Cyberattaques OT : le secteur énergétique face à 329 milliards de dollars de risques

Un rapport Dragos révèle l'ampleur des vulnérabilités cybernétiques des infrastructures énergétiques mondiales. Les pertes potentielles atteignent des sommets historiques.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25€/mois*

*facturé annuellement à 99 € la première année, puis 149€/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2€/mois*
puis 14.90€ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

Le secteur énergétique mondial fait face à une menace cybernétique sans précédent qui pourrait générer jusqu’à 329,5 milliards de dollars de pertes dans un scénario extrême. Cette estimation provient du rapport 2025 OT Security Financial Risk Report publié par Dragos Inc., leader mondial de la cybersécurité pour les environnements de technologie opérationnelle (OT). L’étude, menée par le Cyber Risk Intelligence Center de Marsh McLennan, représente la première analyse statistique quantifiant les risques financiers des cyberincidents OT. Les pertes indirectes, souvent négligées dans les modèles traditionnels, affectent jusqu’à 70% des violations liées aux systèmes OT, avec 172,4 milliards de dollars attribués aux seules interruptions d’activité.

Des vulnérabilités critiques exploitées à grande échelle

Les incidents récents confirment la gravité de ces projections financières. L’attaque par ransomware contre Halliburton en août 2024 a engendré 35 millions de dollars de pertes directes et forcé l’arrêt partiel des systèmes de cette entreprise valorisée à 23 milliards de dollars. Le groupe RansomHub, responsable présumé de cette cyberattaque, a démontré la capacité des acteurs malveillants à paralyser les géants pétroliers mondiaux. En janvier 2024, le malware FrostyGoop a frappé une compagnie énergétique municipale ukrainienne, privant de chauffage plus de 600 immeubles pendant deux jours lors de températures négatives. Cette attaque illustre comment les systèmes de contrôle industriel Modbus TCP peuvent être compromis avec des conséquences physiques immédiates sur les populations civiles.

Les infrastructures hydrauliques américaines sont devenues des cibles privilégiées des groupes étatiques. Le Cyber Army of Russia Reborn (CARR), lié au groupe Sandworm du renseignement militaire russe GRU, a provoqué le débordement d’un réservoir d’eau à Muleshoe au Texas en janvier 2024. L’intrusion a été facilitée par un mot de passe inchangé depuis dix ans, révélant des négligences basiques dans la sécurité des infrastructures critiques. Les villes d’Abernathy, Hale Center et Lockney ont subi des attaques similaires, démontrant une campagne coordonnée contre les systèmes de distribution d’eau américains.

Une escalade géopolitique aux conséquences économiques majeures

L’analyse des données de 2024 révèle une transformation qualitative des cybermenaces OT. Bien que le nombre d’attaques n’ait augmenté que marginalement, passant de 72 en 2023 à 76 en 2024, l’impact physique a explosé avec 1015 sites perturbés contre 412 l’année précédente, soit une hausse de 146%. Les attaques d’États-nations avec conséquences physiques ont triplé, portées par les campagnes chinoises, russes et iraniennes. Trois nouvelles souches de malware spécifiques aux systèmes de contrôle industriel (ICS) ont été découvertes en 2024, égalant la moitié du total découvert durant les quatorze années précédentes.

Le rapport Forescout révèle que les protocoles d’automatisation industrielle sont devenus des vecteurs d’attaque privilégiés. Les attaques sur ces protocoles ont grimpé de 71% à 79% entre 2023 et 2024, avec Modbus dominant à 40% des incidents, suivi d’Ethernet/IP à 28%. Les acteurs de menace ont augmenté leur présence de 93% dans le secteur énergétique, 71% dans la fabrication et 55% dans la santé. Cette progression exponentielle s’accompagne d’une sophistication accrue des méthodes d’attaque et d’une capacité de disruption physique sans précédent.

Des contrôles de sécurité quantifiés pour réduire l’exposition

Le rapport Dragos identifie trois contrôles cybersécurité OT prioritaires avec leurs potentiels de réduction des risques financiers. La planification de réponse aux incidents permet une diminution moyenne des risques jusqu’à 18,5%. L’architecture défensive peut réduire l’exposition de 17,09%, tandis que la visibilité et surveillance des réseaux ICS offrent une protection jusqu’à 16,47%. Ces pourcentages, basés sur des dizaines de milliers de simulations et une décennie de données de violations, fournissent aux dirigeants des métriques concrètes pour justifier les investissements en cybersécurité OT.

Les implications réglementaires s’intensifient avec l’entrée en vigueur des directives européennes NIS2 et CER fin 2024, imposant des mesures de cybersécurité à plus de 400000 entreprises. Aux États-Unis, la Transportation Security Administration (TSA) a émis des directives contraignantes pour le secteur des pipelines suite à l’attaque Colonial Pipeline de 2021 qui avait perturbé 45% de l’approvisionnement en carburant de la côte Est. Les entreprises énergétiques doivent désormais quantifier leurs risques cyber pour satisfaire aux exigences de reporting de la Securities and Exchange Commission (SEC), notamment la règle 8-K sur la divulgation des incidents cyber. Cette évolution réglementaire transforme la cybersécurité OT d’un centre de coût technique en un impératif stratégique mesurable financièrement, redéfinissant les priorités d’investissement du secteur énergétique mondial.

EDF envisage de vendre ses renouvelables américains pour financer son nucléaire

EDF pourrait céder jusqu'à 100 % de sa filiale renouvelable aux États-Unis, évaluée à près de 4 Mds€, afin de concentrer ses moyens sur le nucléaire français, dans un contexte de pression budgétaire et d'incertitude politique outre-Atlantique.

Hydro va fermer cinq sites européens d’extrusion pour renforcer sa compétitivité

Norsk Hydro prévoit de fermer cinq usines d’extrusion en Europe en 2026, affectant 730 employés, dans le cadre d’une restructuration visant à améliorer sa rentabilité sur un marché sous pression.

Dalkia obtient le contrôle du réseau de chaleur parisien pour €15bn sur 25 ans

La Ville de Paris a attribué à Dalkia la concession de son réseau de chaleur urbain, un contrat de €15bn, écartant le délégataire historique Engie à l’issue d’un processus engagé depuis cinq ans.
en_114026261137540

NU E Power finalise l’acquisition de 500 MW d’actifs et nomme un nouveau PDG

NU E Power Corp. a conclu l’achat de 500 MW d’actifs énergétiques à ACT Mid Market Ltd. et nommé Broderick Gunning comme président-directeur général, marquant une nouvelle phase stratégique pour l’entreprise.

BB Energy réorganise ses opérations à Houston et réduit ses effectifs pétroliers

Le négociant en matières premières BB Energy a supprimé plus d’une douzaine de postes à Houston et transférera certaines fonctions administratives vers l’Europe dans le cadre d’une restructuration stratégique.

Ferrari signe un contrat de dix ans avec Shell pour son électricité verte

Ferrari a conclu un accord avec Shell portant sur la fourniture de 650 GWh d’électricité renouvelable jusqu’en 2034, couvrant près de la moitié des besoins énergétiques de son site de Maranello.
en_114025251134540

Iberdrola recompose son portefeuille pour devenir un leader des réseaux régulés transatlantiques

En cédant ses actifs au Mexique, en France et en Europe de l’Est, Iberdrola réduit son exposition aux marchés non stratégiques pour renforcer ses positions dans les réseaux régulés au Royaume-Uni, aux États-Unis et au Brésil, selon une logique d’arbitrage capitalistique ciblé.

Iberdrola lance une offre publique pour contrôler 100 % de Neoenergia au Brésil

Iberdrola propose de racheter les 16,2 % restants de Neoenergia pour 32,5 BRL par action, valorisant la transaction à environ €1,03bn afin de simplifier la structure de sa filiale brésilienne.

Paratus reçoit un paiement de $38mn au Mexique via un fonds gouvernemental

Paratus Energy Services a encaissé $38mn via sa filiale Fontis Energy au titre de créances en souffrance au Mexique, grâce à un fonds public visant à stabiliser les paiements aux fournisseurs.
en_1140241132540

CrossBoundary Energy lève 200 M$ avec Standard Bank et garantie MIGA pour des projets industriels africains

CrossBoundary Energy boucle une facilité de dette multi-projets de 200 M$, soutenue par Standard Bank et la garantie MIGA de 495 M$, pour alimenter en énergie solaire et stockage des clients industriels et miniers dans jusqu’à 20 pays africains.

Mercuria lève $2.3bn pour renforcer sa présence énergétique en Asie

Le groupe Mercuria finalise un refinancement bancaire syndiqué en Asie avec une hausse de 35 % par rapport à 2024, consolidant sa position stratégique dans la région.

Les grandes entreprises américaines renforcent leur présence à la COP30 malgré Washington

Soixante groupes du Fortune 100 participent à la COP30, illustrant un décalage croissant entre stratégie fédérale américaine et réalités commerciales face aux régulations climatiques internationales.
en_1140241136540

Tanmiah lance un site avicole géothermique et signe trois accords énergétiques stratégiques

Tanmiah Food Company a signé trois protocoles d’accord pour réduire ses émissions et a lancé la première installation avicole refroidie par géothermie dans la région, en ligne avec les ambitions industrielles de l’Arabie saoudite.

Subsea7 enregistre une hausse de 27 % de son EBITDA ajusté au troisième trimestre

Subsea7 a publié un bénéfice d'exploitation en hausse et un carnet de commandes record, soutenus par des contrats à long terme dans les segments Subsea et Renouvelables.

Adnoc renforce ses liens avec la Chine via de nouveaux accords énergétiques à Shanghai

Adnoc a signé plusieurs accords avec des groupes chinois lors de l’exposition CIIE, intensifiant ses échanges commerciaux et sa coopération industrielle avec Pékin sur le pétrole, le gaz et les matériaux pétrochimiques.
en_11402020201131540

Cenovus lève $2.6bn en obligations et annonce le rachat de dettes existantes

Cenovus Energy a finalisé une émission obligataire transfrontalière de $2.6bn et prévoit de racheter pour plus de $1.7bn de titres arrivant à échéance, dans une stratégie de gestion active de sa dette.

Siemens Energy investit 2 Mds€ dans ses usines de transformateurs pour sécuriser sa croissance

Le groupe allemand concentre ses investissements industriels sur Grid Technologies afin de renforcer ses capacités dans un marché en tension, tout en maintenant un programme ambitieux de retour aux actionnaires.

Enerfip acquiert Lumo et dépasse 50 % de part de marché en France

Enerfip réalise sa première opération de croissance externe en rachetant Lumo à Société Générale, consolidant sa position sur le marché français du financement participatif dédié à l’énergie.
en_114020201125540

Schneider Electric signe un contrat de $1,9bn pour refroidir les centres de données IA

Le groupe français Schneider Electric fournira à Switch des équipements de refroidissement et d’alimentation pour un projet d’envergure aux États-Unis, alors que la demande énergétique liée à l’intelligence artificielle s’intensifie.

PowerChina accélère ses investissements dans les énergies renouvelables en Afrique

Le groupe chinois PowerChina renforce ses projets hydroélectriques, solaires et gaziers sur le continent africain, visant à porter la part de ses revenus africains à 45 % de ses activités internationales d'ici 2030.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25€/mois*

*facturé annuellement à 99 € la première année, puis 149€/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2€/mois*
puis 14.90€ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.