a entraîné la divulgation d’informations sensibles et le report du projet éolien Rigghill.

Si les faits sont avérés, les révélations du rapport de Recorded Future seraient un exemple supplémentaire du risque croissant que les cyberattaques font peser sur le secteur énergétique. Elle montrerait que les hackers peuvent aujourd’hui affecter directement et dangereusement la vie des populations.

 

Comment répondre à cette menace ?

Les cyberattaques laissent souvent peu d’indices sur l’identité des personnes les commettants. Encore moins sur celle du commanditaire. Les hackers utilisent les VPN, les réseaux publics et des « false flags », c’est-à-dire des ordinateurs contrôlés à distance.

Il est donc difficile de prouver la responsabilité d’un État ou d’une entité sous son contrôle, comme le montre le rapport de Recorded Future. Pire encore, arrêter et poursuivre les hackers qui se trouvent sur le territoire d’autres États est souvent impossible du fait du principe de souveraineté.

 

Le droit international verrouille la capacité de riposte des États

Les États ne peuvent pas non plus avoir recours à la force pour contraindre un État à stopper les cyberattaques menées depuis son territoire. En effet, le règlement pacifique des différents est un principe du droit international. Ainsi donc, une réponse militaire ne serait légale que face à une cyberattaque causant les mêmes effets qu’une attaque armée, ce qui n’est encore jamais arrivé.

En règle générale, les États victimes ne peuvent donc qu’utiliser des mesures de rétorsion aux effets discutables. Celles-ci permettent de sanctionner l’État hôte des hackers pour être aller contre son devoir d’empêcher l’atteinte aux droits d’autres États depuis son territoire. Or leur impact dépend beaucoup de l’influence de l’État qui les impose.

Il se trouve aussi des cas où l’État hôte n’a tout simplement pas les capacités de contrôler son internet.

En somme, l’absence de consensus international bloque l’évolution du droit en matière de lutte contre la cybercriminalité. La veille sécuritaire et la résilience des réseaux restent donc actuellement les pistes privilégiées par les États pour lutter contre les cyberattaques.

 

Réaffirmer la souveraineté en matière de cybersécurité

La Commission européenne (CE) a présenté fin 2020 sa stratégie de lutte contre les cyberattaques. La CE entend renforcer les obligations des structures sensibles comme les réseaux d’énergie. Elle veut utiliser l’intelligence artificielle pour détecter les attaques à un stade précoce et créer un « bouclier de cybersécurité ».

En France, la loi de programmation militaire (LPM) de 2016 définit plus de 200 « opérateurs d’importance vitale » (OIV). Il s’agit d’entreprises « ayant des activités indispensables dont la défaillance mettrait en grave difficulté le fonctionnement et la survie de la Nation ». Un nombre important de société énergétique en font partie.

Les systèmes de sécurité de ces entreprises doivent suivre un cahier des charges strictes en matière de cybersécurité. Le but étant d’établir un standard commun de sécurité. Ils sont contrôlés par l’Agence nationale pour la sécurité des systèmes d’information (ANSSI).

 

Réduire la part des acteurs étrangers dans la cybersécurité nationale

À la suite de l’introduction du malware dans le réseau indien, les experts militaires du pays ont appelé leur gouvernement à remplacer le matériel chinois. Le gouvernement indien a déclaré qu’un examen était en cours sur les contrats de technologie de l’information de l’Inde. Mais le coût et la difficulté du démantèlement des infrastructures existantes empêchera à coût terme toute évolution significative.

« Le problème est que nous n’avons toujours pas été en mesure de nous débarrasser de notre dépendance vis-à-vis du matériel et des logiciels étrangers. », déclare le Général Hooda.

La réduction de la part des acteurs étrangers dans la cybersécurité est également au cœur la stratégie française qu’Emmanuel Macron dévoilera prochainement. Un milliard EUR€ devrait être dépensé pour tripler le chiffre d’affaires de la filière et doubler ses effectifs d’ici 2025. Un « Campus Cyber » de 20.000 m2 à La Défense réunissant les acteurs-clés du secteur est également en projet.

Erdogan propose un cessez-le-feu ciblé sur les ports et infrastructures énergétiques ukrainiens

Le président turc a suggéré à Vladimir Poutine un cessez-le-feu limité visant les sites portuaires et énergétiques en Ukraine, afin de réduire les risques pour les installations stratégiques et d’ouvrir la voie à des négociations.

Inde et Russie scellent un axe pétrolier pour contourner les sanctions occidentales

New Delhi et Moscou renforcent leur corridor énergétique malgré les pressions tarifaires et réglementaires américaines, maintenant des flux pétroliers soutenus par des mécanismes logistiques et financiers alternatifs.

Washington verrouille la Grèce comme pivot gazier euro-atlantique face à Moscou et Pékin

Les États-Unis ancrent leur présence énergétique en Méditerranée orientale, en consolidant un corridor gazier via la Grèce vers l’Europe centrale, au détriment des flux russes et de l’influence logistique chinoise sur le port du Pirée.
en_11407771234540

France et Chine préparent un groupe climat pour sécuriser nucléaire et cleantech

Paris et Pékin s’accordent sur la création d’un groupe de travail bilatéral climat, centré sur les technologies nucléaires, les énergies renouvelables et le maritime, dans un contexte de tensions commerciales croissantes entre la Chine et l’Union européenne.

La Turquie vise des parts dans le gaz américain pour renforcer ses exportations vers l’Europe

Ankara prévoit d’investir dans la production de gaz aux États-Unis afin de sécuriser son approvisionnement en GNL et de devenir un fournisseur clé pour le sud de l’Europe, selon le ministre turc de l’Énergie.

Ankara alerte sur la sécurité énergétique après des attaques contre des tankers russes

Trois navires russes visés au large de la Turquie ravivent les inquiétudes d’Ankara quant à la sécurité de l’approvisionnement gazier et pétrolier en mer Noire, ainsi que la vulnérabilité de ses infrastructures sous-marines.
en_11404441227540

La Roumanie place Lukoil sous contrôle temporaire pour éviter une crise énergétique

Bucarest autorise une prise en main exceptionnelle des actifs locaux de Lukoil, afin d’éviter un choc d’approvisionnement tout en respectant les sanctions internationales visant le groupe russe. Trois repreneurs sont déjà en discussions avancées.

L’Union européenne réclame des garde-fous dans l’accord douanier avec les États-Unis

Les gouvernements européens souhaitent intégrer des clauses de sauvegarde et un mécanisme de révision dans l'accord commercial conclu avec Washington afin de limiter les risques d’un afflux de produits américains sur leur marché.

Une frappe de drone neutralise Khor Mor et provoque un effondrement électrique au Kurdistan

Le champ gazier de Khor Mor, opéré par Pearl Petroleum, a été frappé par un drone armé, interrompant la production et provoquant des coupures d’électricité touchant 80 % de la capacité énergétique du Kurdistan irakien.
en_114027271132540

Les Émirats arabes unis lancent un plan énergétique de 1 milliard $ au Yémen

Global South Utilities investit 1 milliard $ dans de nouveaux projets solaires, éoliens et de stockage pour renforcer les capacités énergétiques du Yémen et étendre son influence dans la région.

Le Royaume-Uni et FirstRand mobilisent $150mn pour accélérer la transition énergétique africaine

British International Investment et FirstRand s’allient pour financer la décarbonation des entreprises africaines, à travers une facilité ciblée sur le soutien aux secteurs les plus émetteurs de carbone.

La Hongrie s’engage à soutenir la Serbie après l’arrêt des livraisons de pétrole

Budapest se mobilise pour assurer l’approvisionnement pétrolier serbe, menacé par la suspension des flux via la Croatie après les sanctions américaines contre la raffinerie NIS, détenue majoritairement par la Russie.
en_114026261130540

La Russie intensifie son rapprochement énergétique avec la Chine malgré les sanctions

Moscou affirme vouloir accroître ses exportations de pétrole et de gaz naturel liquéfié vers Pékin, tout en consolidant la coopération bilatérale dans un contexte de restrictions américaines visant les producteurs russes.

La BEI engage 2 Mds€ pour renforcer l’influence énergétique de l’UE en Afrique

La Banque européenne d’investissement mobilise 2 Mds€ de financements garantis par la Commission européenne pour des projets énergétiques en Afrique, avec un objectif stratégique inscrit dans la diplomatie énergétique de l’Union européenne.

Les recettes pétro-gazières russes chutent de 35 %, lestées par les sanctions

La Russie subit une baisse structurelle de ses revenus énergétiques alors que les sanctions renforcées contre Rosneft et Lukoil fragilisent les flux commerciaux et aggravent le déficit budgétaire fédéral.
en_11402411134540

Les États-Unis frappent la logistique pétrolière iranienne et exposent les acteurs asiatiques

Washington impose de nouvelles sanctions ciblant navires, armateurs et intermédiaires en Asie, rendant plus risqué le commerce de pétrole iranien et redéfinissant le périmètre de conformité maritime dans la région.

Washington autorise les flux vers Paks II et insère des intérêts américains dans le nucléaire hongrois

La licence OFAC sur Paks II permet de contourner les sanctions contre Rosatom en échange d’un ancrage technologique américain, reconfigurant l’équilibre d’intérêts entre Moscou, Budapest et Washington.

Les petits États de l’UE renforcent leur influence énergétique en Afrique via Global Gateway

Finlande, Estonie, Hongrie et Tchéquie multiplient les initiatives bilatérales en Afrique pour capter des projets énergétiques et miniers stratégiques dans le cadre du programme européen Global Gateway.
en_1140221143540

Lula défend une sortie des fossiles sans contrainte face aux tensions à la COP30

Le président brésilien plaide pour une transition énergétique volontaire et sans échéance fixe, tout en évitant d’affronter les intérêts des pays producteurs lors des discussions de la COP30 à Belém.

L’Afrique subsaharienne capte 2,3 % des investissements mondiaux en renouvelable en 2024

La région n’a attiré qu’une faible part des capitaux mondiaux dédiés aux énergies renouvelables en 2024, malgré des besoins élevés et des objectifs de développement importants, selon un rapport publié en novembre.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.