/
Cyber-résilience

Voici les dragons : Les cybermenaces croissantes qui pèsent sur les infrastructures critiques

Carte médiévale et une partie de son texte
Photographie de la Bibliothèque du Congrès des États-Unis. Texte sur le globe Hunt-Lenox, datant de 1504.

Sur certaines cartes médiévales, les régions inexplorées étaient signalées par un avertissement : hic sunt dracones. Il signifiait "Voici les dragons". Ces mots et ces images de bêtes crachant du feu désignent des domaines dangereux et inconnus.  

En 2025, nous sommes confrontés à un nouveau type de territoire inexploré. Les risques cybernétiques augmentent. Les tensions mondiales augmentent. Les institutions sont sous pression. Et cette fois, ce sont nos infrastructures critiques qui sont attaquées.

Tout comme les régions inexplorées des cartes médiévales, l'infrastructure numérique d'aujourd'hui présente des angles morts - et les menaces qui s'y cachent sont tout aussi réelles. Les dragons sont toujours là ; ils sont simplement devenus numériques.

Selon le Global Risk Outlook 2025 de The Economist, la multiplication des conflits pousse les États-nations à armer leurs cybercapacités, les infrastructures critiques étant une cible privilégiée.

Quels sont les enjeux pour les infrastructures critiques ?  

Les infrastructures critiques comprennent tout ce dont la société dépend : services publics, finances, soins de santé, télécommunications et services d'urgence. Il ne s'agit pas seulement de systèmes techniques. Ce sont des lignes de vie. Et les menaces qui pèsent sur ces services essentiels sont de plus en plus nombreuses.

Comme le dit Trevor Dearing, directeur des solutions pour les infrastructures critiques, "si vous touchez les réseaux d'électricité, d'eau ou de transport, l'impact est immédiat et visible" : "Si vous touchez les réseaux d'électricité, d'eau ou de transport, l'impact est immédiat et visible.

Et l'inquiétude n'est pas seulement anecdotique. Elle est partagée par l'ensemble du paysage de la cybersécurité. Selon l'étude 2025 Global Cybersecurity Outlookdu Forum économique mondial, plusde 60% des responsables de la cybersécurité affirment que l'instabilité géopolitique a augmenté le risque pour les systèmes critiques.‍

La brèche dans l'eau américaine

Parmi la liste croissante des violations d'infrastructures critiques, l'une d'entre elles se distingue.

En octobre 2024, American Water, la plus grande compagnie de distribution d'eau des États-Unis, a mis hors service ses systèmes de facturation et de gestion de la clientèle après avoir détecté des activités non autorisées sur ses réseaux. Le service des eaux n'a pas été affecté, mais la brèche a fait la une des journaux.

Pourquoi ? Car American Water dessert plus de 14 millions de personnes (environ la population de Los Angeles) - et 18 bases militaires.

Les infrastructures critiques sont désormais une cible privilégiée pour les cybercriminels étrangers.

"Tous les systèmes d'approvisionnement en eau potable et de traitement des eaux usées sont menacés, qu'ils soient grands ou petits, urbains ou ruraux", prévient l'EPA.

La faille d'American Water n'est pas un cas isolé. Il s'agit d'un phénomène récurrent : une vague croissante de cyberattaques visant les systèmes dont nous dépendons tous. Au cours des deux dernières années, les attaques ont touché les secteurs de l'énergie, de l'eau, des transports, etc. Voici comment les choses se sont déroulées.

Attaques récentes contre des infrastructures critiques

Les risques liés aux infrastructures critiques ne cessent de croître

Pourquoi ces systèmes sont-ils si vulnérables ?

La CISA a tiré la sonnette d'alarme dans son rapport 2024.

« Les acteurs étatiques-nations ciblent de plus en plus les infrastructures critiques pour se préparer à de futures perturbations », écrivait-il. « Des secteurs comme l’eau, l’énergie et la santé sont déjà sous pression — à cause de systèmes vieillissants et de défenses cyber faibles. »

Le fait est que les menaces modernes évoluent plus rapidement que les anciennes défenses, prévient M. Dearing d'Illumio.

"Un grand nombre de ces systèmes fonctionnent avec des logiciels non pris en charge et des codes non corrigés", a-t-il déclaré à l'adresse . "Il s'agit d'une surface d'attaque énorme, qui est souvent difficile à surveiller.

À la porte du dragon

La carte médiévale n'est plus un mythe. Les menaces qui pèsent sur les infrastructures critiques sont bien présentes.

Pour un examen plus approfondi de la manière dont les stratégies Zero Trust peuvent aider à protéger les infrastructures critiques contre les menaces évolutives actuelles, consultez l’Architecture de référence Zero Trust du Département de la Défense. Il offre des conseils pratiques pour réduire les risques et renforcer la résilience.

Et apprenez comment vous défendre contre la prochaine violation inévitable d'une infrastructure critique grâce à une Architecture de confiance zéro.

Articles connexes

Découvrez Illumio Insights dès aujourd'hui

Découvrez comment l'observabilité alimentée par l'IA vous aide à détecter, comprendre et contenir les menaces plus rapidement.