En septembre 2025, le Secret Service des États-Unis a annoncé le démantèlement réussi d’un vaste réseau de serveurs et de cartes SIM répartis dans la région des trois États autour de New York.
Les responsables ont décrit ce réseau comme une « menace imminente » pour de hauts responsables du gouvernement américain et les opérations de protection, compte tenu de sa proximité avec l’Assemblée générale des Nations unies, qui se tenait alors.
Selon l’agent spécial responsable Matt McCool, le réseau avait « le potentiel nécessaire pour désactiver les antennes-relais et mettre pour ainsi dire hors service le réseau mobile de la ville de New York ».
Découverte et saisie
L’enquête de renseignement de protection a permis de découvrir plus de 300 serveurs SIM— également appelés banques SIM — ainsi que plus de 100 000 cartes SIM répartis sur plusieurs sites abandonnés.
Les enquêteurs ont révélé que cette infrastructure aurait pu servir à désactiver des antennes-relais, à lancer des attaques par déni de service (DoS) et à permettre des communications chiffrées à des acteurs hostiles.
Les responsables ont estimé que les serveurs étaient suffisamment puissants pour envoyer jusqu’à 30 millions de SMS par minute, ce qui aurait pu saturer les réseaux mobiles et paralyser les systèmes de communication d’urgence.
L’emplacement stratégique de l’équipement, à moins de 35 miles de l’Assemblée générale de l’ONU à New York, a accru les inquiétudes quant à son impact potentiel.
Capacités et menaces
Les fermes de serveurs SIM sont conçues pour gérer des milliers de cartes SIM simultanément et automatiser des activités téléphoniques telles que l’usurpation de l’identité de l’appelant et l’acheminement des communications via des numéros intraçables.
Dans ce cas, les enquêteurs ont estimé que les capacités du réseau allaient bien au-delà de simples opérations nuisibles. Les responsables ont averti qu’il aurait pu provoquer des perturbations généralisées en créant une panne des communications, en interrompant les services d’urgence ou en facilitant des menaces téléphoniques anonymes contre des personnalités de premier plan.
L’enquête médico-légale a déjà révélé des liens entre l’infrastructure saisie, des acteurs étatiques, des cartels de la drogue et d’autres groupes criminels organisés.
Implications pour la sécurité nationale
L’ampleur et la sophistication du réseau ont mis en évidence son potentiel de déstabilisation de la sécurité nationale. Selon le directeur du Secret Service, Sean Curran, « le potentiel de perturbation des télécommunications de notre pays présenté par ce réseau d’appareils ne saurait être surestimé ».
Les responsables ont souligné que le moment et l’emplacement du déploiement du réseau faisaient craindre des campagnes soutenues par un État visant à déstabiliser les communications américaines lors d’événements d’importance mondiale.
Les enquêteurs ont également découvert 80 grammes de cocaïne, des armes à feu illégales, des ordinateurs et des appareils mobiles sur certains sites, ce qui renforce la dimension criminelle de l’opération. Bien qu’aucune arrestation n’ait eu lieu à ce jour, les responsables ont déclaré que des arrestations « pourraient avoir lieu plus tard » et ont souligné leur intention de retrouver les responsables.
Le rôle de l’unité de lutte contre les menaces avancées
Cette enquête a été menée par la nouvelle unité de lutte contre les menaces avancées du Secret Service, chargée d’identifier et de neutraliser les menaces les plus imminentes visant les personnes placées sous sa protection.
L’affaire a également impliqué une étroite collaboration avec Homeland Security Investigations, le ministère de la Justice, le Bureau du directeur du renseignement national et le New York Police Department, entre autres partenaires.
Les autorités ont souligné que le démantèlement de ce réseau n’excluait pas la possibilité que d’autres systèmes similaires, ou d’autres réseaux du même type, soient actifs ailleurs aux États-Unis.
Les enseignements à retenir
La saisie met en évidence les risques croissants qui pèsent sur les infrastructures de télécommunications, lesquelles constituent la colonne vertébrale de la sécurité publique, des systèmes financiers et des activités gouvernementales. Une attaque réussie d’une telle ampleur aurait pu perturber non seulement les services de dispatching d’urgence, mais aussi la connectivité quotidienne dans l’une des zones métropolitaines les plus stratégiques du pays.
Au-delà de la menace immédiate, cette affaire illustre la manière dont les technologies de communication peuvent être détournées à des fins malveillantes, à une échelle susceptible de mettre en danger à la fois la sécurité nationale et la confiance du public.
La neutralisation par le Secret Service de plus de 300 serveurs SIM et de 100 000 cartes SIM a constitué une mesure décisive pour empêcher une perturbation potentiellement catastrophique du réseau de télécommunications de New York lors d’un événement international très médiatisé.
Si la menace immédiate a été neutralisée, cette affaire rappelle brutalement les vulnérabilités inhérentes aux infrastructures critiques et l’importance de la vigilance, de la coordination et d’une réaction rapide pour se défendre contre des menaces en constante évolution.
Pour les responsables de la cybersécurité et les décideurs publics, cet incident souligne la nécessité d’une surveillance proactive des infrastructures télécoms, d’une collaboration accrue entre les secteurs public et privé et d’une vigilance renforcée face aux campagnes soutenues par des États.





