articles populaires

Cyberattaque Énergétique: Menace sur l’Électricité

Partagez:

La cyberattaque énergétique devient une nouvelle arme de pression partout dans le monde. Les difficultés de traçage des hackers et la souveraineté des États rend difficile l’évolution du droit en la matière. Une solution ? Réduire les intrants matériels et immatériels étrangers dans les organisations de cybersécurité nationales.

 

La cyberattaque énergétique sur Mumbai commanditée par la Chine ?

Cyberattaque énergétique, octobre 2020, une panne d’électricité paralyse la ville de Mumbai et ses 20 millions d’habitants. Les hôpitaux, saturés par la pandémie de Covid-19, doivent passer d’urgence les ventilateurs des patients sur des générateurs. Cette situation fait étonnement suite aux combats à la frontière sino-indienne ravivant les velléités territoriales qui opposent les deux pays depuis des décennies.

Une nouvelle étude de Recorded Future vient faire le lien entre ces deux événements. Elle affirme que la panne de Mumbai aurait été causé par une cyberattaque énergétique menée par une société chinoise de hacking nommé Red Echo. Cette dernière serait parrainée par les autorités chinoises.

 

Des malwares infiltrent le réseau pendant les combats

Selon le rapport, des malwares auraient afflué vers le réseau électrique indien alors que les combats faisait rage aux frontières. Ces malwares ont infiltré les systèmes de contrôle de l’approvisionnement électrique de l’Inde. Mais aussi une sous-station de transmission à haute tension ainsi qu’une centrale électrique au charbon.

L’étude reste prudente et précise que le lien entre la panne et la découverte du malware « restait sans fondement ». Mais pour le Général Hooda, spécialiste indien de la cybersécurité :

« C’est l’avertissement envoyé à l’Inde que cette capacité existe en Chine. »

 

Démenti des autorités indiennes

Mais le ministère indien de l’Énergie a nié le lien entre la tentative de piratage contre le système de réseau et la panne de Mumbai. Il a déclaré qu’une action rapide avait été prise lorsque les services de protection du réseau avaient été informé de l’infiltration.

Or les autorités n’ont pas dit si elles avaient pu neutraliser le code malveillant à l’origine de la cyberattaque énergétique. Certains experts pensent même que le malware serait encore dans le réseau, les autorités préférant taire leurs difficultés. En effet, reconnaître l’inverse affaiblirait le pays dans ses négociations avec la Chine sur les tensions frontalières.

 

Des cyberattaques énergétiques qui se multiplient

Le secteur de l’énergie est aujourd’hui très intégré au réseau internet ce qui le rend vulnérable aux cyberattaques. Les capteurs utilisés lors de la production et du transport, la digitalisation des marchés et les compteurs intelligents font que la menace est plurielle et diffuse.

L’énergie est ainsi devenue une cible de choix pour des attaques menés par des États. Les services secrets américains et israélien s’étaient déjà servis du virus Stuxnet en 2010 pour détruire près d’un millier de centrifugeuses iraniennes. En 2015, une cyberattaque attribuée à la Russie avait provoqué une importante coupure d’électricité dans l’ouest de l’Ukraine.

 

Des criminels sans frontières

Les cyberattaques énergétiques se démocratisent dans les milieux criminels. En 2017, des pirates prenaient le contrôle du système de sécurité d’un complexe pétrochimique du groupe Schneider Electric en Arabie Saoudite. Plus récemment, des hackers ont tenté de rançonner la Scottish Environment Protection Agency (SEPA). Le refus de la SEPA de céder au chantage a entraîné la divulgation d’informations sensibles et le report du projet éolien Rigghill.

Si les faits sont avérés, les révélations du rapport de Recorded Future seraient un exemple supplémentaire du risque croissant que les cyberattaques font peser sur le secteur énergétique. Elle montrerait que les hackers peuvent aujourd’hui affecter directement et dangereusement la vie des populations.

 

Comment répondre à cette menace ?

Les cyberattaques laissent souvent peu d’indices sur l’identité des personnes les commettants. Encore moins sur celle du commanditaire. Les hackers utilisent les VPN, les réseaux publics et des « false flags », c’est-à-dire des ordinateurs contrôlés à distance.

Il est donc difficile de prouver la responsabilité d’un État ou d’une entité sous son contrôle, comme le montre le rapport de Recorded Future. Pire encore, arrêter et poursuivre les hackers qui se trouvent sur le territoire d’autres États est souvent impossible du fait du principe de souveraineté.

 

Le droit international verrouille la capacité de riposte des États

Les États ne peuvent pas non plus avoir recours à la force pour contraindre un État à stopper les cyberattaques menées depuis son territoire. En effet, le règlement pacifique des différents est un principe du droit international. Ainsi donc, une réponse militaire ne serait légale que face à une cyberattaque causant les mêmes effets qu’une attaque armée, ce qui n’est encore jamais arrivé.

En règle générale, les États victimes ne peuvent donc qu’utiliser des mesures de rétorsion aux effets discutables. Celles-ci permettent de sanctionner l’État hôte des hackers pour être aller contre son devoir d’empêcher l’atteinte aux droits d’autres États depuis son territoire. Or leur impact dépend beaucoup de l’influence de l’État qui les impose.

Il se trouve aussi des cas où l’État hôte n’a tout simplement pas les capacités de contrôler son internet.

En somme, l’absence de consensus international bloque l’évolution du droit en matière de lutte contre la cybercriminalité. La veille sécuritaire et la résilience des réseaux restent donc actuellement les pistes privilégiées par les États pour lutter contre les cyberattaques.

 

Réaffirmer la souveraineté en matière de cybersécurité

La Commission européenne (CE) a présenté fin 2020 sa stratégie de lutte contre les cyberattaques. La CE entend renforcer les obligations des structures sensibles comme les réseaux d’énergie. Elle veut utiliser l’intelligence artificielle pour détecter les attaques à un stade précoce et créer un « bouclier de cybersécurité ».

En France, la loi de programmation militaire (LPM) de 2016 définit plus de 200 « opérateurs d’importance vitale » (OIV). Il s’agit d’entreprises « ayant des activités indispensables dont la défaillance mettrait en grave difficulté le fonctionnement et la survie de la Nation ». Un nombre important de société énergétique en font partie.

Les systèmes de sécurité de ces entreprises doivent suivre un cahier des charges strictes en matière de cybersécurité. Le but étant d’établir un standard commun de sécurité. Ils sont contrôlés par l’Agence nationale pour la sécurité des systèmes d’information (ANSSI).

 

Réduire la part des acteurs étrangers dans la cybersécurité nationale

À la suite de l’introduction du malware dans le réseau indien, les experts militaires du pays ont appelé leur gouvernement à remplacer le matériel chinois. Le gouvernement indien a déclaré qu’un examen était en cours sur les contrats de technologie de l’information de l’Inde. Mais le coût et la difficulté du démantèlement des infrastructures existantes empêchera à coût terme toute évolution significative.

« Le problème est que nous n’avons toujours pas été en mesure de nous débarrasser de notre dépendance vis-à-vis du matériel et des logiciels étrangers. », déclare le Général Hooda.

La réduction de la part des acteurs étrangers dans la cybersécurité est également au cœur la stratégie française qu’Emmanuel Macron dévoilera prochainement. Un milliard EUR€ devrait être dépensé pour tripler le chiffre d’affaires de la filière et doubler ses effectifs d’ici 2025. Un « Campus Cyber » de 20.000 m2 à La Défense réunissant les acteurs-clés du secteur est également en projet.

Inscrivez-vous gratuitement pour un accès sans interruption.

Publicite

Récemment publiés dans

À Bakou, la COP29 s’enlise dans une impasse. La Chine refuse le projet d’accord sur le financement climatique, aggravant les tensions Nord-Sud et compromettant les objectifs mondiaux face à la crise climatique.
Face à un marché pétrolier sous pression, la Russie et l’Irak consolident leur coopération au sein de l’OPEP+ pour stabiliser les prix. Cette alliance, cruciale pour leurs économies, illustre la complexité des équilibres géopolitiques et énergétiques.
Face à un marché pétrolier sous pression, la Russie et l’Irak consolident leur coopération au sein de l’OPEP+ pour stabiliser les prix. Cette alliance, cruciale pour leurs économies, illustre la complexité des équilibres géopolitiques et énergétiques.
Téhéran avertit que la résolution des pays européens visant à condamner son programme nucléaire à l’AIEA risque de perturber gravement les relations avec l’agence onusienne, alors qu’un vote crucial est prévu.
Téhéran avertit que la résolution des pays européens visant à condamner son programme nucléaire à l’AIEA risque de perturber gravement les relations avec l’agence onusienne, alors qu’un vote crucial est prévu.
Les négociations de la COP29 illustrent les enjeux cruciaux de la diplomatie énergétique, où financement climatique et engagements sur les énergies fossiles divisent pays développés et en développement.
Les négociations de la COP29 illustrent les enjeux cruciaux de la diplomatie énergétique, où financement climatique et engagements sur les énergies fossiles divisent pays développés et en développement.
Alors qu’il accueillera la COP30 en 2025, le Brésil, producteur majeur de pétrole, veut jouer un rôle clé dans la transition énergétique en promouvant un débat global sur la réduction progressive des combustibles fossiles.
Le géant pétrolier brésilien Petrobras envisage un retour en Argentine, attiré par le potentiel de Vaca Muerta et un nouvel accord de coopération énergétique entre les deux nations.
Le géant pétrolier brésilien Petrobras envisage un retour en Argentine, attiré par le potentiel de Vaca Muerta et un nouvel accord de coopération énergétique entre les deux nations.
Le Suriname et la Chine ont signé un accord pour rééchelonner une dette de 475 millions de dollars, première étape pour relancer l'économie du pays sud-américain, en crise malgré ses vastes réserves pétrolières.
Le Suriname et la Chine ont signé un accord pour rééchelonner une dette de 475 millions de dollars, première étape pour relancer l'économie du pays sud-américain, en crise malgré ses vastes réserves pétrolières.
Les États-Unis et les Européens ont présenté une résolution à l’AIEA pour condamner l’Iran, accusé de ne pas coopérer pleinement sur son programme nucléaire. Téhéran met en garde contre les répercussions de cette décision.
Les États-Unis et les Européens ont présenté une résolution à l’AIEA pour condamner l’Iran, accusé de ne pas coopérer pleinement sur son programme nucléaire. Téhéran met en garde contre les répercussions de cette décision.
À COP29, le Japon suit la ligne européenne sur les contributions financières climatiques et adopte une approche mesurée sur le mécanisme d'ajustement carbone aux frontières (CBAM), tout en examinant ses objectifs énergétiques à long terme.
La Chine investit massivement dans le secteur énergétique brésilien, avec des projets structurants dans la production et la transmission d’électricité, accélérant le développement économique et l'intégration des réseaux électriques du pays.
La Chine investit massivement dans le secteur énergétique brésilien, avec des projets structurants dans la production et la transmission d’électricité, accélérant le développement économique et l'intégration des réseaux électriques du pays.
La COP29, tenue à Bakou, attire l'attention sur la présence massive de représentants des énergies fossiles. Entre lobbying et nécessité énergétique, le débat sur leur rôle dans la transition climatique s'intensifie.
La COP29, tenue à Bakou, attire l'attention sur la présence massive de représentants des énergies fossiles. Entre lobbying et nécessité énergétique, le débat sur leur rôle dans la transition climatique s'intensifie.
Cuba, frappée par deux ouragans et une crise énergétique aiguë, reçoit un soutien renforcé de la Russie, incluant dons financiers, équipements et un partenariat éducatif pour développer son secteur énergétique.
Cuba, frappée par deux ouragans et une crise énergétique aiguë, reçoit un soutien renforcé de la Russie, incluant dons financiers, équipements et un partenariat éducatif pour développer son secteur énergétique.
Les tankers liés aux pays du G7 reprennent du service en Russie, atteignant leur plus haut niveau en sept mois, profitant des opportunités offertes par la faiblesse du prix du brut russe sous le plafond de 60 $/b.
L'ouverture de la COP29 a été marquée par des tensions autour du mécanisme de taxe carbone européen (CBAM), suscitant un débat entre pays développés et émergents. Un point sensible qui pourrait redéfinir la coopération climatique internationale.
L'ouverture de la COP29 a été marquée par des tensions autour du mécanisme de taxe carbone européen (CBAM), suscitant un débat entre pays développés et émergents. Un point sensible qui pourrait redéfinir la coopération climatique internationale.
La COP29 inaugure un cadre réglementaire pour les échanges de crédits carbone entre pays et entreprises, sous la houlette de l'ONU, avec pour objectif d'assurer la fiabilité de ces transactions dans la lutte contre le réchauffement climatique.
La COP29 inaugure un cadre réglementaire pour les échanges de crédits carbone entre pays et entreprises, sous la houlette de l'ONU, avec pour objectif d'assurer la fiabilité de ces transactions dans la lutte contre le réchauffement climatique.
Lors de l'ouverture de la COP29 à Bakou, le président azerbaïdjanais Ilham Aliev a réaffirmé le droit de son pays à exploiter ses ressources naturelles. Les pays en développement plaident, de leur côté, pour une aide financière accrue des nations riches.
Lors de l'ouverture de la COP29 à Bakou, le président azerbaïdjanais Ilham Aliev a réaffirmé le droit de son pays à exploiter ses ressources naturelles. Les pays en développement plaident, de leur côté, pour une aide financière accrue des nations riches.
À la COP29, l’Azerbaïdjan presse les négociateurs pour une adoption rapide des règles de l’Article 6, un enjeu crucial pour les marchés internationaux de crédits carbone. Les pourparlers s'intensifient à Baku, mais des obstacles demeurent.
Victime d'une attaque des Houthis en août, le pétrolier Sounion commence sous haute surveillance le transfert d’un million de barils de pétrole vers le Delta Blue dans le canal de Suez, prévenant un désastre écologique.
Victime d'une attaque des Houthis en août, le pétrolier Sounion commence sous haute surveillance le transfert d’un million de barils de pétrole vers le Delta Blue dans le canal de Suez, prévenant un désastre écologique.
Le Venezuela et la Russie ont signé plusieurs accords militaires et pétroliers visant à renforcer leur coopération, consolidant ainsi une alliance stratégique qui s'étend jusqu'en 2030 et au-delà.
Le Venezuela et la Russie ont signé plusieurs accords militaires et pétroliers visant à renforcer leur coopération, consolidant ainsi une alliance stratégique qui s'étend jusqu'en 2030 et au-delà.
Face aux tensions commerciales avec les États-Unis, Ursula von der Leyen a proposé à Donald Trump d'accroître les importations de gaz naturel liquéfié (GNL) américain pour remplacer le gaz russe en Europe.
Face aux tensions commerciales avec les États-Unis, Ursula von der Leyen a proposé à Donald Trump d'accroître les importations de gaz naturel liquéfié (GNL) américain pour remplacer le gaz russe en Europe.
Huit agences thaïlandaises signent un accord avec l'Allemagne pour réduire les émissions de CO₂ via un projet de « couplage sectoriel », visant une neutralité carbone d’ici 2050 et des émissions nettes nulles d'ici 2065.
Les autorités kurdes espèrent une résolution rapide pour reprendre leurs exportations pétrolières, suspendues depuis mars 2023, suite à un amendement de Bagdad sur les coûts d'achat du pétrole extrait dans la région autonome.
Les autorités kurdes espèrent une résolution rapide pour reprendre leurs exportations pétrolières, suspendues depuis mars 2023, suite à un amendement de Bagdad sur les coûts d'achat du pétrole extrait dans la région autonome.
À la COP29, l'ONU s'engage à encadrer le marché des crédits carbone pour en renforcer la transparence et la qualité, dans un effort pour réduire les émissions mondiales de CO2.
À la COP29, l'ONU s'engage à encadrer le marché des crédits carbone pour en renforcer la transparence et la qualité, dans un effort pour réduire les émissions mondiales de CO2.
Les exportations américaines de pétrole vers l'Asie, malgré leur solidité, pourraient être impactées par la politique étrangère du prochain président américain, en fonction des relations avec la Chine, l’Iran et d’autres pays producteurs.
Les exportations américaines de pétrole vers l'Asie, malgré leur solidité, pourraient être impactées par la politique étrangère du prochain président américain, en fonction des relations avec la Chine, l’Iran et d’autres pays producteurs.

Publicite