Voici les dragons : Les cybermenaces croissantes qui pèsent sur les infrastructures critiques
.webp)
Sur certaines cartes médiévales, les régions inexplorées étaient signalées par un avertissement : hic sunt dracones. Il signifiait "Voici les dragons". Ces mots et ces images de bêtes crachant du feu désignent des domaines dangereux et inconnus.
En 2025, nous sommes confrontés à un nouveau type de territoire inexploré. Les risques cybernétiques augmentent. Les tensions mondiales augmentent. Les institutions sont sous pression. Et cette fois, ce sont nos infrastructures critiques qui sont attaquées.
Tout comme les régions inexplorées des cartes médiévales, l'infrastructure numérique d'aujourd'hui présente des angles morts - et les menaces qui s'y cachent sont tout aussi réelles. Les dragons sont toujours là ; ils sont simplement devenus numériques.
Selon le Global Risk Outlook 2025 de The Economist, la multiplication des conflits pousse les États-nations à armer leurs cybercapacités, les infrastructures critiques étant une cible privilégiée.
Quels sont les enjeux pour les infrastructures critiques ?
Les infrastructures critiques comprennent tout ce dont la société dépend : services publics, finances, soins de santé, télécommunications et services d'urgence. Il ne s'agit pas seulement de systèmes techniques. Ce sont des lignes de vie. Et les menaces qui pèsent sur ces services essentiels sont de plus en plus nombreuses.
Comme le dit Trevor Dearing, directeur des solutions pour les infrastructures critiques, "si vous touchez les réseaux d'électricité, d'eau ou de transport, l'impact est immédiat et visible" : "Si vous touchez les réseaux d'électricité, d'eau ou de transport, l'impact est immédiat et visible.
Et l'inquiétude n'est pas seulement anecdotique. Elle est partagée par l'ensemble du paysage de la cybersécurité. Selon l'étude 2025 Global Cybersecurity Outlookdu Forum économique mondial, plusde 60% des responsables de la cybersécurité affirment que l'instabilité géopolitique a augmenté le risque pour les systèmes critiques.
La brèche dans l'eau américaine
Parmi la liste croissante des violations d'infrastructures critiques, l'une d'entre elles se distingue.
En octobre 2024, American Water, la plus grande compagnie de distribution d'eau des États-Unis, a mis hors service ses systèmes de facturation et de gestion de la clientèle après avoir détecté des activités non autorisées sur ses réseaux. Le service des eaux n'a pas été affecté, mais la brèche a fait la une des journaux.
Pourquoi ? Car American Water dessert plus de 14 millions de personnes (environ la population de Los Angeles) - et 18 bases militaires.
Les infrastructures critiques sont désormais une cible privilégiée pour les cybercriminels étrangers.
"Tous les systèmes d'approvisionnement en eau potable et de traitement des eaux usées sont menacés, qu'ils soient grands ou petits, urbains ou ruraux", prévient l'EPA.
La faille d'American Water n'est pas un cas isolé. Il s'agit d'un phénomène récurrent : une vague croissante de cyberattaques visant les systèmes dont nous dépendons tous. Au cours des deux dernières années, les attaques ont touché les secteurs de l'énergie, de l'eau, des transports, etc. Voici comment les choses se sont déroulées.
Attaques récentes contre des infrastructures critiques
- Mai 2023 - Typhon Volt dans les infrastructures critiques américaines
Volt Typhoon, un groupe soutenu par l’État chinois, a ciblé les infrastructures critiques américaines — notamment maritimes, énergétiques et transports. Il utilisait des outils natifs de Windows et des identifiants volés pour rester caché — évitant complètement les malwares pour échapper à la détection. - Août 2023 – Détournement ferroviaire polonais
En Pologne, les hackers utilisaient des signaux radio pour déclencher des arrêts d’urgence. Ils perturbaient le trafic ferroviaire avec seulement 30 $ d’équipement. - Février 2024 – Attaque par ransomware UnitedHealth
Une attaque par ransomware contre Change Healthcare de UnitedHealth a perturbé les paiements d’assurance à travers les États-Unis, affectant des hôpitaux, des pharmacies et 100 millions d’Américains. La panne a duré des semaines, retardant des milliards de remboursements. - Juin 2024 - Piratage du réseau d'eau du Texas
Le CyberArmyofRussia_Reborn (CARR), un groupe hacktiviste russe, a frappé les systèmes d’eau dans les zones rurales du Texas. À Muleshoe et Hale Center, ils utilisèrent des ports isolés exposés pour déborder les réservoirs et perturber les opérations. - Août 2024 (découvert)- Salt Typhoon : Campagne d'espionnage des télécommunications
Salt Typhoon, un acteur de menace soutenu par la Chine, a utilisé des références volées et des techniques sans malwares pour infiltrer les opérateurs de télécommunications américains, dont Verizon, AT&T et T-Mobile. Le groupe a accédé à des métadonnées sensibles des abonnés, soulevant de sérieuses inquiétudes concernant l’espionnage et la sécurité nationale américaine. - Octobre 2024 - Brèche dans l'eau américaine
American Water a fermé les systèmes de facturation et de gestion des clients pour stopper une cyberattaque. Le service d’eau a continué, mais la brèche a révélé à quel point les infrastructures héritées peuvent être fragiles. - Novembre 2024 - Les automates Unitronics visés
CyberAv3ngers exploitait les failles des API d’Unitronics — des dispositifs utilisés dans les centrales hydrauliques. Leurs attaques ont touché des dizaines de systèmes aux États-Unis et en Israël. - Mars 2025 - Attentats contre les chemins de fer ukrainiens
Une cyberattaque a stoppé les chemins de fer nationaux ukrainiens. Cela a mis fin à la billetterie et à la logistique. Les responsables ont accusé des acteurs russes. - Avril 2025 - Violation de la caisse de sécurité sociale marocaine
Des pirates informatiques se sont introduits dans le système national de sécurité sociale du Maroc. Ils ont divulgué des données sensibles sur Telegram. Des rapports ont établi un lien entre l'attentat et des groupes algériens. - Mai 2025 – Impact sur les infrastructures commerciales au Royaume-Uni
Scattered Spider a frappé des détaillants britanniques — dont Co-op et Harrods — avec un ransomware. Cela a stoppé la logistique des courses.
Les risques liés aux infrastructures critiques ne cessent de croître
Pourquoi ces systèmes sont-ils si vulnérables ?
La CISA a tiré la sonnette d'alarme dans son rapport 2024.
« Les acteurs étatiques-nations ciblent de plus en plus les infrastructures critiques pour se préparer à de futures perturbations », écrivait-il. « Des secteurs comme l’eau, l’énergie et la santé sont déjà sous pression — à cause de systèmes vieillissants et de défenses cyber faibles. »
Le fait est que les menaces modernes évoluent plus rapidement que les anciennes défenses, prévient M. Dearing d'Illumio.
"Un grand nombre de ces systèmes fonctionnent avec des logiciels non pris en charge et des codes non corrigés", a-t-il déclaré à l'adresse . "Il s'agit d'une surface d'attaque énorme, qui est souvent difficile à surveiller.
À la porte du dragon
La carte médiévale n'est plus un mythe. Les menaces qui pèsent sur les infrastructures critiques sont bien présentes.
Pour un examen plus approfondi de la manière dont les stratégies Zero Trust peuvent aider à protéger les infrastructures critiques contre les menaces évolutives actuelles, consultez l’Architecture de référence Zero Trust du Département de la Défense. Il offre des conseils pratiques pour réduire les risques et renforcer la résilience.
Et apprenez comment vous défendre contre la prochaine violation inévitable d'une infrastructure critique grâce à une Architecture de confiance zéro.
.webp)
.webp)

.webp)
.webp)
