
Des pirates liés à l'Iran mettent hors service une centrale électrique britannique pendant quatre jours en juillet
Une cyberattaque de juillet attribuée à des pirates liés à l'Iran a mis hors ligne une petite centrale électrique britannique pendant quatre jours sans provoquer de perturbations plus larges sur le réseau électrique, selon des déclarations gouvernementales.
Arrêt de quatre jours d'un générateur
Une cyberattaque liée à l'Iran a forcé une installation de production d'électricité britannique à rester hors ligne pendant quatre jours à la fin juillet. Les autorités britanniques ont retenu le nom et l'emplacement exact du site pour des raisons de sécurité, le décrivant comme un petit générateur dont la production représente une fraction négligeable de l'approvisionnement national. Alors que les techniciens ont travaillé pendant quatre jours pour rétablir le contrôle opérationnel, la déconnexion n'a causé aucune panne de courant et n'a pas affecté la distribution d'électricité sur le réseau national.
Cet incident constitue le premier cas enregistré de pirates affiliés au régime iranien, y compris des éléments liés au Corps des Gardiens de la révolution islamique (CGRI), mettant hors service une installation énergétique britannique. Des responsables gouvernementaux ont informé les directeurs généraux des opérateurs énergétiques commerciaux après l'incident, distribuant des conseils techniques et des recommandations de sécurité pour protéger les environnements de contrôle industriels.
Cette histoire fait référence à un incident ayant touché un petit générateur d'énergie, et il n'y a jamais eu de risque pour le système énergétique dans son ensemble. Le Royaume-Uni dispose d'un système énergétique très résilient. Nous travaillons en étroite collaboration avec le secteur de l'énergie pour protéger les infrastructures et garantir les normes de sécurité les plus élevées.
Campagnes d'infrastructures plus larges
La panne britannique s'est produite parallèlement à une série d'intrusions visant les réseaux d'eau municipaux aux États-Unis. Les 26 et 27 juillet, des attaquants ont frappé plus de 30 services d'eau locaux dans le Minnesota, provoquant des inondations localisées et des chutes de pression qui ont conduit certaines communautés à émettre des avis d'ébullition de l'eau. L'activité s'est ensuite étendue à des installations de traitement des eaux dans 12 États américains. Le 19 août, les autorités fédérales américaines ont publié une alerte avertissant de tentatives d'exploitation actives contre les automates programmables Siemens utilisés dans les réseaux de services publics.
- Les États-Unis et Israël commencent des frappes aériennes sur le territoire iranien
- Le NCSC britannique avertit les organisations des risques cybernétiques collatéraux potentiels de la part de groupes liés à l'Iran
- Le NCSC annonce avoir déjoué plus de 200 cyberattaques contre les infrastructures nationales critiques du Royaume-Uni
- Des cyberattaques frappent plus de 30 systèmes d'eau locaux dans le Minnesota
- Donald Trump déclare qu'il ne croit pas que l'Iran a mené les attaques contre les services d'eau américains
- Les autorités américaines émettent une alerte concernant des attaques actives sur les contrôleurs Siemens des services publics
- Des rapports révèlent l'arrêt de quatre jours d'un générateur d'électricité britannique
Bien que plusieurs rapports aient lié les intrusions dans les services d'eau à des acteurs iraniens, les évaluations officielles ont divergé. Lors d'une conférence de presse à Camp David le 31 juillet, le président américain Donald Trump a déclaré qu'il ne croyait pas que l'Iran était responsable des perturbations des services d'eau.
Friction géopolitique et bases militaires
L'activité cybernétique a suivi une escalade militaire plus tôt dans l'année, lorsque les États-Unis et Israël ont commencé des opérations aériennes contre des cibles en Iran en février. En réponse aux décisions britanniques autorisant les avions américains à effectuer des sorties défensives depuis des bases britanniques, le CGRI a averti que toute installation soutenant les opérations contre l'Iran serait traitée comme une cible.
toute base utilisée pour une agression contre le territoire iranien constitue une cible légitime pour nos forces
Le Premier ministre britannique Andy Burnham a été informé d'une décision de prolonger l'accord de base avec Washington, maintenant la politique de permettre les vols défensifs américains tout en refusant le soutien aux frappes offensives. Des intrusions cybernétiques suspectées d'être d'origine iranienne ont également été signalées par les autorités en Allemagne, en Pologne, en Finlande, en Belgique et en Albanie, bien que l'activité reste concentrée en Israël et au Moyen-Orient.
Préparation cybernétique du Royaume-Uni
Le Centre national de la cyber-sécurité (NCSC) a indiqué qu'il n'a reçu aucune alerte de perturbation de la part des centrales électriques réglementées pendant l'incident de juillet. En mars, l'agence a averti les opérateurs d'infrastructures nationales de se préparer à des activités cybernétiques collatérales liées au conflit régional. Le directeur général du NCSC, Richard Horne, a déclaré en juin que l'agence avait défendu plus de 200 cyberattaques dirigées contre les infrastructures nationales critiques au cours de la période allant jusqu'à mai.
Les intrusions passées dans les réseaux britanniques ont causé des interruptions opérationnelles pour le Service national de santé, les écoles et les installations industrielles privées, y compris une attaque attribuée à des groupes russes qui a causé 2,2 milliards d'euros de dommages aux lignes de fabrication de Jaguar Land Rover. Les responsables de l'énergie continuent de travailler avec les opérateurs de services publics pour empêcher de nouvelles intrusions dans les réseaux de contrôle industriels.


