IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Des pirates informatiques liés à l'Iran ont réussi à cibler et à perturber plusieurs infrastructures critiques américaines dans les secteurs du pétrole, du gaz et de l'eau, selon un avis fédéral

Le , par Alex

348PARTAGES

11  0 
Selon un avis fédéral publié le 7 avril et trois sources proches de l'enquête, des pirates informatiques liés à l'Iran ont réussi, ces dernières semaines, à cibler et à perturber plusieurs sites américains dans les secteurs du pétrole, du gaz et de l'eau. Ces piratages ont entraîné l'arrêt de certains processus industriels sur les sites, les obligeant à fonctionner manuellement, ont indiqué les sources. Ces temps d'arrêt ont causé des pertes financières à certaines des victimes, selon l'avis fédéral. Cette campagne de piratage marque une escalade des cyberattaques lancées par Téhéran depuis le début de la guerre américano-israélienne contre l'Iran, car elle a mis à l'épreuve les systèmes de sécurité des installations industrielles américaines qui protègent la vie humaine.

La guerre d'Iran de 2026 est un conflit qui débute le 28 février 2026 par une opération militaire conjointe américano-israélienne consistant en des frappes aériennes ciblées sur l'Iran. Les premières frappes sont ciblées en Iran sur Téhéran, Ispahan, Qom, Karadj et Kermanchah. La riposte iranienne se manifeste par le lancement de centaines de drones et de missiles balistiques non seulement vers Israël, mais aussi vers les bases militaires américaines situées en Jordanie, au Koweït, à Bahreïn, au Qatar, en Irak, en Arabie saoudite et aux Émirats arabes unis. Téhéran cible également des infrastructures civiles, notamment les aéroports internationaux du Koweït et des Émirats. La fermeture de facto du détroit d'Ormuz par l'Iran provoque une perturbation immédiate des livraisons mondiales de gaz et de pétrole.

Début avril, les pirates informatiques iraniens ont intensifié leurs cyberattaques contre Israël et les États-Unis, menant des opérations destinées à semer la peur, à recueillir des renseignements et à cibler des infrastructures sensibles. Selon le Financial Times, lors des récentes attaques de missiles, des milliers de citoyens israéliens ont reçu de faux SMS d'urgence les incitant à télécharger une application d'alerte factice susceptible d'exfiltrer des données personnelles. D'autres messages laissaient planer la menace d'une destruction imminente. Selon les experts, les cyberopérations de Téhéran s'appuient actuellement sur plusieurs niveaux, allant des pirates informatiques contrôlés par l'État à un réseau de hacktivistes bénévoles. Cette intensification marque une nouvelle phase dans le conflit de longue date qui oppose l'Iran, Israël et les États-Unis.

Selon un avis fédéral publié le 7 avril et trois sources proches de l'enquête, des pirates informatiques liés à l'Iran ont réussi, ces dernières semaines, à cibler et à perturber plusieurs sites américains dans les secteurs du pétrole, du gaz et de l'eau. Cette campagne de piratage marque une escalade des cyberattaques lancées par Téhéran depuis le début de la guerre américano-israélienne contre l'Iran, car elle a mis à l'épreuve les systèmes de sécurité des installations industrielles américaines qui protègent la vie humaine.

Ces piratages ont entraîné l'arrêt de certains processus industriels sur les sites, les obligeant à fonctionner manuellement, ont indiqué les sources. Ces temps d'arrêt ont causé des pertes financières à certaines des victimes, selon l'avis fédéral. Dans certains cas, les pirates ont tenté d’utiliser des logiciels malveillants destructeurs, ou « wiper », pour effacer les données des entreprises victimes, mais on ignore s’ils y sont parvenus, ont déclaré deux de ces sources.


Le 7 avril, le FBI, l’agence de cybersécurité du département de la Sécurité intérieure et d’autres organismes ont déclaré qu’ils « mettaient en garde de toute urgence » les entreprises américaines gérant des infrastructures critiques contre la campagne de piratage en cours, qui, selon les responsables, visait à provoquer « des perturbations aux États-Unis ». Plus tard dans la journée, le président Donald Trump a déclaré avoir accepté un cessez-le-feu de deux semaines avec l’Iran, moins de deux heures avant l’échéance de 20 h qu’il s’était fixée pour détruire une « civilisation entière ». Il avait également menacé auparavant de bombarder des centrales électriques en Iran.

Si les missiles iraniens ne peuvent pas encore atteindre le territoire américain, la campagne de piratage offre à l’Iran l’occasion de riposter de manière asymétrique en frappant les infrastructures critiques américaines dans le cyberespace. « Le gouvernement et les experts mettent en garde depuis des années contre les systèmes connectés à Internet et leur vulnérabilité », a déclaré une source proche de l’enquête fédérale sur ces piratages. « Les entreprises qui ont prêté attention et qui ont pris la situation au sérieux ont déjà supprimé ces systèmes et suivi les recommandations. »

Les pirates informatiques liés à l’Iran ciblent de manière opportuniste les automates programmables connectés à Internet, ces dispositifs qui permettent aux machines de communiquer dans les usines industrielles du monde entier. Cela « ouvre la voie non seulement à des perturbations immédiates, mais aussi à une modification potentielle des paramètres de fonctionnement qui pourrait avoir un impact sur les opérations physiques », a déclaré Joe Slowik, directeur de la stratégie d’alerte en matière de cybersécurité chez Dataminr et expert en cybersécurité industrielle. « Ce dernier point pourrait entraîner des répercussions physiques et des problèmes de sécurité, ce qui constitue un problème grave et représente une extension notable des capacités et des intentions de l’adversaire » par rapport aux activités précédentes associées à certains pirates informatiques iraniens, a déclaré Slowik.

Alors que les États-Unis et Israël bombardent sans relâche les installations du gouvernement iranien depuis des semaines, l’Iran a réussi à utiliser son personnel informatique pour mener des cyberattaques allant de l’embarrassant au préoccupant. Le mois dernier, des pirates informatiques liés à Téhéran ont divulgué des e-mails volés sur le compte privé du directeur du FBI, Kash Patel. Avant cela, ils avaient perturbé les activités d’un grand fabricant américain de dispositifs médicaux.

Ces cyberactivités comportent souvent une dimension psychologique. Les pirates iraniens se sont vantés en ligne des attaques contre Patel et le fabricant de dispositifs médicaux, tout en exagérant leur impact. « L'Iran maintient son intention persistante de cibler les États-Unis, leurs alliés et leurs partenaires par des opérations cybernétiques, malgré les défis auxquels il a été confronté récemment lors de la guerre des 12 jours en 2025, au cours de laquelle Téhéran a eu du mal à se défendre contre les cyberattaques israéliennes et à riposter de la même manière », ont déclaré les agences de renseignement américaines dans leur évaluation annuelle des menaces mondiales publiée en mars.

En mars, un autre rapport a révélé qu'un malware infecte des infrastructures open source et efface les données des ordinateurs situés en Iran. Selon le rapport, le groupe de pirates informatiques TeamPCP cible les clusters Kubernetes à l'aide d'un script malveillant qui efface toutes les machines dès qu'il détecte des systèmes configurés pour l'Iran. Cet acteur malveillant est à l'origine de la récente attaque par la chaîne d'approvisionnement visant le scanner de vulnérabilités Trivy, ainsi que d'une campagne basée sur NPM baptisée « CanisterWorm », qui a débuté le 20 mars.

Voici un extrait du communiqué de la CISA :

Des cybercriminels liés à l'Iran exploitent des automates programmables dans des infrastructures critiques à travers les États-Unis

Le Bureau fédéral d'enquête (FBI), l'Agence pour la cybersécurité et la sécurité des infrastructures (CISA), l'Agence nationale de sécurité (NSA), l'Agence de protection de l'environnement (EPA), le Département de l'énergie (DOE) et le Cyber Command des États-Unis – Cyber National Mission Force (CNMF), ci-après dénommés les « agences auteurs », alertent de toute urgence les organisations américaines sur l'exploitation cybernétique en cours de dispositifs de technologie opérationnelle (OT) connectés à Internet, y compris les automates programmables (PLC) fabriqués par Rockwell Automation/Allen-Bradley, dans de multiples secteurs d'infrastructures critiques aux États-Unis. À la suite de cette activité, des organisations issues de plusieurs secteurs d’infrastructures critiques aux États-Unis ont subi des perturbations dues à des interactions malveillantes avec les fichiers de projet¹ et à la manipulation des données affichées sur les écrans d’interface homme-machine (IHM) et de contrôle de supervision et d’acquisition de données (SCADA). Dans quelques cas, cette activité a entraîné des perturbations opérationnelles et des pertes financières.

En raison de l'utilisation généralisée de ces API et du risque que d'autres appareils OT de différentes marques soient également ciblés au sein des infrastructures critiques, les agences à l'origine de cet avis recommandent aux organisations américaines d'examiner de toute urgence les tactiques, techniques et procédures (TTP) ainsi que les indicateurs de compromission (IOC) présentés dans cet avis afin de détecter toute activité actuelle ou passée sur leurs réseaux, et d'appliquer les...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 10/04/2026 à 10:38
Selon mon propre avis qui n'a rien de "fédéral", quelque soit l'infrastructure critique, elle ne doit pas disposer de la moindre connexion à internet!

Un infrastructure connectée à internet se fera irrémédiablement hackée que cela soit aujourd'hui ou demain, que cela soit par des vilains iraniens, russes, chinois, coréens du nord ou pourquoi pas groenlandais (en fonction des priorité du moment de la communication politique du gouvernement américain)...

Est-ce qu'il faut attendre qu'une centrale nucléaire nous explose à la gueule après une cyberattaque pour que les autorités et responsables des infrastructures critiques le comprennent?
3  0 
Avatar de suricata
Nouveau Candidat au Club https://www.developpez.com
Le 10/04/2026 à 15:19
Il y a un excellent documentaire en anglais sur youtube sur le ver Stuxnet où une employée de la NSA et un ex-chef du renseignement témoignent, l'une à visage couvert et l'autre à visage découvert, et disent que Stuxnet, c'est la NSA avec les israéliens. L'es-chef du renseignement se reprend très vite d'ailleurs en disant que c'est classé top secret. Si je me rappelle bien, le docu s'appelle Zero-Day.

2  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 22/04/2026 à 15:45
Citation Envoyé par Ryu2000 Voir le message

On ne peut pas avoir confiance dans un switch US, un processeur US, une antenne US, un smartphone US.
Vous pensez pouvoir faire plus confiance aux infrastructures de communication venues de Chine?

Il ne nous reste plus que les solutions européennes... Ah mais non! Il n'y a plus de produits made in Europe avec des composants made in Europe!

C'est bête, hein? II ne nous reste plus qu'à choisir par qui on veut être espionné de manière privilégiée
1  0 
Avatar de
https://www.developpez.com
Le 22/04/2026 à 17:15
Citation Envoyé par Ryu2000 Voir le message
Ce genre de système de surveillance est surtout problématique en temps de guerre et la probabilité d'être un jour en guerre contre la Chine est plus élevé que celle d'être un jour en guerre contre les USA
Je tiens à vous signaler que ce sont les États-Unis qui ont récemment menacé de prendre le Groenland par la force ou d’annexer le Canada.

Les probabilités c'est bien, mais les faits, c'est encore mieux.
1  0 
Avatar de Ryu2000
Inactif https://www.developpez.com
Le 22/04/2026 à 14:00
Citation Envoyé par Patrick Ruiz Voir le message
Que pensez-vous de la situation actuelle du monde en matière d’espionnage de masse et de cyberguerre ? Les choses auraient-elles pu être différentes ? A quelles conditions ?
Le gouvernement US force les fabricants de hardware (même AMD ) à intégrer des portes dérobées.
On ne peut pas avoir confiance dans un switch US, un processeur US, une antenne US, un smartphone US.

Vous vous rappelez de Meldown et Spectre ?
Si ça se trouve c'était des portes dérobées pour la NSA.

Les services de surveillance US ont accès à nos données personnelles (par exemple si t'as un compte Google ou Hotmail, si t'utilises un téléphone US, si t'utilises un système d'exploitation US).

Espionnage : le gouvernement américain a-t-il tenté d’intégrer un backdoor dans Linux ? La réponse de Linus Torvalds laisse planer le doute

====
J’espère que toutes ces portes dérobées se retourneront contre le gouvernement US.
Quand t'introduis une faille, il est possible que d'autres l'exploitent.
0  0 
Avatar de
https://www.developpez.com
Le 23/04/2026 à 22:04
Citation Envoyé par Ryu2000 Voir le message
Quand l'économie est tout en bas, ça fini par produire une grande guerre.
Ne t’inquiète pas, quand la troisième guerre mondiale commencera, tu seras probablement déjà trop vieux pour comprendre ce qui se passe. Et moi je la regarderai tranquille depuis le paradis ou l'enfer

Citation Envoyé par Ryu2000 Voir le message

Si les USA envahissaient le Danemark, rien ne dit que les armées des Nations européennes interviendraient.

Rien ne le dit ?

Budget militaire annuel du Danemark : 10 milliards de dollars.
Budget militaire annuel cumulé de tous les pays européens : 400 milliards de dollars.
Budget militaire annuel des États-Unis : 900 milliards de dollars.

Tout est dit.
0  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 10/04/2026 à 11:56
Citation Envoyé par Ryu2000 Voir le message
Israël avait attaqué les centrales nucléaires Iranienne avec son vers Stuxnet en 2010, maintenant l'Iran peut répondre.

Ce ne sont pas les "centrales nucléaires" qui ont été la cible de Stuxnet mais les centrifugeuses utilisées pour enrichir l'uranium...

Pour rappel, les iraniens disent enrichir l'uranium que pour un objectif civil... Ils ont atteint un taux d'enrichissement de 60% alors qu'une application civile exige au maximum un taux de... 0.5%!!!

Ou comment prendre les occidentaux pour des cons... Les iraniens auraient tort de ne pas le faire quand on voit la réponse donnée par les pays européens qui face à la réalité préfèrent regarder ailleurs...

PS: Israël n'a jamais reconnu être à l'origine de Stuxnet... La version avancée est même que se serait les américains qui sont à l'origine de Stuxnet: "Stuxnet est un ver informatique découvert en 2010 qui aurait été conçu par la National Security Agency (NSA) " si l'on en croit un article du New York Times daté du 1er juin 2012. Mais tout reste sujet à caution puisque jamais personne n'a avoué en être l'auteur et qu'aucune preuve n'a permis de découvrir l'origine réelle de Stuxnet
1  2 
Avatar de Ryu2000
Inactif https://www.developpez.com
Le 23/04/2026 à 8:06
Citation Envoyé par alvi392 Voir le message
Les probabilités c'est bien, mais les faits, c'est encore mieux.
Pourvu qu'on se retrouve contre les USA lors de la prochaine guerre mondiale.
On peut douter de tout, mais pas du fait qu'il y aura une troisième guerre mondiale. C'est une étape obligatoire dans un système capitaliste. Quand l'économie est tout en bas, ça fini par produire une grande guerre.

Si les USA envahissaient le Danemark, rien ne dit que les armées des Nations européennes interviendraient.
0  1 
Avatar de Ryu2000
Inactif https://www.developpez.com
Le 10/04/2026 à 10:40
Citation Envoyé par Anthony Voir le message
Le journal britannique souligne que la campagne actuelle marque une escalade dans la cyberguerre qui oppose depuis des années l'Iran, Israël et les États-Unis. Washington et Tel-Aviv disposent de capacités offensives plus sophistiquées et ont déjà porté des coups stratégiques plus sévères par le passé, comme le malware Stuxnet qui visait le programme nucléaire iranien.
Israël avait attaqué les centrales nucléaires Iranienne avec son vers Stuxnet en 2010, maintenant l'Iran peut répondre.

C'est normal que des hackers iraniens essaient se s'en prendre aux USA et à Israël.
0  2 
Avatar de Ryu2000
Inactif https://www.developpez.com
Le 22/04/2026 à 15:57
Citation Envoyé par Anselme45 Voir le message
Vous pensez pouvoir faire plus confiance aux infrastructures de communication venues de Chine?
Oui.

Citation Envoyé par Anselme45 Voir le message
Il ne nous reste plus que les solutions européennes...
Ouais bof, je n'ai pas confiance en eux non plus...
Et les USA peuvent infiltrer les projets de l'UE de toute façon.

Bon après vous allez dire "Ce genre de système de surveillance est surtout problématique en temps de guerre et la probabilité d'être un jour en guerre contre la Chine est plus élevé que celle d'être un jour en guerre contre les USA".
0  3