{"id":327,"date":"2026-06-22T04:30:00","date_gmt":"2026-06-22T04:30:00","guid":{"rendered":"https:\/\/shattered.io\/fr\/?p=327"},"modified":"2026-06-22T04:38:59","modified_gmt":"2026-06-22T04:38:59","slug":"cyberguerre-russe-150-sabotages-europe-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/22\/cyberguerre-russe-150-sabotages-europe-2026\/","title":{"rendered":"Guerre Hybride Russe : 150 Incidents, +25% en Europe [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">En d\u00e9cembre 2025, des hackers ont d\u00e9clench\u00e9 une attaque coordonn\u00e9e contre le r\u00e9seau \u00e9lectrique polonais, ciblant simultan\u00e9ment des fermes \u00e9oliennes, des centrales solaires, des installations \u00e0 cog\u00e9n\u00e9ration et les syst\u00e8mes de contr\u00f4le industriel qui les pilotent. En avril 2025, des acteurs pro-russes avaient pris la main \u00e0 distance sur un barrage norv\u00e9gien et manipul\u00e9 ses vannes hydrauliques pendant plusieurs heures avant que des ing\u00e9nieurs ne reprennent le contr\u00f4le. Ces deux incidents marquent une rupture strat\u00e9gique : la Russie a franchi la ligne qui s\u00e9pare la cyberperturbation de l&#8217;attaque physique contre des populations civiles europ\u00e9ennes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es sont sans \u00e9quivoque. EclecticIQ recense <strong>plus de 150 incidents hybrides<\/strong> impliquant la Russie \u00e0 travers l&#8217;Union europ\u00e9enne et l&#8217;OTAN, et les op\u00e9rations de sabotage physique ont quadrupl\u00e9 depuis 2024. Microsoft confirme dans une analyse publi\u00e9e en octobre 2025 une hausse de <strong>25 %<\/strong> des cyberattaques russes, soutenues par l&#8217;\u00c9tat ou align\u00e9es avec lui, visant les pays membres de l&#8217;OTAN en un an. Le Royaume-Uni, l&#8217;Allemagne, la Belgique, l&#8217;Italie, l&#8217;Estonie, la France, les Pays-Bas et la Pologne figurent parmi les principales cibles identifi\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"une-vague-sans-precedent-les-donnees-du-csis-sur-lescalade-russe\">Une vague sans pr\u00e9c\u00e9dent : les donn\u00e9es du CSIS sur l&#8217;escalade russe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le Centre d&#8217;\u00e9tudes strat\u00e9giques et internationales (CSIS) a constitu\u00e9 une base de donn\u00e9es exhaustive des attaques russes connues en Europe depuis 2022. Le bilan chiffr\u00e9 r\u00e9v\u00e8le une acc\u00e9l\u00e9ration brutale : <strong>3 attaques en 2022<\/strong>, <strong>12 en 2023<\/strong>, puis <strong>34 en 2024<\/strong>. Le nombre a quadrupl\u00e9 entre 2022 et 2023, avant de presque tripler l&#8217;ann\u00e9e suivante. \u00c0 mi-parcours 2026, la trajectoire d\u00e9passe d\u00e9j\u00e0 le rythme de 2024.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur l&#8217;ensemble des incidents document\u00e9s par le CSIS, <strong>27 %<\/strong> ciblaient les transports (trains, a\u00e9roports, navigation GPS), <strong>27 %<\/strong> des cibles gouvernementales (bases militaires, fonctionnaires), <strong>21 %<\/strong> des infrastructures critiques (pipelines, c\u00e2bles sous-marins, r\u00e9seaux \u00e9lectriques) et <strong>21 %<\/strong> des industries comme les fabricants d&#8217;armement. Si les pays de l&#8217;est de l&#8217;OTAN concentrent encore l&#8217;essentiel des incidents, notamment l&#8217;Estonie, la Finlande, la Lettonie, la Lituanie et la Pologne, la France, l&#8217;Allemagne et les Pays-Bas voient leur exposition progresser de fa\u00e7on significative depuis 2025.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Carl-Oskar Bohlin, ministre su\u00e9dois de la D\u00e9fense civile, a r\u00e9sum\u00e9 la situation lors d&#8217;une conf\u00e9rence de presse \u00e0 Stockholm en avril 2026 : <strong>&#8220;Les groupes pro-russes qui se livraient autrefois \u00e0 des attaques par d\u00e9ni de service tentent d\u00e9sormais des cyberattaques destructrices contre des organisations en Europe. Les m\u00e9thodes russes ont radicalement chang\u00e9 au cours de l&#8217;ann\u00e9e \u00e9coul\u00e9e.&#8221;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette \u00e9volution n&#8217;est pas anodine. Les attaques par d\u00e9ni de service perturbent des sites web pendant quelques heures. Les attaques destructrices contre des syst\u00e8mes industriels peuvent couper le chauffage de millions de foyers en plein hiver, paralyser des installations de traitement d&#8217;eau ou provoquer des pannes \u00e9lectriques prolong\u00e9es. C&#8217;est pr\u00e9cis\u00e9ment ce glissement qui pr\u00e9occupe les experts europ\u00e9ens de la s\u00e9curit\u00e9 des syst\u00e8mes industriels.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sandworm-et-dynowiper-le-reseau-electrique-polonais-cible-le-29-decembre-2025\">Sandworm et DynoWiper : le r\u00e9seau \u00e9lectrique polonais cibl\u00e9 le 29 d\u00e9cembre 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la nuit du 29 au 30 d\u00e9cembre 2025, des hackers ont frapp\u00e9 simultan\u00e9ment le r\u00e9seau \u00e9lectrique polonais sur plusieurs fronts. L&#8217;attaque a cibl\u00e9 des fermes \u00e9oliennes et photovolta\u00efques, des centrales \u00e0 cog\u00e9n\u00e9ration et les syst\u00e8mes informatiques industriels (IT\/OT) qui assurent leur supervision. CERT-FR a qualifi\u00e9 cet \u00e9v\u00e9nement de <strong>&#8220;premier cas de haute intensit\u00e9 pour un \u00c9tat membre de l&#8217;UE&#8221;<\/strong>, soulignant qu&#8217;il s&#8217;agit du type d&#8217;op\u00e9ration habituellement r\u00e9serv\u00e9 \u00e0 l&#8217;Ukraine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;objectif \u00e9tait de provoquer des coupures d&#8217;\u00e9lectricit\u00e9 et de chauffage affectant une part substantielle de la population polonaise. Selon les autorit\u00e9s polonaises, les attaques ont \u00e9t\u00e9 attribu\u00e9es \u00e0 des acteurs li\u00e9s \u00e0 la Russie. EclecticIQ confirme que le groupe <strong>Sandworm<\/strong> (unit\u00e9 74455 du GRU, renseignement militaire russe) a d\u00e9ploy\u00e9 le malware <strong>DynoWiper<\/strong> contre l&#8217;infrastructure \u00e9nerg\u00e9tique polonaise lors de cette vague d&#8217;attaques. Le pire a \u00e9t\u00e9 \u00e9vit\u00e9 gr\u00e2ce \u00e0 une intervention rapide des \u00e9quipes de r\u00e9ponse, mais l&#8217;incident a d\u00e9montr\u00e9 que Sandworm avait la capacit\u00e9 op\u00e9rationnelle de coordonner des vecteurs d&#8217;attaque IT et OT simultan\u00e9ment contre un pays de l&#8217;OTAN.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Simo Kohonen, fondateur et PDG de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Defused, a d\u00e9crit l&#8217;ampleur de la menace lors de ses analyses de la campagne : <strong>&#8220;Nous d\u00e9tectons plus de 600 adresses IP individuelles exploitant les vuln\u00e9rabilit\u00e9s des r\u00e9seaux industriels europ\u00e9ens. Les m\u00e9thodes varient du simple fingerprinting jusqu&#8217;\u00e0 l&#8217;\u00e9tablissement de reverse shells et de web shells. Pratiquement toutes les m\u00e9thodes post-exploitation connues sont observ\u00e9es.&#8221;<\/strong> Ce volume et cette diversit\u00e9 t\u00e9moignent d&#8217;une campagne structur\u00e9e impliquant plusieurs groupes op\u00e9rant en coordination.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le choix de la Pologne fin d\u00e9cembre n&#8217;est pas fortuit. Quand les temp\u00e9ratures descendent sous z\u00e9ro, une coupure prolong\u00e9e du r\u00e9seau de chaleur ou d&#8217;\u00e9lectricit\u00e9 repr\u00e9sente une menace directe pour les populations vuln\u00e9rables. La Russie a test\u00e9 cette tactique pendant des ann\u00e9es en Ukraine avec les malwares Industroyer (2016) et Industroyer2 (2022). La Pologne a servi de premier terrain d&#8217;application \u00e0 l&#8217;ouest de l&#8217;OTAN.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"noname057-paralyse-le-danemark-lallemagne-et-la-suisse\">NoName057 paralyse le Danemark, l&#8217;Allemagne et la Suisse<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tandis que Sandworm frappe les infrastructures industrielles lourdes, le groupe hacktiviste <strong>NoName057<\/strong> concentre ses op\u00e9rations sur les institutions politiques et les services publics \u00e0 forte visibilit\u00e9. En novembre 2025, lors des \u00e9lections locales au Danemark, des attaques DDoS massives ont mis hors ligne les sites officiels de plusieurs partis politiques et du parlement danois, le Folketing. NoName057 a revendiqu\u00e9 l&#8217;ensemble de ces op\u00e9rations, cherchant \u00e0 perturber la couverture du scrutin \u00e0 un moment de forte exposition m\u00e9diatique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En Suisse, en janvier 2025, des hackers russes ont lanc\u00e9 des attaques DDoS contre un ensemble d&#8217;institutions cantonales : le canton de Schaffhouse, la ville de Gen\u00e8ve, les banques cantonales de Zurich et Vaud, et plusieurs municipalit\u00e9s de Lucerne. Les sites ont \u00e9t\u00e9 mis hors ligne pendant plusieurs heures. Ces incidents illustrent la strat\u00e9gie de NoName057 : multiplier les cibles \u00e0 faible co\u00fbt pour maximiser l&#8217;impact psychologique et m\u00e9diatique, sans n\u00e9cessiter la sophistication technique d&#8217;un groupe comme Sandworm.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En f\u00e9vrier 2026, l&#8217;op\u00e9rateur ferroviaire national allemand a subi une attaque DDoS qui a perturb\u00e9 son syst\u00e8me de billetterie et ses outils d&#8217;information aux voyageurs, rendant le site web et l&#8217;application mobile Navigator inutilisables pendant plusieurs heures. Les autorit\u00e9s allemandes et les experts en cybers\u00e9curit\u00e9 soup\u00e7onnent fortement des hackers russes soutenant l&#8217;\u00c9tat ou des hacktivistes pro-russes. L&#8217;Allemagne, deuxi\u00e8me contributeur financier \u00e0 l&#8217;aide \u00e0 l&#8217;Ukraine parmi les membres de l&#8217;OTAN, reste une cible prioritaire de cette strat\u00e9gie de d\u00e9stabilisation.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-france-dans-le-viseur-eau-postes-et-entites-diplomatiques-ciblees\">La France dans le viseur : eau, postes et entit\u00e9s diplomatiques cibl\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La France n&#8217;est pas \u00e9pargn\u00e9e. CERT-EU a document\u00e9 plusieurs incidents touchant directement des entit\u00e9s fran\u00e7aises dans son rapport Cyber Brief 26-01 de janvier 2026. Des <strong>attaques perturbatives<\/strong> ont affect\u00e9 les services postaux et les syst\u00e8mes d&#8217;alimentation en eau. Le groupe <strong>Callisto<\/strong> (\u00e9galement connu sous le nom de Coldriver ou Star Blizzard), directement li\u00e9 au FSB (service de s\u00e9curit\u00e9 int\u00e9rieure russe), a cibl\u00e9 une ONG fran\u00e7aise dans le cadre d&#8217;une campagne d&#8217;espionnage visant les organisations de la soci\u00e9t\u00e9 civile europ\u00e9enne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En d\u00e9cembre 2025, le ministre de l&#8217;Int\u00e9rieur fran\u00e7ais a confirm\u00e9 que le minist\u00e8re avait \u00e9t\u00e9 victime d&#8217;une cyberattaque ayant compromis des serveurs de messagerie, exposant potentiellement des donn\u00e9es personnelles du personnel minist\u00e9riel. En r\u00e9ponse, le minist\u00e8re a renforc\u00e9 ses protocoles de s\u00e9curit\u00e9 et les contr\u00f4les d&#8217;acc\u00e8s \u00e0 ses syst\u00e8mes d&#8217;information. L&#8217;enqu\u00eate est toujours en cours.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En septembre 2025, l&#8217;ANSSI a observ\u00e9 une campagne attribu\u00e9e au cluster <strong>RedDelta<\/strong>, li\u00e9 \u00e0 l&#8217;intrusion set Mustang Panda (groupe d&#8217;espionnage associ\u00e9 aux services de renseignement chinois), ciblant plusieurs entit\u00e9s diplomatiques europ\u00e9ennes dont des organisations fran\u00e7aises. La simultan\u00e9it\u00e9 des menaces \u00e9tatiques chinoises et russes que la France doit simultan\u00e9ment g\u00e9rer illustre la complexit\u00e9 de l&#8217;environnement de la menace en 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le contexte g\u00e9opolitique amplifie le risque. La France fournit du mat\u00e9riel militaire \u00e0 l&#8217;Ukraine, accueille des d\u00e9cisions strat\u00e9giques de l&#8217;OTAN, et Paris abrite des repr\u00e9sentations diplomatiques sensibles de l&#8217;ensemble des acteurs du conflit. Ces trois facteurs font de la France une cible naturelle pour les op\u00e9rations d&#8217;espionnage, de d\u00e9stabilisation et de renseignement sur les intentions occidentales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"barrage-norvegien-la-premiere-manipulation-physique-documentee-dinfrastructure-hydraulique-en-europe\">Barrage norv\u00e9gien : la premi\u00e8re manipulation physique document\u00e9e d&#8217;infrastructure hydraulique en Europe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;incident le plus alarmant de la p\u00e9riode 2025-2026 reste l&#8217;attaque contre un barrage norv\u00e9gien en avril 2025. Des acteurs pro-russes ont obtenu un acc\u00e8s \u00e0 distance aux syst\u00e8mes de contr\u00f4le de l&#8217;ouvrage et <strong>manipul\u00e9 les vannes hydrauliques pendant plusieurs heures<\/strong> avant que des ing\u00e9nieurs ne reprennent le contr\u00f4le. Les autorit\u00e9s norv\u00e9giennes ont confirm\u00e9 l&#8217;attribution dans une communication officielle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cet incident marque un seuil op\u00e9rationnel sans pr\u00e9c\u00e9dent en Europe occidentale. Il d\u00e9montre que des hackers pro-russes avaient la capacit\u00e9 technique de prendre le contr\u00f4le de syst\u00e8mes SCADA g\u00e9rant des infrastructures hydrauliques et de provoquer des modifications physiques r\u00e9elles des d\u00e9bits d&#8217;eau. Une manipulation prolong\u00e9e ou plus agressive des vannes aurait pu inonder des vall\u00e9es en aval ou priver des populations d&#8217;eau potable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EclecticIQ note dans son rapport strat\u00e9gique 2026 que <strong>&#8220;les acteurs align\u00e9s sur la Russie ont d\u00e9sormais d\u00e9montr\u00e9 leur capacit\u00e9 \u00e0 mener des cyberattaques contre les infrastructures hydrauliques susceptibles de causer des dommages physiques directs&#8221;<\/strong>. Tout au long de 2025, des groupes pro-russes ont montr\u00e9 un int\u00e9r\u00eat croissant pour le secteur de l&#8217;eau en Espagne, en Italie, en Pologne et en France. Le groupe <strong>TwoNet<\/strong> a acc\u00e9d\u00e9 \u00e0 un environnement de traitement d&#8217;eau simul\u00e9 en septembre 2025 et tent\u00e9 d&#8217;en perturber les op\u00e9rations.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"suede-une-centrale-de-chauffage-urbain-piratee-par-un-groupe-lie-aux-services-russes\">Su\u00e8de : une centrale de chauffage urbain pirat\u00e9e par un groupe li\u00e9 aux services russes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En 2025, une centrale de chauffage urbain dans l&#8217;ouest de la Su\u00e8de a \u00e9t\u00e9 victime d&#8217;une cyberattaque destructive. En avril 2026, le gouvernement su\u00e9dois a officiellement conclu que l&#8217;attaque avait \u00e9t\u00e9 men\u00e9e par un groupe pro-russe entretenant des liens avec les services de s\u00e9curit\u00e9 et de renseignement russes. Carl-Oskar Bohlin a pr\u00e9sent\u00e9 ces conclusions \u00e0 Stockholm, pr\u00e9cisant que l&#8217;incident s&#8217;inscrit dans le contexte de plus de <strong>150 incidents de sabotage, cyberattaques et op\u00e9rations d&#8217;influence<\/strong> li\u00e9s \u00e0 la Russie en Europe depuis 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le choix d&#8217;une centrale de chauffage urbain comme cible n&#8217;est pas anodin. En Europe du Nord, ces syst\u00e8mes de district heating alimentent en chaleur des milliers de foyers et de b\u00e2timents publics pendant les longs mois d&#8217;hiver. Une attaque r\u00e9ussie en p\u00e9riode hivernale pourrait priver des populations vuln\u00e9rables de chauffage pendant plusieurs jours. La Su\u00e8de a renforc\u00e9 depuis lors ses capacit\u00e9s de d\u00e9tection sur les r\u00e9seaux OT des op\u00e9rateurs d&#8217;\u00e9nergie et multipli\u00e9 les exercices de pr\u00e9paration aux incidents cyber affectant les infrastructures critiques.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"litalie-et-les-jeux-olympiques-dhiver-de-cortina-attaques-russes-dejouees\">L&#8217;Italie et les Jeux Olympiques d&#8217;hiver de Cortina : attaques russes d\u00e9jou\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;Italie a bloqu\u00e9 en d\u00e9but d&#8217;ann\u00e9e 2026 une s\u00e9rie de cyberattaques d&#8217;<strong>origine russe<\/strong> ciblant les bureaux du Minist\u00e8re des Affaires \u00e9trang\u00e8res ainsi que des sites et installations li\u00e9s aux <strong>Jeux Olympiques d&#8217;hiver 2026<\/strong>, notamment des h\u00f4tels de la station alpine de Cortina d&#8217;Ampezzo. Ces attaques visaient \u00e0 perturber un \u00e9v\u00e9nement de port\u00e9e mondiale, maximisant ainsi l&#8217;impact m\u00e9diatique potentiel de l&#8217;op\u00e9ration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;incident confirme une tendance syst\u00e9matique : les grands \u00e9v\u00e9nements sportifs et politiques europ\u00e9ens constituent des cibles de choix pour les hackers russes cherchant \u00e0 maximiser l&#8217;impact de leurs op\u00e9rations. Ce pattern avait \u00e9t\u00e9 observ\u00e9 lors des \u00e9lections europ\u00e9ennes de 2024 et des Jeux Olympiques de Paris 2024, o\u00f9 l&#8217;ANSSI avait enregistr\u00e9 un volume record d&#8217;attaques DDoS contre des infrastructures fran\u00e7aises. Cibler les JO de Cortina s&#8217;inscrit dans cette logique de perturbation d&#8217;\u00e9v\u00e9nements symboliques pour les d\u00e9mocraties occidentales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tableau-des-incidents-majeurs-par-pays-en-2025-2026\">Tableau des incidents majeurs par pays en 2025-2026<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Pays<\/th><th>Date<\/th><th>Cible<\/th><th>Groupe attaquant<\/th><th>Type<\/th><th>Impact<\/th><\/tr><\/thead><tbody><tr><td>Pologne<\/td><td>29-30 d\u00e9c. 2025<\/td><td>R\u00e9seau \u00e9lectrique (\u00e9olien, solaire, cog\u00e9n\u00e9ration, OT)<\/td><td>Sandworm (GRU), DynoWiper<\/td><td>Destructif ICS\/OT<\/td><td>Coupures menac\u00e9es, pire \u00e9vit\u00e9<\/td><\/tr><tr><td>Norv\u00e8ge<\/td><td>Avril 2025<\/td><td>Barrage hydraulique<\/td><td>Acteurs pro-russes<\/td><td>Contr\u00f4le SCADA, vannes manipul\u00e9es<\/td><td>Vannes manipul\u00e9es plusieurs heures<\/td><\/tr><tr><td>Su\u00e8de<\/td><td>2025<\/td><td>Centrale de chauffage urbain<\/td><td>Groupe pro-russe li\u00e9 aux services russes<\/td><td>Cyberattaque destructive<\/td><td>R\u00e9seau de chaleur perturb\u00e9<\/td><\/tr><tr><td>Allemagne<\/td><td>F\u00e9v. 2026<\/td><td>Op\u00e9rateur ferroviaire national (billetterie, info)<\/td><td>Soup\u00e7ons hackers pro-russes<\/td><td>DDoS<\/td><td>Billetterie et application hors ligne<\/td><\/tr><tr><td>Danemark<\/td><td>Nov. 2025<\/td><td>Parlement + sites partis politiques (\u00e9lections)<\/td><td>NoName057<\/td><td>DDoS<\/td><td>Sites hors ligne pendant les \u00e9lections<\/td><\/tr><tr><td>France<\/td><td>D\u00e9c. 2025 + 2025<\/td><td>Min. de l&#8217;Int\u00e9rieur, services postaux, eau, ONG<\/td><td>Callisto (FSB) + acteurs divers<\/td><td>Intrusion + DDoS + espionnage<\/td><td>Serveurs mail compromis<\/td><\/tr><tr><td>Italie<\/td><td>D\u00e9but 2026<\/td><td>Minist\u00e8re des AE + installations JO Cortina<\/td><td>Acteurs pro-russes<\/td><td>Cyberattaques<\/td><td>Attaques bloqu\u00e9es avant impact<\/td><\/tr><tr><td>Suisse<\/td><td>Jan. 2025<\/td><td>Banques cantonales, mairies, administrations<\/td><td>NoName<\/td><td>DDoS<\/td><td>Sites hors ligne plusieurs heures<\/td><\/tr><tr><td>Pays-Bas<\/td><td>Sep. 2024<\/td><td>Police nationale n\u00e9erlandaise<\/td><td>Laundry Bear<\/td><td>Intrusion, vol de donn\u00e9es<\/td><td>Donn\u00e9es de contact des officiers vol\u00e9es<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"du-ddos-au-sabotage-physique-lescalade-doctrinale-russe\">Du DDoS au sabotage physique : l&#8217;escalade doctrinale russe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La trajectoire est lisible. Entre 2022 et 2024, la plupart des attaques russes contre l&#8217;Europe occidentale prenaient la forme de d\u00e9nis de service : nuisibles, visibles m\u00e9diatiquement, mais sans cons\u00e9quences op\u00e9rationnelles durables. Depuis fin 2024, la dynamique a bascul\u00e9. Les op\u00e9rations de sabotage physique, qu&#8217;elles soient cyber-physiques (manipulation de syst\u00e8mes ICS\/SCADA) ou cin\u00e9tiques (ancres sabotant des c\u00e2bles sous-marins, explosifs sur des infrastructures), ont quadrupl\u00e9 selon EclecticIQ.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette \u00e9volution correspond \u00e0 une logique strat\u00e9gique pr\u00e9cise : fatiguer les d\u00e9fenses europ\u00e9ennes, tester la r\u00e9silience des infrastructures critiques, et d\u00e9montrer une capacit\u00e9 de nuisance r\u00e9elle sans franchir le seuil d&#8217;un acte de guerre formellement reconnaissable. Les op\u00e9rations restent en zone grise. L&#8217;attribution est difficile \u00e0 prouver devant des instances diplomatiques. Le d\u00e9ni plausible reste la r\u00e8gle, prot\u00e9geant Moscou des cons\u00e9quences formelles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les groupes impliqu\u00e9s refl\u00e8tent cette strat\u00e9gie en couches. On distingue trois niveaux d&#8217;acteurs : les unit\u00e9s militaires d&#8217;\u00e9lite comme Sandworm (GRU) pour les op\u00e9rations destructives \u00e0 haute valeur strat\u00e9gique, les hacktivistes structur\u00e9s comme NoName057 pour les campagnes de d\u00e9stabilisation politique \u00e0 grande visibilit\u00e9, et des groupes opportunistes comme SECT0R16, Z-Pentest et l&#8217;Infrastructure Destruction Squad pour les intrusions dans les r\u00e9seaux industriels en Allemagne, en Italie et en Pologne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le rapport du CSIS conclut que cette campagne vise \u00e0 <strong>&#8220;faire pression sur les \u00c9tats europ\u00e9ens soutenant l&#8217;Ukraine, tester leur r\u00e9silience, cr\u00e9er de l&#8217;incertitude et d\u00e9montrer une port\u00e9e d&#8217;action sans d\u00e9clencher d&#8217;affrontement militaire direct&#8221;<\/strong>. C&#8217;est la d\u00e9finition m\u00eame de la guerre hybride contemporaine, avec le cyber comme vecteur principal d&#8217;une strat\u00e9gie de coercition sous le seuil des hostilit\u00e9s d\u00e9clar\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comparatif-des-groupes-pro-russes-actifs-contre-les-infrastructures-europeennes\">Comparatif des groupes pro-russes actifs contre les infrastructures europ\u00e9ennes<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Groupe<\/th><th>Type<\/th><th>Affiliation pr\u00e9sum\u00e9e<\/th><th>Cibles en Europe<\/th><th>M\u00e9thodes<\/th><\/tr><\/thead><tbody><tr><td>Sandworm (Unit\u00e9 74455)<\/td><td>\u00c9tatique<\/td><td>GRU (renseignement militaire)<\/td><td>\u00c9nergie, OT\/ICS, gouvernements<\/td><td>DynoWiper, Industroyer, attaques OT<\/td><\/tr><tr><td>NoName057<\/td><td>Hacktiviste pro-russe<\/td><td>Align\u00e9 Kremlin<\/td><td>Institutions politiques, transports, banques<\/td><td>DDoS massif, campagnes coordonn\u00e9es<\/td><\/tr><tr><td>Callisto (Coldriver)<\/td><td>\u00c9tatique<\/td><td>FSB (s\u00e9curit\u00e9 int\u00e9rieure)<\/td><td>ONG, diplomates, organisations civiles<\/td><td>Spear-phishing, vol d&#8217;identifiants<\/td><\/tr><tr><td>Laundry Bear<\/td><td>\u00c9tatique<\/td><td>Russie<\/td><td>Forces de l&#8217;ordre (Pays-Bas 2024)<\/td><td>Intrusion, vol de donn\u00e9es de contact<\/td><\/tr><tr><td>SECT0R16<\/td><td>Hacktiviste pro-russe<\/td><td>Align\u00e9 Kremlin<\/td><td>D\u00e9fense, industrie, agroalimentaire (DE, IT, PL)<\/td><td>Acc\u00e8s r\u00e9seaux industriels, divulgation de preuves<\/td><\/tr><tr><td>Z-Pentest<\/td><td>Hacktiviste pro-russe<\/td><td>Align\u00e9 Kremlin<\/td><td>\u00c9nergie, industrie (Allemagne, Italie, Pologne)<\/td><td>Tests de p\u00e9n\u00e9tration offensifs, publications de vid\u00e9os<\/td><\/tr><tr><td>TwoNet<\/td><td>Hacktiviste pro-russe<\/td><td>Align\u00e9 Kremlin<\/td><td>Traitement de l&#8217;eau (ES, IT, PL, FR)<\/td><td>Acc\u00e8s SCADA, tentatives de perturbation<\/td><\/tr><tr><td>Infrastructure Destruction Squad<\/td><td>Hacktiviste pro-russe<\/td><td>Align\u00e9 Kremlin<\/td><td>Infrastructures critiques Europe<\/td><td>Intrusions OT, revendications de sabotage<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"secteurs-eau-et-energie-les-nouvelles-cibles-prioritaires-ics-ot\">Secteurs eau et \u00e9nergie : les nouvelles cibles prioritaires ICS\/OT<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La convergence des incidents 2025-2026 d\u00e9signe les secteurs de l&#8217;eau et de l&#8217;\u00e9nergie comme les cibles de choix des campagnes russes en Europe. La vuln\u00e9rabilit\u00e9 de ces secteurs tient \u00e0 plusieurs facteurs structurels. Nombre d&#8217;\u00e9quipements ICS et SCADA fonctionnent sur des protocoles industriels con\u00e7us dans les ann\u00e9es 1990 et 2000, avant que la cybers\u00e9curit\u00e9 devienne une contrainte op\u00e9rationnelle. La mise \u00e0 jour de ces syst\u00e8mes est lente et co\u00fbteuse, souvent incompatible avec les exigences de disponibilit\u00e9 continue des installations de production d&#8217;\u00e9nergie ou de traitement de l&#8217;eau.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;interconnexion croissante entre les syst\u00e8mes IT (bureautique) et OT (production) depuis la transformation num\u00e9rique ouvre de nouvelles voies d&#8217;intrusion. Un attaquant compromettant d&#8217;abord le r\u00e9seau IT d&#8217;une entreprise \u00e9nerg\u00e9tique peut se d\u00e9placer lat\u00e9ralement vers les segments OT pour atteindre des automates programmables (PLC) et des superviseurs (HMI\/SCADA), comme Sandworm l&#8217;a fait de mani\u00e8re r\u00e9p\u00e9t\u00e9e en Ukraine avant de projeter cette capacit\u00e9 sur la Pologne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un rapport de KnowBe4 \u00e9tablit qu&#8217;entre janvier 2023 et janvier 2024, les infrastructures critiques mondiales ont subi <strong>plus de 420 millions de cyberattaques<\/strong>, soit en moyenne <strong>13 attaques par seconde<\/strong>. En 2025, <strong>50 % des attaques ransomware<\/strong> ciblaient des infrastructures critiques, incluant la fabrication, la sant\u00e9, l&#8217;\u00e9nergie, le transport et la finance. L&#8217;Institut n\u00e9erlandais de divulgation des vuln\u00e9rabilit\u00e9s (DIVD) a par ailleurs d\u00e9couvert en 2026 <strong>6 failles zero-day critiques<\/strong> dans des onduleurs solaires Enphase IQ Gateway d\u00e9ploy\u00e9s dans plus de 150 pays, dont 3 auraient permis une prise de contr\u00f4le totale depuis internet sur potentiellement plus de <strong>4 millions de syst\u00e8mes<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"contexte-historique-lukraine-comme-laboratoire-leurope-comme-prochain-terrain\">Contexte historique : l&#8217;Ukraine comme laboratoire, l&#8217;Europe comme prochain terrain<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour comprendre la trajectoire actuelle, il faut remonter \u00e0 d\u00e9cembre 2015 et d\u00e9cembre 2016, quand Sandworm avait provoqu\u00e9 des pannes \u00e9lectriques massives en Ukraine, affectant respectivement <strong>225 000<\/strong> et <strong>80 000 abonn\u00e9s<\/strong>. Ces op\u00e9rations, les premi\u00e8res cyberattaques document\u00e9es \u00e0 avoir caus\u00e9 des coupures de courant physiques, utilisaient les malwares BlackEnergy et Industroyer. En 2017, NotPetya, \u00e9galement attribu\u00e9 \u00e0 Sandworm, a caus\u00e9 plus de <strong>10 milliards de dollars<\/strong> de dommages \u00e9conomiques mondiaux, touchant Maersk, Merck, FedEx et de nombreuses entreprises europ\u00e9ennes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;Ukraine a servi de laboratoire op\u00e9rationnel pendant une d\u00e9cennie. Sandworm y a perfectionn\u00e9 des techniques de sabotage des r\u00e9seaux industriels, d&#8217;effacement de donn\u00e9es et de manipulation d&#8217;OT. Ces capacit\u00e9s sont d\u00e9sormais projet\u00e9es sur l&#8217;Europe de l&#8217;Ouest. EclecticIQ souligne que Sandworm <strong>&#8220;a d\u00e9montr\u00e9 une d\u00e9cennie plus tard que cette capacit\u00e9 s&#8217;\u00e9tendait d\u00e9sormais au territoire de l&#8217;OTAN&#8221;<\/strong>, marquant une rupture d\u00e9cisive dans la g\u00e9ographie des op\u00e9rations offensives russes. La Pologne en d\u00e9cembre 2025 a jou\u00e9 le r\u00f4le que jouait l&#8217;Ukraine en 2015 : premier pays de l&#8217;OTAN \u00e0 subir une attaque coordonn\u00e9e destructive contre son r\u00e9seau \u00e9nerg\u00e9tique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"reponses-europeennes-cert-eu-cert-fr-et-la-strategie-de-resilience-nis-2\">R\u00e9ponses europ\u00e9ennes : CERT-EU, CERT-FR et la strat\u00e9gie de r\u00e9silience NIS 2<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 cette mont\u00e9e en puissance, les r\u00e9ponses institutionnelles s&#8217;organisent. CERT-EU a publi\u00e9 en janvier 2026 un rapport de synth\u00e8se (Cyber Brief 26-01) d\u00e9taillant les menaces persistantes avanc\u00e9es (APT) actives contre les institutions europ\u00e9ennes. Le rapport identifie nomm\u00e9ment Sandworm, Callisto, Laundry Bear et RedDelta parmi les acteurs les plus actifs, et recommande le renforcement imm\u00e9diat de la segmentation des r\u00e9seaux OT\/IT, le d\u00e9ploiement d&#8217;une surveillance comportementale sur les syst\u00e8mes industriels et l&#8217;adoption de l&#8217;authentification multifacteur sur tous les acc\u00e8s privil\u00e9gi\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En France, l&#8217;ANSSI a int\u00e9gr\u00e9 dans sa strat\u00e9gie nationale de cybers\u00e9curit\u00e9 2026 un volet sp\u00e9cifique d\u00e9di\u00e9 \u00e0 la protection des op\u00e9rateurs d&#8217;importance vitale (OIV) face aux menaces hybrides. La strat\u00e9gie met l&#8217;accent sur le d\u00e9veloppement de la fili\u00e8re fran\u00e7aise et europ\u00e9enne de cybers\u00e9curit\u00e9, l&#8217;expansion des formations sp\u00e9cialis\u00e9es et la coop\u00e9ration avec les partenaires de l&#8217;OTAN pour le partage de renseignements sur les menaces.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La directive NIS 2, entr\u00e9e en vigueur en 2024, soumet quelque <strong>160 000 entit\u00e9s<\/strong> en Europe \u00e0 des obligations renforc\u00e9es de cybers\u00e9curit\u00e9, dont les op\u00e9rateurs d&#8217;eau, d&#8217;\u00e9nergie, de transport et de sant\u00e9. Elle impose le signalement d&#8217;incidents sous <strong>24 heures<\/strong>, la gestion des risques li\u00e9s \u00e0 la cha\u00eene d&#8217;approvisionnement et des tests de r\u00e9silience r\u00e9guliers. Les sanctions pour non-conformit\u00e9 peuvent atteindre <strong>10 millions d&#8217;euros<\/strong> ou <strong>2 % du chiffre d&#8217;affaires mondial<\/strong>. La transposition dans les droits nationaux reste incompl\u00e8te dans plusieurs \u00c9tats membres, laissant des lacunes que les acteurs malveillants peuvent exploiter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour approfondir les vuln\u00e9rabilit\u00e9s des syst\u00e8mes mobiles cibl\u00e9s par les campagnes \u00e9tatiques, voir notre analyse d\u00e9taill\u00e9e sur les <a href=\"\/fr\/ivanti-epmm-zero-day-cve-2026-1340\/\">failles Ivanti EPMM CVE-2026-1340 et CVE-2026-1281<\/a>, qui ont touch\u00e9 la Commission europ\u00e9enne, l&#8217;Autorit\u00e9 de protection des donn\u00e9es n\u00e9erlandaise et le Conseil judiciaire n\u00e9erlandais lors de la m\u00eame vague d&#8217;attaques hybrides.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cinq-predictions-pour-2026-2027\">Cinq pr\u00e9dictions pour 2026-2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Les attaques OT\/ICS contre les r\u00e9seaux d&#8217;\u00e9nergie et d&#8217;eau europ\u00e9ens vont doubler en fr\u00e9quence.<\/strong> La cadence des incidents ciblant des syst\u00e8mes industriels a d\u00e9j\u00e0 doubl\u00e9 entre 2024 et 2025. Avec la multiplication des groupes capables d&#8217;acc\u00e9der \u00e0 des r\u00e9seaux OT (SECT0R16, Z-Pentest, TwoNet, Infrastructure Destruction Squad) et la sophistication croissante de Sandworm, la tendance ne montre aucun signe de ralentissement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. La France subira une cyberattaque perturbatrice majeure sur ses infrastructures critiques avant fin 2026.<\/strong> La combinaison des int\u00e9r\u00eats g\u00e9opolitiques fran\u00e7ais (soutien \u00e0 l&#8217;Ukraine, pr\u00e9sence dans l&#8217;OTAN, h\u00f4te de d\u00e9cisions strat\u00e9giques de l&#8217;Alliance), des vuln\u00e9rabilit\u00e9s document\u00e9es dans les syst\u00e8mes postaux et hydrauliques, et de l&#8217;int\u00e9r\u00eat \u00e9tabli des acteurs russes pour les cibles fran\u00e7aises place la France en risque \u00e9lev\u00e9 d&#8217;incident de haute intensit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. NoName057 ciblera les grands \u00e9v\u00e9nements politiques et sportifs europ\u00e9ens de 2026 avec une pr\u00e9cision accrue.<\/strong> Le groupe a syst\u00e9matiquement exploit\u00e9 les moments de forte exposition m\u00e9diatique. Avec l&#8217;am\u00e9lioration de ses capacit\u00e9s de coordination et la croissance de sa communaut\u00e9 de sympathisants fournissant de la puissance de feu DDoS, les prochaines \u00e9lections nationales en Europe et les grands \u00e9v\u00e9nements sportifs constitueront des cibles naturelles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. Les premiers audits NIS 2 r\u00e9v\u00e9leront que moins de 40 % des entit\u00e9s concern\u00e9es respectent pleinement les exigences.<\/strong> De nombreux op\u00e9rateurs d&#8217;eau et d&#8217;\u00e9nergie de taille moyenne n&#8217;ont pas encore les capacit\u00e9s techniques et humaines pour satisfaire aux exigences de signalement d&#8217;incident et de gestion des risques. Le manque de personnel qualifi\u00e9 en s\u00e9curit\u00e9 OT constitue le principal goulot d&#8217;\u00e9tranglement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5. Un incident cyber-physique dans le secteur de l&#8217;eau europ\u00e9en causera des dommages tangibles \u00e0 des populations civiles d&#8217;ici mi-2027.<\/strong> Les tentatives de manipulation de syst\u00e8mes de traitement d&#8217;eau document\u00e9es en 2025 (TwoNet, acteurs pro-russes en Espagne et Italie) constituent un pr\u00e9lude. L&#8217;absence de patch management adapt\u00e9 aux environnements SCADA dans de nombreuses installations r\u00e9gionales repr\u00e9sente un risque syst\u00e9mique document\u00e9 par CERT-EU et les autorit\u00e9s nationales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"couverture-connexe\">Couverture connexe<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"articles-lies-sur-shattered-io\">Articles li\u00e9s sur shattered.io<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/fr\/ivanti-epmm-zero-day-cve-2026-1340\/\">Ivanti EPMM Zero-Day CVSS 9.8 : 5 secteurs cibl\u00e9s en Europe [2026]<\/a><\/li><li><a href=\"\/fr\/commission-europeenne-shinyhunters-350go-europa-2026\/\">ShinyHunters pirate Europa.eu : 350 Go de donn\u00e9es vol\u00e9s \u00e0 la Commission europ\u00e9enne [2026]<\/a><\/li><li><a href=\"\/fr\/tchap-piratage-73000-fonctionnaires-2026\/\">Tchap pirat\u00e9 : 73 467 fonctionnaires fran\u00e7ais, 13,5 Go expos\u00e9s [2026]<\/a><\/li><li><a href=\"\/fr\/moveit-cve-2026-4670-cvss-9-8\/\">MOVEit CVE-2026-4670 : CVSS 9.8, 3 000 entreprises en alerte [2026]<\/a><\/li><li><a href=\"\/fr\/ficoba-piratage-12-millions-comptes-bancaires-2026\/\">FICOBA : 1,2 million de comptes bancaires fran\u00e7ais pirat\u00e9s [2026]<\/a><\/li><li><a href=\"\/fr\/securite\/\">S\u00e9curit\u00e9 informatique : guides, analyses et alertes [2026]<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"faq\">FAQ<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quels-groupes-hackers-russes-ciblent-leurope-en-2026\">Quels groupes hackers russes ciblent l&#8217;Europe en 2026 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les principaux acteurs document\u00e9s sont Sandworm (GRU, unit\u00e9 74455) pour les attaques destructives sur les r\u00e9seaux industriels, NoName057 pour les campagnes DDoS contre les institutions politiques et les transports, Callisto (FSB) pour l&#8217;espionnage cibl\u00e9, et des groupes hacktivistes comme SECT0R16, Z-Pentest, TwoNet et l&#8217;Infrastructure Destruction Squad pour les intrusions dans les r\u00e9seaux OT. Laundry Bear a cibl\u00e9 la police nationale n\u00e9erlandaise en 2024.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quelles-infrastructures-critiques-ont-ete-ciblees-en-europe-en-2025-2026\">Quelles infrastructures critiques ont \u00e9t\u00e9 cibl\u00e9es en Europe en 2025-2026 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les cibles document\u00e9es incluent le r\u00e9seau \u00e9lectrique polonais (\u00e9olien, solaire, cog\u00e9n\u00e9ration, syst\u00e8mes OT, d\u00e9cembre 2025), un barrage hydraulique en Norv\u00e8ge (vannes manipul\u00e9es \u00e0 distance, avril 2025), une centrale de chauffage urbain en Su\u00e8de (2025), des syst\u00e8mes ferroviaires en Allemagne (f\u00e9vrier 2026), des institutions politiques au Danemark (novembre 2025), des services postaux et hydrauliques en France (2025), et des installations li\u00e9es aux Jeux Olympiques d&#8217;hiver en Italie (d\u00e9but 2026).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-france-est-elle-specifiquement-ciblee-par-des-hackers-russes\">La France est-elle sp\u00e9cifiquement cibl\u00e9e par des hackers russes ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oui. CERT-EU a document\u00e9 des attaques perturbatives sur des services postaux et hydrauliques fran\u00e7ais, une campagne de Callisto (FSB) ciblant une ONG fran\u00e7aise, et une intrusion dans les serveurs de messagerie du minist\u00e8re de l&#8217;Int\u00e9rieur en d\u00e9cembre 2025. Microsoft classe la France parmi les 8 pays de l&#8217;OTAN les plus cibl\u00e9s par des cyberattaques russes. L&#8217;ANSSI a \u00e9galement observ\u00e9 des campagnes d&#8217;espionnage chinoises (RedDelta\/Mustang Panda) ciblant des entit\u00e9s diplomatiques fran\u00e7aises en septembre 2025.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-que-la-directive-nis-2-et-que-change-t-elle-pour-les-operateurs\">Qu&#8217;est-ce que la directive NIS 2 et que change-t-elle pour les op\u00e9rateurs ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La directive NIS 2, entr\u00e9e en vigueur en 2024, soumet environ 160 000 entit\u00e9s europ\u00e9ennes (eau, \u00e9nergie, transport, sant\u00e9, num\u00e9rique) \u00e0 des obligations renforc\u00e9es de cybers\u00e9curit\u00e9. Elle impose le signalement d&#8217;incidents sous 24 heures, la gestion des risques li\u00e9s aux fournisseurs et des tests de r\u00e9silience r\u00e9guliers. Les sanctions pour non-conformit\u00e9 peuvent atteindre 10 millions d&#8217;euros ou 2 % du chiffre d&#8217;affaires mondial. La directive vise pr\u00e9cis\u00e9ment \u00e0 renforcer la r\u00e9silience des secteurs les plus cibl\u00e9s par les acteurs \u00e9tatiques.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-les-systemes-ics-et-scada-sont-ils-compromis-lors-dattaques-russes\">Comment les syst\u00e8mes ICS et SCADA sont-ils compromis lors d&#8217;attaques russes ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les vecteurs les plus fr\u00e9quents sont la compromission d&#8217;identifiants valides via phishing ou vol de credentials, l&#8217;exploitation de vuln\u00e9rabilit\u00e9s dans les interfaces IT connect\u00e9es aux r\u00e9seaux OT, et l&#8217;abus d&#8217;acc\u00e8s \u00e0 distance l\u00e9gitimes (VPN industriels, outils de maintenance). Une fois dans le r\u00e9seau IT, les attaquants se d\u00e9placent lat\u00e9ralement vers les segments OT pour atteindre les automates (PLC) et les superviseurs (HMI\/SCADA). Sandworm a perfectionn\u00e9 cette technique en Ukraine avant de la projeter sur la Pologne.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quelles-mesures-immediates-les-entreprises-et-operateurs-europeens-doivent-ils-prendre\">Quelles mesures imm\u00e9diates les entreprises et op\u00e9rateurs europ\u00e9ens doivent-ils prendre ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">CERT-EU et CERT-FR recommandent en priorit\u00e9 : segmenter les r\u00e9seaux IT et OT, mettre en place l&#8217;authentification multifacteur sur tous les acc\u00e8s privil\u00e9gi\u00e9s, auditer les comptes de service et d\u00e9sactiver les comptes inactifs, d\u00e9ployer une surveillance comportementale sur les syst\u00e8mes industriels, mettre \u00e0 jour les plans de continuit\u00e9 d&#8217;activit\u00e9 avec des sc\u00e9narios de cyberattaque destructive OT, et signaler tout incident \u00e0 l&#8217;ANSSI dans les d\u00e9lais impos\u00e9s par NIS 2.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"sandworm-est-il-capable-de-provoquer-une-panne-electrique-en-france\">Sandworm est-il capable de provoquer une panne \u00e9lectrique en France ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sandworm a prouv\u00e9 cette capacit\u00e9 en Ukraine en 2015 (225 000 abonn\u00e9s priv\u00e9s d&#8217;\u00e9lectricit\u00e9) et 2016 (80 000 abonn\u00e9s), puis contre la Pologne en d\u00e9cembre 2025. La France dispose de d\u00e9fenses cybern\u00e9tiques plus matures gr\u00e2ce \u00e0 l&#8217;ANSSI et aux exigences impos\u00e9es aux Op\u00e9rateurs d&#8217;Importance Vitale (OIV). Cependant, aucun r\u00e9seau connect\u00e9 n&#8217;est invuln\u00e9rable. L&#8217;ANSSI conduit des audits de s\u00e9curit\u00e9 r\u00e9guliers aupr\u00e8s des OIV du secteur de l&#8217;\u00e9nergie pour identifier et corriger les vuln\u00e9rabilit\u00e9s r\u00e9siduelles dans les syst\u00e8mes OT.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En d\u00e9cembre 2025, des hackers ont d\u00e9clench\u00e9 une attaque coordonn\u00e9e contre le r\u00e9seau \u00e9lectrique polonais, ciblant simultan\u00e9ment des fermes \u00e9oliennes, des centrales solaires, des installations \u00e0 cog\u00e9n\u00e9ration et les syst\u00e8mes\u2026<\/p>\n","protected":false},"author":6,"featured_media":328,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-327","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/327","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=327"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/327\/revisions"}],"predecessor-version":[{"id":329,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/327\/revisions\/329"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/328"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=327"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=327"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=327"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}