Des pirates informatiques iraniens ont fermé une centrale électrique britannique pendant quatre jours le mois dernier, ce que les analystes de sécurité décrivent comme la première cyberattaque réussie liée à un État contre les infrastructures énergétiques britanniques, selon The Telegraph. Les autorités britanniques ont refusé d'identifier le site touché, mais le gouvernement a confirmé que l'incident ne présentait aucun risque pour l'approvisionnement national en électricité.
Que s'est-il passé à la centrale électrique britannique ?
La cyberattaque a mis la petite centrale hors service pendant quatre jours, obligeant le personnel à rétablir les opérations manuellement. L'incident a été signalé au Centre national de cybersécurité du Royaume-Uni (NCSC), qui a refusé de commenter l'identité de l'installation pour des raisons de sécurité. « À aucun moment il n'y a eu de risque pour le système énergétique du Royaume-Uni », a déclaré un porte-parole du Département de la sécurité énergétique et du net zéro, tandis que les dirigeants des compagnies d'électricité ont été informés de l'attaque.
Étant donné que la panne n'a pas perturbé le réseau au sens large, les responsables estiment que la centrale ciblée était un générateur de petite échelle plutôt qu'une grande centrale électrique. L'attaque est traitée comme une démonstration de faisabilité, les analystes pointant le Corps des gardiens de la révolution islamique (CGRI) plutôt qu'une tentative de nuire aux civils. La recrudescence des attaques contre la cybersécurité des infrastructures nationales critiques a incité les services de renseignement britanniques à renouveler leurs avertissements.
Pourquoi cette cyberattaque est-elle importante ?
C'est la première fois que des pirates liés au régime iranien réussissent à perturber une installation énergétique britannique. L'incident a coïncidé avec une vague de cyberattaques contre des systèmes d'eau aux États-Unis, qui ont touché des installations dans 12 États et permis à des eaux souterraines non traitées de pénétrer dans certains pipelines. Le FBI a déclaré que l'eau potable n'était pas contaminée, mais le calendrier coordonné suggère que Téhéran teste les défenses occidentales.
Contrairement à l'arrêt de production de Jaguar Land Rover en 2025, qui a coûté près de 200 millions de livres sterling et réduit l'économie britannique d'environ 2 milliards de livres, l'attaque de la centrale n'a causé aucun dommage économique majeur. Elle met toutefois en évidence la vulnérabilité des infrastructures énergétiques au piratage parrainé par un État.
Quelles sont les implications pour la sécurité énergétique du Royaume-Uni ?
Le Royaume-Uni met à jour sa réglementation en matière de cybersécurité et élabore une nouvelle stratégie de résilience énergétique. Une évaluation du Cabinet Office estime la probabilité d'une cyberattaque grave contre les infrastructures nationales entre 5 % et 25 %. Le dernier incident pourrait accélérer les mesures de protection des infrastructures énergétiques européennes et renforcer la coopération entre le Royaume-Uni et les États-Unis en matière de partage de renseignements.
Attaques liées à l'Iran en un coup d'œil
| Cible | Lieu | Impact |
|---|---|---|
| Centrale électrique britannique | Royaume-Uni | Arrêt de 4 jours |
| Systèmes d'eau | 12 États américains | Eaux souterraines non traitées, aucune contamination |
| Jaguar Land Rover | Royaume-Uni, Brésil, Inde | Production interrompue pendant plus d'un mois |
Questions fréquemment posées
Qui a mené la cyberattaque contre la centrale électrique britannique ?
Des pirates liés au régime iranien, probablement le Corps des gardiens de la révolution islamique, sont soupçonnés d'avoir mené l'attaque, selon The Telegraph et les évaluations des services de renseignement britanniques.
L'approvisionnement en électricité du Royaume-Uni a-t-il été affecté ?
Non. Les responsables ont confirmé que l'attaque n'a touché qu'une petite centrale et ne présentait aucun risque pour le système énergétique national.
L'attaque a-t-elle affecté l'eau potable ?
Non. Le FBI a déclaré que l'eau potable n'était pas contaminée lors des attaques simultanées contre les systèmes d'eau américains, bien que des eaux souterraines non traitées aient pénétré dans certains pipelines.
Que fait le Royaume-Uni pour prévenir de futures attaques ?
Le Royaume-Uni met à jour les règles de cybersécurité, informe les dirigeants des compagnies d'électricité et élabore une nouvelle stratégie de résilience énergétique pour réduire le risque de piratage parrainé par un État.
Follow Discussion