Une cyberattaque présumée liée à l’Iran met hors service un générateur électrique britannique pendant quatre jours

Une cyberattaque présumée liée à l’Iran aurait contraint un petit générateur électrique britannique à rester hors ligne pendant quatre jours, suscitant des inquiétudes sur la résilience des infrastructures.

Aug 25, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un petit générateur électrique britannique est resté hors ligne pendant quatre jours après une cyberattaque présumée liée à l’Iran.

L’incident s’est produit en juillet 2026 et serait le premier cas connu de pirates informatiques affiliés à l’Iran ayant réussi à mettre hors service une installation électrique britannique, selon The Telegraph. Le site touché était un petit générateur, et les autorités ont déclaré que la panne n’avait pas menacé le système électrique dans son ensemble.

L’installation n’a pas été identifiée pour des raisons de sécurité. Le personnel a travaillé pendant quatre jours pour rétablir les opérations, tandis que l’incident a été signalé au National Cyber Security Centre (NCSC), la branche chargée de la cybersécurité au sein du GCHQ.

Le gouvernement britannique a ensuite informé les dirigeants de sociétés énergétiques et publié des recommandations à l’intention des entreprises sur la manière de réagir à la menace.

« Cette affaire concerne un incident touchant un générateur d’énergie de petite taille, et le système énergétique dans son ensemble n’a à aucun moment été menacé », a déclaré un porte-parole du gouvernement britannique à CNBC. « Le Royaume-Uni dispose d’un système énergétique hautement résilient. Nous travaillons en étroite collaboration avec le secteur de l’énergie pour protéger les infrastructures et garantir les normes de sécurité les plus élevées. »

L’attribution à l’Iran n’a pas été confirmée par les autorités britanniques, et les experts mettent en garde contre toute conclusion trop hâtive. 

La durée de quatre jours pour rétablir le service est le véritable signal d’alarme

L’impact immédiat de l’incident britannique a été limité. Le générateur était suffisamment petit pour que son arrêt n’affecte ni les consommateurs ni le réseau électrique national.

Mais le délai de rétablissement pourrait être plus important que la taille de l’installation. Des experts en cybersécurité ont souligné que quatre jours pour remettre la centrale en service soulèvent des questions sur la rapidité avec laquelle les petits exploitants peuvent détecter une intrusion, reprendre le contrôle et relancer leurs opérations. 

L’inquiétude est d’autant plus grande que la Grande-Bretagne compte de nombreuses installations énergétiques décentralisées, dont beaucoup jouent un rôle de soutien lorsque des quantités supplémentaires d’électricité sont nécessaires.

Advertisement

SecurityWeek a cité le conseiller en cybersécurité de Huntress, Muhammad Yahya Patel, qui a déclaré : « L’importance de cet incident ne tient pas à la taille de l’installation, mais au fait qu’une cyberattaque s’est transformée en quatre jours de perturbations opérationnelles bien réelles. »

Un seul générateur compromis pourrait avoir peu d’effet sur le réseau dans son ensemble. En revanche, plusieurs attaques réussies contre des installations énergétiques décentralisées pourraient poser un problème de résilience bien plus grave — même si rien n’indique dans le document provisoire qu’une attaque coordonnée de ce type se soit produite dans le cas présent.

Le calendrier soulève d’autres questions

L’incident britannique s’est produit à peu près au même moment que des cyberattaques visant plus de 30 réseaux d’approvisionnement en eau communautaires aux États-Unis Ces attaques ont touché des installations dans plusieurs États et provoqué notamment des inondations ainsi que des baisses de pression de l’eau.

Les autorités américaines ont d’abord décrit les auteurs comme des « acteurs malveillants du cyberespace », avant que des informations ultérieures ne désignent Téhéran comme la source la plus probable, selon The Telegraph.

Cet incident intervient alors que les inquiétudes grandissent face aux activités informatiques liées à l’Iran visant les infrastructures des pays occidentaux, après le conflit impliquant l’Iran, les États-Unis et Israël.

Le Royaume-Uni a déjà averti les opérateurs d’infrastructures critiques de la menace. Richard Horne, directeur général du NCSC, a déclaré en juin que l’agence avait traité plus de 200 attaques contre des infrastructures nationales critiques au cours de l’année précédente, selon The Telegraph.

Ce que les opérateurs d’infrastructures critiques doivent surveiller

Pour les opérateurs d’infrastructures critiques, l’incident rappelle l’importance de défenses bien connues : supprimer les identifiants par défaut, limiter les accès à distance, segmenter les technologies opérationnelles des réseaux de l’entreprise et tester régulièrement les procédures de reprise.

La mise en garde concernant l’attribution est tout aussi importante. Les autorités britanniques n’ont pas confirmé publiquement la responsabilité de l’Iran, ce qui signifie que la perturbation de quatre jours est établie plus clairement que l’identité de ses auteurs. Quelle que soit l’attribution, l’incident montre comment une cyberattaque contre un petit opérateur énergétique peut se transformer en problème opérationnel durant plusieurs jours.

Advertisement

Autres actualités : T-Mobile aurait sectionné un câble réseau pour contenir les pirates de Salt Typhoon après avoir détecté une activité suspecte liée au groupe de cyberespionnage soutenu par la Chine. 

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.