DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une

Fast16 : le malware qui sabotait la physique bien avant Stuxnet

  • Marc Barbezat
  • 5 mai 2026
  • 3 minutes de lecture
Graphisme numérique affichant FAST16 en rouge avec une alerte MALWARE, illustrant Fast16, le malware qui sabotait la physique bien avant Stuxnet.
Des chercheurs ont découvert Fast16, une arme de 2005 capable de fausser des calculs scientifiques pour saboter des infrastructures critiques de haute précision.

TL;DR : L’essentiel

  • Le malware Fast16 apparaît dès l’année 2005. Cette découverte repousse de cinq ans le début de l’ère du sabotage informatique étatique, jusque-là symbolisée par le célèbre ver Stuxnet.
  • Cet outil utilise un moteur de script nommé Lua — un langage léger utilisé pour automatiser des tâches — pour modifier discrètement les résultats de logiciels de calcul. Les erreurs injectées deviennent indétectables sans vérification externe.
  • Les analyses techniques révèlent des cibles stratégiques comme des logiciels de modélisation nucléaire ou environnementale. Les preuves pointent vers des opérations de grande envergure menées par des acteurs étatiques dès le milieu des années 2000.
▾ Sommaire
TL;DR : L’essentielLe sabotage par l’erreur de calculUn héritage technique caché dans les archives du cybercrimeFAQ sur le sabotage numérique haute précisionQu’est-ce que le malware Fast16 ?Pourquoi Fast16 est-il considéré comme historique ?Quels étaient les risques d’une telle attaque ?Pour approfondir le sujetActualités liées

Le code malveillant se propageait via des partages réseau sous la forme de petits modules autonomes. Cette méthode permettait d’infecter l’ensemble d’un site technique pour garantir que chaque machine produise les mêmes résultats erronés.

Le paysage de la cybersécurité mondiale revoit son histoire avec l’identification de Fast16. Selon les informations publiées par The Hacker News, ce programme de sabotage a été conçu et déployé au moins cinq ans avant l’attaque historique contre les centrifugeuses iraniennes. La découverte réalisée par les équipes de SentinelOne montre que des capacités de guerre numérique avancées existaient bien plus tôt que ne le pensaient les historiens de la technologie.

Le sabotage par l’erreur de calcul

Le fonctionnement de Fast16 repose sur une subtilité technique redoutable : la corruption contrôlée de l’unité de calcul flottant, ou FPU. Ce composant du processeur gère les opérations mathématiques complexes. En interceptant les données lors de leur lecture sur le disque, le malware injectait des correctifs en mémoire pour altérer les calculs de logiciels de simulation. Ces outils servent notamment à modéliser des crash-tests, des structures de bâtiments ou des processus physiques sensibles dans le secteur nucléaire.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le souligne Dark Reading, l’usage d’une machine virtuelle intégrée permettait aussi aux attaquants de modifier la logique de sabotage sans recompiler l’intégralité du programme. Cette modularité offrait une flexibilité inédite pour l’époque. Le but n’était pas de bloquer les systèmes, mais de les faire dériver lentement. En introduisant des erreurs systématiques mais infimes, les attaquants pouvaient saboter des années de recherche scientifique ou provoquer des défaillances structurelles à long terme sans jamais être détectés.

Un héritage technique caché dans les archives du cybercrime

Les racines de Fast16 plongent dans les fuites massives de données liées à des groupes de renseignement. L’analyse présentée également par Security Affairs établit un lien direct entre ce malware et des documents divulgués par le collectif ShadowBrokers il y a près de dix ans. Le nom du pilote système apparaissait dans une liste d’outils offensifs attribués à des agences de sécurité américaines. Cette connexion suggère que Fast16 était un pilier d’une plateforme d’espionnage et de sabotage bien plus vaste.

L’échantillon analysé, un fichier exe, a traversé les décennies en restant presque invisible sur les plateformes de détection mondiales. Son environnement de prédilection, Windows XP, est aujourd’hui obsolète, ce qui rend le malware inoffensif pour les parcs informatiques modernes. Toutefois, les vecteurs d’attaque qu’il a inaugurés restent d’actualité. La compromission de l’intégrité des données dans l’entraînement des modèles d’intelligence artificielle ou les simulations financières constitue le prolongement direct de la stratégie initiée par Fast16 il y a vingt ans.

La découverte de ce prédécesseur de Stuxnet confirme donc que le sabotage physique par le code est une doctrine de défense établie depuis deux décennies.

FAQ sur le sabotage numérique haute précision

Qu’est-ce que le malware Fast16 ?

Ce logiciel modulaire a été conçu pour infiltrer les réseaux scientifiques et d’ingénierie les plus protégés. Découvert tardivement, il date pourtant de 2005. Sa fonction première consiste à saboter des calculs mathématiques de haute précision. Il vise principalement les charges de travail critiques dans les secteurs de la physique avancée, de la recherche nucléaire et de la cryptographie d’État.

Pourquoi Fast16 est-il considéré comme historique ?

Ce développement serait le premier malware connu à intégrer un moteur de script Lua. Cette architecture permettait une modification agile des charges utiles sans recompiler le programme central. Son existence démontre que le sabotage cybernétique étatique était déjà arrivé à maturité cinq ans avant les attaques célèbres contre les installations iraniennes.

Quels étaient les risques d’une telle attaque ?

La manipulation discrète des simulations physiques peut fausser des tests de collision ou des analyses de résistance des matériaux. Ces erreurs systématiques cherchent à provoquer des dégradations structurelles invisibles ou à ralentir des programmes de recherche stratégiques. Sur le long terme, ces altérations mathématiques peuvent mener à des défaillances matérielles massives ou à des catastrophes industrielles majeures.

Pour approfondir le sujet

Actualités liées

Le malware Fast16 antérieur à Stuxnet a manipulé des simulations d'armes nucléaires.
[ACTU] 18 mai 2026

Le malware Fast16 antérieur à Stuxnet a manipulé des simulations d'armes nucléaires.

thehackernews.com

Fast16 a corrompu des simulations nucléaires via 101 règles d'accroche, ciblant LS-DYNA et AUTODYN pour saboter la recherche sur les armes. Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • fast16
  • Lua VM
  • sabotage industriel
  • Stuxnet
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois