Cyberattaques OT : le secteur énergétique face à 329 milliards de dollars de risques

Un rapport Dragos révèle l'ampleur des vulnérabilités cybernétiques des infrastructures énergétiques mondiales. Les pertes potentielles atteignent des sommets historiques.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

Le secteur énergétique mondial fait face à une menace cybernétique sans précédent qui pourrait générer jusqu’à 329,5 milliards de dollars de pertes dans un scénario extrême. Cette estimation provient du rapport 2025 OT Security Financial Risk Report publié par Dragos Inc., leader mondial de la cybersécurité pour les environnements de technologie opérationnelle (OT). L’étude, menée par le Cyber Risk Intelligence Center de Marsh McLennan, représente la première analyse statistique quantifiant les risques financiers des cyberincidents OT. Les pertes indirectes, souvent négligées dans les modèles traditionnels, affectent jusqu’à 70% des violations liées aux systèmes OT, avec 172,4 milliards de dollars attribués aux seules interruptions d’activité.

Des vulnérabilités critiques exploitées à grande échelle

Les incidents récents confirment la gravité de ces projections financières. L’attaque par ransomware contre Halliburton en août 2024 a engendré 35 millions de dollars de pertes directes et forcé l’arrêt partiel des systèmes de cette entreprise valorisée à 23 milliards de dollars. Le groupe RansomHub, responsable présumé de cette cyberattaque, a démontré la capacité des acteurs malveillants à paralyser les géants pétroliers mondiaux. En janvier 2024, le malware FrostyGoop a frappé une compagnie énergétique municipale ukrainienne, privant de chauffage plus de 600 immeubles pendant deux jours lors de températures négatives. Cette attaque illustre comment les systèmes de contrôle industriel Modbus TCP peuvent être compromis avec des conséquences physiques immédiates sur les populations civiles.

Les infrastructures hydrauliques américaines sont devenues des cibles privilégiées des groupes étatiques. Le Cyber Army of Russia Reborn (CARR), lié au groupe Sandworm du renseignement militaire russe GRU, a provoqué le débordement d’un réservoir d’eau à Muleshoe au Texas en janvier 2024. L’intrusion a été facilitée par un mot de passe inchangé depuis dix ans, révélant des négligences basiques dans la sécurité des infrastructures critiques. Les villes d’Abernathy, Hale Center et Lockney ont subi des attaques similaires, démontrant une campagne coordonnée contre les systèmes de distribution d’eau américains.

Une escalade géopolitique aux conséquences économiques majeures

L’analyse des données de 2024 révèle une transformation qualitative des cybermenaces OT. Bien que le nombre d’attaques n’ait augmenté que marginalement, passant de 72 en 2023 à 76 en 2024, l’impact physique a explosé avec 1015 sites perturbés contre 412 l’année précédente, soit une hausse de 146%. Les attaques d’États-nations avec conséquences physiques ont triplé, portées par les campagnes chinoises, russes et iraniennes. Trois nouvelles souches de malware spécifiques aux systèmes de contrôle industriel (ICS) ont été découvertes en 2024, égalant la moitié du total découvert durant les quatorze années précédentes.

Le rapport Forescout révèle que les protocoles d’automatisation industrielle sont devenus des vecteurs d’attaque privilégiés. Les attaques sur ces protocoles ont grimpé de 71% à 79% entre 2023 et 2024, avec Modbus dominant à 40% des incidents, suivi d’Ethernet/IP à 28%. Les acteurs de menace ont augmenté leur présence de 93% dans le secteur énergétique, 71% dans la fabrication et 55% dans la santé. Cette progression exponentielle s’accompagne d’une sophistication accrue des méthodes d’attaque et d’une capacité de disruption physique sans précédent.

Des contrôles de sécurité quantifiés pour réduire l’exposition

Le rapport Dragos identifie trois contrôles cybersécurité OT prioritaires avec leurs potentiels de réduction des risques financiers. La planification de réponse aux incidents permet une diminution moyenne des risques jusqu’à 18,5%. L’architecture défensive peut réduire l’exposition de 17,09%, tandis que la visibilité et surveillance des réseaux ICS offrent une protection jusqu’à 16,47%. Ces pourcentages, basés sur des dizaines de milliers de simulations et une décennie de données de violations, fournissent aux dirigeants des métriques concrètes pour justifier les investissements en cybersécurité OT.

Les implications réglementaires s’intensifient avec l’entrée en vigueur des directives européennes NIS2 et CER fin 2024, imposant des mesures de cybersécurité à plus de 400000 entreprises. Aux États-Unis, la Transportation Security Administration (TSA) a émis des directives contraignantes pour le secteur des pipelines suite à l’attaque Colonial Pipeline de 2021 qui avait perturbé 45% de l’approvisionnement en carburant de la côte Est. Les entreprises énergétiques doivent désormais quantifier leurs risques cyber pour satisfaire aux exigences de reporting de la Securities and Exchange Commission (SEC), notamment la règle 8-K sur la divulgation des incidents cyber. Cette évolution réglementaire transforme la cybersécurité OT d’un centre de coût technique en un impératif stratégique mesurable financièrement, redéfinissant les priorités d’investissement du secteur énergétique mondial.

BP multiplie son bénéfice net par cinq au troisième trimestre malgré la baisse des prix

BP a annoncé un bénéfice net de $1,16 milliard au troisième trimestre, cinq fois plus élevé qu’en 2024, grâce à des résultats solides dans le raffinage et la distribution, malgré un recul des prix du pétrole.

Le bénéfice net d’Aramco recule pour le onzième trimestre consécutif

Aramco a enregistré une baisse de 2,3 % de son bénéfice net au troisième trimestre, sur fond de surabondance de l’offre mondiale et d’incertitudes économiques, malgré une légère hausse de son résultat ajusté.

Shell lance une vaste opération d’échange de dette pour 8,4 milliards $ d’obligations libellées en dollars

Shell restructure six séries d'obligations via une offre d'échange impliquant une migration vers sa filiale américaine afin d’optimiser sa structure de capital et aligner sa dette sur ses activités aux États-Unis.
en_114041131540-2

ADNOC, Microsoft, Masdar et XRG verrouillent énergie et charges IA

Le montage associe outils d’IA industrielle, approvisionnements électriques continus et véhicules d’investissement, avec des volumes et des métriques alignés sur les exigences des centres de données à haute densité et sur l’optimisation opérationnelle en production pétrolière et gazière.

Iberdrola conclut l’acquisition de 30,29% de Neoenergia pour 1,88 milliard d’euros

Iberdrola a finalisé l’acquisition de 30,29% de Neoenergia pour 1,88 milliard d'euros, renforçant ainsi sa position stratégique sur le marché énergétique brésilien. L’opération marque une étape importante dans l’expansion d’Iberdrola en Amérique Latine.

Dominion Energy revoit à la hausse ses bénéfices au troisième trimestre 2025

Dominion Energy a enregistré un bénéfice net de $1.0bn au troisième trimestre 2025, soutenu par une solide performance opérationnelle et un affinement de ses prévisions annuelles.
en_114021151540

Vattenfall porte son résultat opérationnel à 21,47 mn SEK sur fond de repositionnement nucléaire

Le groupe suédois Vattenfall améliore son résultat opérationnel sous-jacent malgré la fin d’effets exceptionnels, soutenu par ses activités nucléaires et de négoce, dans un contexte de réajustement stratégique sur les marchés européens.

ACWA Power conclut pour $10bn d’accords énergétiques et financiers au FII9

ACWA Power a signé pour $10bn de projets et financements couvrant l’Asie centrale, le Golfe, la Chine et l’Afrique, marquant une nouvelle étape dans son expansion énergétique internationale.

Athabasca Oil renforce ses rachats d’actions sur fond de trésorerie solide

Athabasca Oil intensifie sa stratégie de rachat de titres après un troisième trimestre marqué par une hausse modérée de la production, une génération de flux de trésorerie robuste et une gestion disciplinée du capital.
en_1140311074540

Schneider Electric maintient ses objectifs malgré un impact de change de €466mn

Schneider Electric a confirmé ses objectifs annuels après une croissance organique de 9% au troisième trimestre, portée par les centres de données et les industries manufacturières, malgré un effet de change négatif de €466mn ($492mn).

Prysmian relève ses objectifs annuels après des résultats records au 3e trimestre

Le fabricant italien de câbles industriels a enregistré un chiffre d’affaires supérieur à 5 milliards d’euros au troisième trimestre, porté par la demande en câbles à haute tension, et ajuste à la hausse ses prévisions pour l’année 2025.

P.S.P. Specialties entre aux Philippines avec ses huiles pour accompagner l’expansion du réseau

Le groupe thaïlandais vise les distributeurs et développeurs d’énergie aux Philippines, alors que le réseau national prévoit PHP900bn ($15.8bn) d’investissements dans de nouvelles capacités de transformation électrique.
en_1140311070540

Scatec réduit sa dette de 27% et franchit un record de 3 392 MW en projets

Scatec renforce sa croissance au troisième trimestre 2025 avec une baisse significative de sa dette, un carnet de commandes en hausse et une expansion continue sur les marchés émergents.

Air Liquide lève €2,15bn pour financer l’achat du sud-coréen DIG Airgas

Le groupe français de gaz industriels a émis des obligations à taux moyen inférieur à 3% pour sécuriser l’acquisition stratégique de DIG Airgas, sa plus importante opération depuis dix ans.

Naturgy enregistre €1,67bn de bénéfice net et confirme son objectif annuel

Avec un bénéfice net en hausse de 5,6% sur neuf mois, Naturgy prévoit de dépasser les €2bn en 2025, tout en lançant une OPA sur 10% de son capital et en s’impliquant dans le débat nucléaire espagnol.
en_1140290945540

OMV affiche un bénéfice opérationnel de €1,26bn au T3 malgré des revenus en baisse

Le groupe énergétique autrichien OMV a dégagé un bénéfice opérationnel en hausse de 20% au troisième trimestre 2025, porté par la performance de ses activités dans les carburants et la pétrochimie, malgré un recul de son chiffre d'affaires.

Equinor enregistre un bénéfice opérationnel ajusté de 6,21 milliards USD au troisième trimestre

Equinor a annoncé une progression de sa production de 7% et un flux de trésorerie solide, malgré une baisse des prix des hydrocarbures qui a pesé sur ses résultats nets au troisième trimestre 2025.

Boralex nomme Ted Di Giorgio au sein de son conseil d’administration

L’ancien associé principal d’EY rejoint le conseil d’administration de Boralex, apportant plus de trois décennies d’expérience en audit et gouvernance au service du groupe énergétique canadien.
en_1140290941540

Iberdrola versera un acompte record de €1.7bn à ses actionnaires en janvier

Iberdrola a confirmé le versement d’un dividende intérimaire de €0.25 par action en janvier, représentant un montant total de €1.7bn ($1.8bn), en hausse de 8.2% par rapport à l’année précédente.

Le MIT lance Macro, un outil de modélisation pour anticiper les besoins énergétiques

Un nouveau logiciel développé par le MIT permet aux planificateurs de systèmes énergétiques d’évaluer en amont les infrastructures nécessaires face aux incertitudes liées à la transition énergétique et à la hausse de la demande électrique.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.