Cyberattaques OT : le secteur énergétique face à 329 milliards de dollars de risques

Un rapport Dragos révèle l'ampleur des vulnérabilités cybernétiques des infrastructures énergétiques mondiales. Les pertes potentielles atteignent des sommets historiques.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25€/mois*

*facturé annuellement à 99 € la première année, puis 149€/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2€/mois*
puis 14.90€ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

Le secteur énergétique mondial fait face à une menace cybernétique sans précédent qui pourrait générer jusqu’à 329,5 milliards de dollars de pertes dans un scénario extrême. Cette estimation provient du rapport 2025 OT Security Financial Risk Report publié par Dragos Inc., leader mondial de la cybersécurité pour les environnements de technologie opérationnelle (OT). L’étude, menée par le Cyber Risk Intelligence Center de Marsh McLennan, représente la première analyse statistique quantifiant les risques financiers des cyberincidents OT. Les pertes indirectes, souvent négligées dans les modèles traditionnels, affectent jusqu’à 70% des violations liées aux systèmes OT, avec 172,4 milliards de dollars attribués aux seules interruptions d’activité.

Des vulnérabilités critiques exploitées à grande échelle

Les incidents récents confirment la gravité de ces projections financières. L’attaque par ransomware contre Halliburton en août 2024 a engendré 35 millions de dollars de pertes directes et forcé l’arrêt partiel des systèmes de cette entreprise valorisée à 23 milliards de dollars. Le groupe RansomHub, responsable présumé de cette cyberattaque, a démontré la capacité des acteurs malveillants à paralyser les géants pétroliers mondiaux. En janvier 2024, le malware FrostyGoop a frappé une compagnie énergétique municipale ukrainienne, privant de chauffage plus de 600 immeubles pendant deux jours lors de températures négatives. Cette attaque illustre comment les systèmes de contrôle industriel Modbus TCP peuvent être compromis avec des conséquences physiques immédiates sur les populations civiles.

Les infrastructures hydrauliques américaines sont devenues des cibles privilégiées des groupes étatiques. Le Cyber Army of Russia Reborn (CARR), lié au groupe Sandworm du renseignement militaire russe GRU, a provoqué le débordement d’un réservoir d’eau à Muleshoe au Texas en janvier 2024. L’intrusion a été facilitée par un mot de passe inchangé depuis dix ans, révélant des négligences basiques dans la sécurité des infrastructures critiques. Les villes d’Abernathy, Hale Center et Lockney ont subi des attaques similaires, démontrant une campagne coordonnée contre les systèmes de distribution d’eau américains.

Une escalade géopolitique aux conséquences économiques majeures

L’analyse des données de 2024 révèle une transformation qualitative des cybermenaces OT. Bien que le nombre d’attaques n’ait augmenté que marginalement, passant de 72 en 2023 à 76 en 2024, l’impact physique a explosé avec 1015 sites perturbés contre 412 l’année précédente, soit une hausse de 146%. Les attaques d’États-nations avec conséquences physiques ont triplé, portées par les campagnes chinoises, russes et iraniennes. Trois nouvelles souches de malware spécifiques aux systèmes de contrôle industriel (ICS) ont été découvertes en 2024, égalant la moitié du total découvert durant les quatorze années précédentes.

Le rapport Forescout révèle que les protocoles d’automatisation industrielle sont devenus des vecteurs d’attaque privilégiés. Les attaques sur ces protocoles ont grimpé de 71% à 79% entre 2023 et 2024, avec Modbus dominant à 40% des incidents, suivi d’Ethernet/IP à 28%. Les acteurs de menace ont augmenté leur présence de 93% dans le secteur énergétique, 71% dans la fabrication et 55% dans la santé. Cette progression exponentielle s’accompagne d’une sophistication accrue des méthodes d’attaque et d’une capacité de disruption physique sans précédent.

Des contrôles de sécurité quantifiés pour réduire l’exposition

Le rapport Dragos identifie trois contrôles cybersécurité OT prioritaires avec leurs potentiels de réduction des risques financiers. La planification de réponse aux incidents permet une diminution moyenne des risques jusqu’à 18,5%. L’architecture défensive peut réduire l’exposition de 17,09%, tandis que la visibilité et surveillance des réseaux ICS offrent une protection jusqu’à 16,47%. Ces pourcentages, basés sur des dizaines de milliers de simulations et une décennie de données de violations, fournissent aux dirigeants des métriques concrètes pour justifier les investissements en cybersécurité OT.

Les implications réglementaires s’intensifient avec l’entrée en vigueur des directives européennes NIS2 et CER fin 2024, imposant des mesures de cybersécurité à plus de 400000 entreprises. Aux États-Unis, la Transportation Security Administration (TSA) a émis des directives contraignantes pour le secteur des pipelines suite à l’attaque Colonial Pipeline de 2021 qui avait perturbé 45% de l’approvisionnement en carburant de la côte Est. Les entreprises énergétiques doivent désormais quantifier leurs risques cyber pour satisfaire aux exigences de reporting de la Securities and Exchange Commission (SEC), notamment la règle 8-K sur la divulgation des incidents cyber. Cette évolution réglementaire transforme la cybersécurité OT d’un centre de coût technique en un impératif stratégique mesurable financièrement, redéfinissant les priorités d’investissement du secteur énergétique mondial.

ABB porté par la demande pour les centres de données et dépasse les prévisions

ABB a enregistré une croissance à deux chiffres de ses ventes d’équipements pour centres de données, contribuant à une hausse de 28% de son bénéfice net au troisième trimestre, dépassant ainsi les attentes du marché.

Infinis obtient un financement de £391mn pour accélérer son portefeuille d’énergies renouvelables

Le producteur britannique d’électricité Infinis a finalisé un accord bancaire de £391mn ($476mn) pour soutenir la prochaine phase de développement de ses projets solaires et de stockage d’énergie.

Julien Hueber nommé Directeur Général de Nexans pour succéder à Christopher Guérin

Le Conseil d'administration de Nexans a officialisé la nomination immédiate de Julien Hueber comme Directeur Général, mettant fin au mandat de Christopher Guérin après sept années à la tête du groupe industriel.
en_1140131033540

JP Morgan Chase engage 1 500 milliards $ dans les minéraux critiques et la résilience industrielle

JP Morgan Chase a lancé une initiative d’investissement de 1 500 milliards $ sur dix ans visant les minéraux critiques, les technologies de défense et les chaînes d’approvisionnement stratégiques aux États-Unis.

Les pays africains misent sur la transformation locale pour valoriser leurs minerais critiques

Face à la montée de la demande mondiale en technologies bas carbone, plusieurs pays africains initient une stratégie industrielle régionale centrée sur la valorisation locale de leurs minerais critiques.

Maersk et CATL concluent un partenariat stratégique mondial pour la logistique énergétique

Maersk et CATL ont signé un protocole d’accord stratégique pour renforcer leur coopération logistique mondiale et développer des solutions d’électrification à grande échelle dans la chaîne d’approvisionnement.
en_1140121050540

Le veto de Bercy bloque la tentative de rachat de Legrand par ABB

Le groupe ABB a tenté à plusieurs reprises d’acquérir Legrand, mais l’État français a opposé un refus, invoquant des enjeux stratégiques liés aux centres de données.

Aramco prend le contrôle de Petro Rabigh avec une acquisition à 702 millions $

Aramco devient actionnaire majoritaire de Petro Rabigh après l’achat de 22,5 % des parts détenues par Sumitomo, consolidant sa stratégie aval et renforçant la transformation industrielle du complexe pétrochimique saoudien.

Chevron ouvre un nouveau centre technologique à Bengaluru pour renforcer ses projets mondiaux

Chevron India étend ses capacités avec un centre d'ingénierie de 29 000 m² à Bengaluru, conçu pour appuyer ses opérations mondiales grâce à l’intelligence artificielle et l’expertise technique locale.
en_1140101060540

Ineos supprime 60 postes au Royaume-Uni et réclame des droits antidumping

Face à la hausse des coûts énergétiques et à l’afflux d’importations bon marché, Ineos annonce une réduction de 20 % des effectifs sur son site d’acétyles à Hull et appelle à des mesures urgentes contre la concurrence étrangère.

Fusions minières en Afrique : les groupes renforcent leur position sur les métaux critiques

Portées par la demande croissante en métaux stratégiques, les fusions et acquisitions minières en Afrique se multiplient, consolidant les acteurs locaux tout en les confrontant à un environnement juridique et réglementaire plus complexe.

Ares Management acquiert 49 % d’un portefeuille énergétique américain auprès d’EDPR

Ares Management a pris une participation de 49 % dans dix actifs énergétiques détenus par EDP Renováveis aux États-Unis, pour une valeur d’entreprise estimée à $2.9bn.
en_114071085540

Ameresco signe un contrat de 197 M$ pour moderniser les installations du NRL

Ameresco a obtenu un contrat de 197 M$ avec le laboratoire de recherche navale des États-Unis pour moderniser ses infrastructures énergétiques sur deux sites stratégiques, avec une économie prévue de 362 M$ sur 21 ans.

Enerflex publiera ses résultats du troisième trimestre le 6 novembre avant l’ouverture des marchés

Enerflex Ltd. a annoncé qu’elle rendra publics ses résultats financiers pour le troisième trimestre 2025 avant l’ouverture des marchés le 6 novembre, accompagnés d’une conférence téléphonique destinée aux investisseurs et aux analystes.

Veolia et TotalEnergies nouent un accord pour optimiser leurs ressources industrielles

Veolia et TotalEnergies officialisent un partenariat stratégique portant sur la gestion de l'eau, la réduction des émissions de méthane et la valorisation de déchets industriels, sans transaction financière directe.
en_114061064540

North Atlantic franchit une étape clé vers l’acquisition d’Esso S.A.F.

North Atlantic et ExxonMobil ont signé un accord pour la cession de la participation d’ExxonMobil dans Esso S.A.F., une opération conditionnée par des autorisations réglementaires et des accords de financement à finaliser d’ici fin 2025.

CPP Investments injecte $1 milliard dans AlphaGen pour soutenir la croissance énergétique liée à l’IA

Le fonds de pension canadien prend une participation stratégique dans AlphaGen, un portefeuille américain de 11 GW, pour répondre à la hausse de la demande énergétique générée par les centres de données et l’intelligence artificielle.

BlackRock et Canada Pension Plan finalisent le rachat d’Allete pour $6.2bn avec l’aval du Minnesota

Le régulateur public du Minnesota a validé l’acquisition du groupe énergétique Allete par BlackRock et le Canada Pension Plan, une opération de $6.2bn, après des ajustements visant à répondre aux préoccupations tarifaires.
en_114051073540

Clariant ciblé par BP et ExxonMobil dans le dossier de l’éthylène

Le chimiste suisse fait face à deux nouvelles plaintes déposées en Allemagne, portant à plus de 3,5 milliards d’euros le total des dédommagements réclamés par les groupes pétroliers et chimiques dans l’affaire de l’entente sur l’éthylène.

Statkraft cède son activité de chauffage urbain pour NOK3.6bn à un consortium nordique

Statkraft poursuit son recentrage stratégique en vendant son pôle de chauffage urbain à Patrizia SE et Nordic Infrastructure AG pour NOK3.6bn ($331mn). L’opération libérera du capital pour ses projets dans l’hydroélectricité, l’éolien, le solaire et le stockage.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25€/mois*

*facturé annuellement à 99 € la première année, puis 149€/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2€/mois*
puis 14.90€ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.