Un petit générateur électrique britannique est resté hors ligne pendant quatre jours après une cyberattaque présumée liée à l’Iran.
L’incident s’est produit en juillet 2026 et serait le premier cas connu de pirates informatiques affiliés à l’Iran ayant réussi à mettre hors service une installation électrique britannique, selon The Telegraph. Le site touché était un petit générateur, et les autorités ont déclaré que la panne n’avait pas menacé le système électrique dans son ensemble.
L’installation n’a pas été identifiée pour des raisons de sécurité. Le personnel a travaillé pendant quatre jours pour rétablir les opérations, tandis que l’incident a été signalé au National Cyber Security Centre (NCSC), la branche chargée de la cybersécurité au sein du GCHQ.
Le gouvernement britannique a ensuite informé les dirigeants de sociétés énergétiques et publié des recommandations à l’intention des entreprises sur la manière de réagir à la menace.
« Cette affaire concerne un incident touchant un générateur d’énergie de petite taille, et le système énergétique dans son ensemble n’a à aucun moment été menacé », a déclaré un porte-parole du gouvernement britannique à CNBC. « Le Royaume-Uni dispose d’un système énergétique hautement résilient. Nous travaillons en étroite collaboration avec le secteur de l’énergie pour protéger les infrastructures et garantir les normes de sécurité les plus élevées. »
L’attribution à l’Iran n’a pas été confirmée par les autorités britanniques, et les experts mettent en garde contre toute conclusion trop hâtive.
La durée de quatre jours pour rétablir le service est le véritable signal d’alarme
L’impact immédiat de l’incident britannique a été limité. Le générateur était suffisamment petit pour que son arrêt n’affecte ni les consommateurs ni le réseau électrique national.
Mais le délai de rétablissement pourrait être plus important que la taille de l’installation. Des experts en cybersécurité ont souligné que quatre jours pour remettre la centrale en service soulèvent des questions sur la rapidité avec laquelle les petits exploitants peuvent détecter une intrusion, reprendre le contrôle et relancer leurs opérations.
L’inquiétude est d’autant plus grande que la Grande-Bretagne compte de nombreuses installations énergétiques décentralisées, dont beaucoup jouent un rôle de soutien lorsque des quantités supplémentaires d’électricité sont nécessaires.
SecurityWeek a cité le conseiller en cybersécurité de Huntress, Muhammad Yahya Patel, qui a déclaré : « L’importance de cet incident ne tient pas à la taille de l’installation, mais au fait qu’une cyberattaque s’est transformée en quatre jours de perturbations opérationnelles bien réelles. »
Un seul générateur compromis pourrait avoir peu d’effet sur le réseau dans son ensemble. En revanche, plusieurs attaques réussies contre des installations énergétiques décentralisées pourraient poser un problème de résilience bien plus grave — même si rien n’indique dans le document provisoire qu’une attaque coordonnée de ce type se soit produite dans le cas présent.
Le calendrier soulève d’autres questions
L’incident britannique s’est produit à peu près au même moment que des cyberattaques visant plus de 30 réseaux d’approvisionnement en eau communautaires aux États-Unis Ces attaques ont touché des installations dans plusieurs États et provoqué notamment des inondations ainsi que des baisses de pression de l’eau.
Les autorités américaines ont d’abord décrit les auteurs comme des « acteurs malveillants du cyberespace », avant que des informations ultérieures ne désignent Téhéran comme la source la plus probable, selon The Telegraph.
Cet incident intervient alors que les inquiétudes grandissent face aux activités informatiques liées à l’Iran visant les infrastructures des pays occidentaux, après le conflit impliquant l’Iran, les États-Unis et Israël.
Le Royaume-Uni a déjà averti les opérateurs d’infrastructures critiques de la menace. Richard Horne, directeur général du NCSC, a déclaré en juin que l’agence avait traité plus de 200 attaques contre des infrastructures nationales critiques au cours de l’année précédente, selon The Telegraph.
Ce que les opérateurs d’infrastructures critiques doivent surveiller
Pour les opérateurs d’infrastructures critiques, l’incident rappelle l’importance de défenses bien connues : supprimer les identifiants par défaut, limiter les accès à distance, segmenter les technologies opérationnelles des réseaux de l’entreprise et tester régulièrement les procédures de reprise.
La mise en garde concernant l’attribution est tout aussi importante. Les autorités britanniques n’ont pas confirmé publiquement la responsabilité de l’Iran, ce qui signifie que la perturbation de quatre jours est établie plus clairement que l’identité de ses auteurs. Quelle que soit l’attribution, l’incident montre comment une cyberattaque contre un petit opérateur énergétique peut se transformer en problème opérationnel durant plusieurs jours.
Autres actualités : T-Mobile aurait sectionné un câble réseau pour contenir les pirates de Salt Typhoon après avoir détecté une activité suspecte liée au groupe de cyberespionnage soutenu par la Chine.





