Cyberattaque contre le groupe de défense français Naval Group : 1 téraoctet de données

Naval Group, l'un des principaux groupes de défense français, aurait été victime d'une cyberattaque. Des informations sensibles relatives aux systèmes de sous-marins nucléaires auraient été dérobées et divulguées sur Internet.

İHA

Naval Group, l'un des acteurs majeurs de l'industrie de défense française, aurait été la cible d'une cyberattaque. Un pirate informatique utilisant le pseudonyme "Neferpitou" a affirmé avoir volé 1 téraoctet de données à l'entreprise, prétendant que ces données incluaient des informations extrêmement sensibles concernant les systèmes de sous-marins nucléaires.

Selon les informations parues dans la presse française, le téraoctet de données attribué au géant de la défense français contiendrait des codes sources de systèmes d'armement, des manuels d'infrastructure, des correspondances confidentielles ainsi que des documents techniques datant de 2006 à 2024.

Le pirate informatique, qui a exigé que l'entreprise prenne contact avec lui, a accordé un délai de 72 heures à la société avant de publier un premier paquet de données de 13 Go sur Internet. Par la suite, il a diffusé un second paquet de 6 Go, contenant des documents prétendument liés à des composants du logiciel du système d'arme STORM utilisé sur les sous-marins nucléaires d'attaque.

"UNE OPÉRATION VISANT LA RÉPUTATION"

Naval Group a déclaré qu'aucun contact n'avait été établi avec l'attaquant et qu'aucune demande de rançon n'avait été formulée. Les équipes de sécurité interne de l'entreprise ont confirmé que les documents leur appartenaient, tout en précisant qu'il ne s'agissait pas de documents classifiés de défense et qu'aucune intrusion directe dans les systèmes n'avait eu lieu. Par conséquent, l'entreprise a qualifié ces événements d'"opération visant la réputation".

SUSPICIONS SUR L'IMPLICATION DE PIRATES INFORMATIQUES RUSSES

À la suite de cet incident, les regards se sont tournés vers le groupe de pirates informatiques russes NoName05716_16, qui a déjà mené des attaques contre des institutions gouvernementales en Europe et aux États-Unis. Le groupe avait récemment affirmé avoir accédé aux systèmes de Naval Group. Toutefois, les autorités ont indiqué qu'aucun lien direct n'avait été établi entre cette attaque et les récentes fuites de données.

LES CYBERMENACES EN HAUSSE

La Direction du renseignement et de la sécurité de la défense (DRSD) française a annoncé que les cyberattaques visant l'industrie de défense avaient considérablement augmenté en 2024. Tandis que Naval Group poursuit l'enquête en collaboration avec l'Agence nationale de la sécurité des systèmes d'information (ANSSI), l'ampleur du risque que représentent les données divulguées pour la sécurité nationale reste encore inconnue.