Quelques heures après que le président américain Donald Trump a annoncé des frappes aériennes contre trois sites nucléaires iraniens stratégiques, une vague d’activités cyber liées à des groupes pro-iraniens a commencé à émerger.
L’un des premiers incidents a concerné Truth Social, la plateforme de réseau social de Trump, qui s’est retrouvée hors ligne samedi soir à la suite d’une attaque par déni de service distribué (DDoS). Un groupe se faisant appeler « 313 Team » a revendiqué l’attaque. Le Center for Internet Security (CIS) a ensuite confirmé que l’attaque provenait d’hacktivistes affiliés à l’Iran.
La plateforme aurait cessé de fonctionner quelques instants seulement après que Trump a publié un message sur les frappes aériennes. Les utilisateurs ont vu s’afficher l’erreur suivante : « Échec du réseau… Veuillez réessayer. »
Selon des observateurs des réseaux sociaux, 313 Team fait partie d’un réseau plus vaste de cyberactivistes proches des mouvances pro-palestinienne et pro-russe. Leurs actions semblent perturber les plateformes et les infrastructures numériques américaines.
À LIRE : Petit glossaire : contre-mesures de cybersécurité (TechRepublic Premium)
Le DHS alerte sur l’aggravation des menaces
Le Department of Homeland Security (DHS) a publié un bulletin national d’alerte terroriste le 22 juin, avertissant que l’escalade des tensions entre l’Iran et Israël avait accru les risques de sécurité aux États-Unis. L’alerte, qui reste en vigueur jusqu’au 22 septembre, souligne que les activités cyber constituent une préoccupation croissante.
« Des cyberattaques de faible intensité contre les réseaux américains menées par des hacktivistes pro-iraniens sont probables, et des acteurs cyber affiliés au gouvernement iranien pourraient mener des attaques contre les réseaux américains », prévient le bulletin. Il avertit également que les systèmes mal sécurisés sont exposés à un risque accru.
L’agence a également indiqué que la rhétorique incendiaire de responsables religieux iraniens pourrait inspirer des attaques menées par des individus isolés aux États-Unis, acquis à l’idéologie du régime.
Les secteurs financier, de la défense et de l’énergie signalent des perturbations
Selon The Associated Press, les pirates ont élargi leurs cibles aux banques américaines, aux sous-traitants de la défense et aux compagnies pétrolières à la suite des frappes aériennes. Si aucune panne majeure de service n’a encore été signalée, les équipes fédérales de cybersécurité restent en état d’alerte maximale.
Deux groupes soutenant la cause palestinienne ont revendiqué de nouvelles attaques DDoS touchant plus d’une douzaine de secteurs de l’aviation, de la banque et de l’énergie. L’un des groupes, Mysterious Team, a déclaré sur Telegram : « Nous intensifions les attaques dès aujourd’hui. »
Alors même que le paysage de la cybermenace se durcit, les programmes fédéraux de cybersécurité sont soumis à des contraintes croissantes. Le président Trump a récemment limogé le général Timothy Haugh, qui dirigeait la National Security Agency et l’U.S. Cyber Command, semant le doute sur la direction de la cyberdéfense au plus haut niveau.
Parallèlement, le financement de la cybersécurité des élections locales a été réduit. Cette décision inquiète les experts, qui estiment que l’armure numérique de l’Amérique s’amincit à un moment critique.
Les cyberconflits survivent aux cessez-le-feu militaires
Alors que le cessez-le-feu entre l’Iran et Israël semble tenir, les analystes de la cybersécurité préviennent que la cyberguerre est loin d’être terminée. Même si Téhéran réduit ses opérations soutenues par l’État, des acteurs aux affiliations floues et des sympathisants en ligne pourraient mener des attaques indépendantes.
Les experts insistent sur la nécessité d’investissements solides dans la cybersécurité — non seulement au niveau fédéral, mais aussi dans les secteurs privés et les infrastructures critiques — alors que le champ de bataille numérique devient de plus en plus persistant.

