Rapport GTIG : les cybermenaces s’intensifient contre les industriels de la défense

0
67

Aujourd’hui, le Google Threat Intelligence Group (GTIG) a publié Beyond the Battlefield: Threats to the Defense Industrial Base, un nouveau rapport qui analyse comment les conflits modernes se jouent de plus en plus à travers des opérations cyber visant les entreprises de défense, leurs fournisseurs et leurs collaborateurs, et non plus uniquement les systèmes militaires.

Tribune – Fondé sur les renseignements opérationnels du GTIG, ce rapport met en lumière les principaux enseignements suivants :

  • Les entreprises de défense développant des technologies de nouvelle génération sont ciblées, en particulier celles travaillant sur des systèmes d’aéronefs sans pilote (UAS) utilisés dans la guerre entre la Russie et l’Ukraine. Des acteurs liés à la Russie ciblent directement ces entreprises et usurpent l’identité des produits de défense afin de compromettre du personnel militaire ;
  • Les employés sont devenus une surface d’attaque majeure, les acteurs malveillants exploitant les processus de recrutement, les messageries personnelles et les modes de travail à distance afin de contourner les contrôles de sécurité traditionnels des entreprises ;
  • L’espionnage lié à la Chine constitue la menace étatique la plus active en volume, avec un accent croissant sur l’exploitation des équipements et appareils en périphérie du réseau afin d’obtenir un accès furtif et de long terme aux organisations de défense ;
  • Le risque lié à la chaîne d’approvisionnement demeure une vulnérabilité critique, le secteur industriel au sens large, y compris les fournisseurs à double usage, étant fortement ciblé, alors même que les entreprises de défense ne représentent qu’une part plus limitée des activités de ransomware, ce qui menace la capacité à augmenter la production de défense en période de crise.

En ce qui concerne plus spécifiquement l’Europe:

  • Des activités d’espionnage russes ont ciblé des entreprises européennes de défense, avec un cluster suspecté, UNC5976, qui mène depuis janvier 2025 des campagnes de phishing usurpant l’identité de sous-traitants de la défense et de fournisseurs de télécommunications, en s’appuyant sur des infrastructures imitant des entreprises au Royaume-Uni, en Allemagne, en France, en Suède et en Norvège ;
  • Des activités d’hacktivistes pro-russes se sont concentrées sur l’utilisation de drones par l’Ukraine, avec des actions observées fin 2025 et liées à des opérations cyber autour des UAS sur le terrain, reflétant à la fois l’importance opérationnelle des drones et les tentatives de groupes d’hacktivistes de revendiquer un impact dans le monde réel.

L’un des auteurs du rapport, Luke McNamara, Deputy Chief Analyst du GTIG, déclare :

« L’industrie de la défense demeure une cible prioritaire pour des opérations cyber sophistiquées. Du ciblage en première ligne des développeurs de drones en Ukraine aux campagnes d’espionnage furtives menées par des acteurs liés à la Chine, le paysage des menaces évolue rapidement. Alors que les investissements mondiaux dans la défense continuent de croître, l’éventail toujours plus large des tactiques adverses rend la construction de la résilience de l’ensemble de l’écosystème plus urgente que jamais. »

Vous trouverez ici l’intégralité du rapport.