DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
    Royaume-Uni : une cyberattaque stoppe une centrale 4 jours
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
  • Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
    Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Royaume-Uni : une cyberattaque stoppe une centrale 4 jours

  • Marc Barbezat
  • 28 août 2026
  • 4 minutes de lecture
Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
Une cyberattaque attribuée à l’Iran a mis hors service une centrale électrique au Royaume-Uni, tandis que des scripts générés par IA visent le secteur de l’eau.

TL;DR : L’essentiel

  • Une centrale électrique britannique de faible puissance a été contrainte à l’arrêt complet pendant quatre jours. Cet incident, attribué à des pirates informatiques liés au gouvernement iranien, constitue une première confirmée pour ce type d’infrastructure au Royaume-Uni.
  • Cette intrusion survient parallèlement au piratage de plus de trente installations d’eau aux États-Unis, réparties dans douze États. Les attaques ont provoqué des inondations, des pertes de pression du réseau et des consignes de faire bouillir l’eau.
  • Les autorités fédérales américaines avertissent que les pirates utilisent désormais des scripts générés par intelligence artificielle. Ces outils ciblent des automates programmables industriels Siemens S7 exposés sur Internet dans plusieurs infrastructures critiques.
▾ Sommaire
TL;DR : L’essentiel⚡ Anatomie d’un vecteur d’attaque basé sur l’IAGénération par IAScan des PLC exposésInjection d’ordresArrêt et sabotage📊 Cibles des scripts IA sur les systèmes OT🎯 Estimation officielle du risque d’attaque (UK)📈 Évolution du nombre d’incidents traités contre les infrastructures critiquesPour approfondir le sujetActualités liées

Une cyberattaque attribuée à des opérateurs liés à l’Iran a paralysé pendant quatre jours une centrale électrique au Royaume-Uni, représentant le premier incident confirmé de ce type sur le réseau énergétique britannique. Selon SecurityAffairs, le site touché est un générateur de faible envergure, non identifié par le gouvernement pour des raisons de sécurité, dont l’arrêt forcé n’a pas menacé l’approvisionnement global du pays. Le ministère de l’Énergie a rapidement pris contact avec les dirigeants du secteur pour partager des recommandations de protection, tandis que le Centre national de cybersécurité a été saisi sans faire de commentaire officiel. Le piratage n’a fait aucune victime civile et semble avoir été pensé comme une démonstration de force capable d’interrompre le fonctionnement d’un équipement stratégique.

image 16
Automate programmable industriel Siemens de la gamme SIMATIC S7-1500. Crédit : Siemens.

Cette action s’inscrit dans une campagne plus vaste visant les infrastructures vitales occidentales, marquée par une série de sabotages simultanés dans le secteur de l’eau aux États-Unis. Comme l’explique The Register, des piratages engagés dès le 26 juillet 2026 ont perturbé plus de trente stations d’épuration et de distribution d’eau potable réparties dans douze États américains, provoquant des inondations et des chutes de pression aux robinets. Les agences fédérales ont constaté l’usage de scripts d’exploitation automatisés générés par intelligence artificielle. Ces programmes s’attaquent directement aux automates industriels Siemens de la gamme S7, des boîtiers électroniques reliés à Internet qui pilotent les pompes et les valves physiques des usines sans nécessiter d’intervention humaine directe.

L’utilisation de l’intelligence artificielle pour concevoir ces attaques marque une évolution concrète, en abaissant le niveau technique nécessaire pour compromettre des équipements industriels exposés. Une vice-présidente d’un centre de recherche spécialisé dans les rançongiciels a indiqué que ces offensives ciblaient une large gamme de technologies opérationnelles afin de fragiliser les services essentiels. Une évaluation des risques du gouvernement britannique estime qu’une cyberattaque d’ampleur contre ses installations nationales a une probabilité comprise entre 5% et 25%. De son côté, le directeur général de l’organisme britannique de sécurité informatique a indiqué que ses services avaient géré plus de 200 incidents visant des infrastructures critiques au cours de l’année écoulée.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
DCOD Médias
Dossier Cybersécurité & OT

Infrastructures critiques sous tension : la menace des scripts IA

Analyse synthétique des récents sabotages ciblant les réseaux énergétiques britanniques et les installations d’eau américaines via l’exploitation automatisée des automates industriels Siemens S7.

Arrêt de centrale (UK)
4 jours

Interruption totale d’un générateur électrique britannique suite à une cyberattaque ciblée.

Sites d’eau perturbés (US)
30+

Installations de traitement des eaux impactées dans 12 États américains (inondations, baisses de pression).

Incidents NCSC traités
200+

Cyberincidents majeurs gérés contre les infrastructures nationales critiques au cours de l’année écoulée.

Probabilité d’attaque majeure
5% à 25%

Évaluation officielle du gouvernement britannique quant au risque d’une cyberattaque réussie d’ampleur.

⚡ Anatomie d’un vecteur d’attaque basé sur l’IA

L’utilisation d’intelligence artificielle pour générer des scripts d’exploitation abaisse considérablement la barrière technique et accélère la vitesse de compromission des automates programmables industriels (PLC).

1

Génération par IA

Création automatisée de scripts d’exploitation ciblés sans effort manuel massif.

2

Scan des PLC exposés

Détection d’automates Siemens S7 connectés directement à Internet sans isolation.

3

Injection d’ordres

Prise de contrôle distante des pompes, valves et modules de commande physique.

4

Arrêt et sabotage

Interruption de production d’électricité ou altération de la pression d’eau distribuée.

📊 Cibles des scripts IA sur les systèmes OT

Les attaquants privilégient la compromission de boîtiers électroniques industriels (Siemens S7) pour leur rôle critique dans le contrôle physique direct des infrastructures.

Source : Alertes conjointes FBI / CISA / NCSC

🎯 Estimation officielle du risque d’attaque (UK)

Le gouvernement britannique estime entre 5% et 25% le risque d’une cyberattaque d’ampleur réussie contre ses infrastructures stratégiques.

Source : Évaluation nationale des risques du Cabinet Office

📈 Évolution du nombre d’incidents traités contre les infrastructures critiques

La multiplication des attaques simultanées montre une nette intensification des campagnes cyber étatiques, atteignant plus de 200 incidents majeurs gérés en une seule année par le NCSC britannique.

DCOD Médias — Infographie d’actualité cybersécurité et infrastructures critiques.

Pour approfondir le sujet

Tensions USA-Iran : les réseaux de distribution d'eau ciblés

Tensions USA-Iran : les réseaux de distribution d'eau ciblés

dcod.ch

La reprise des tensions entre les États-Unis et l'Iran s'accompagne de cyberattaques ciblant plus de 30 réseaux de distribution d'eau potable au Minnesota. Lire la suite

Iran : les infrastructures critiques signalées comme cibles aux USA

Iran : les infrastructures critiques signalées comme cibles aux USA

dcod.ch

Les autorités américaines signalent que l'Iran pirate les infrastructures critiques. Le sabotage vise les secteurs de l'énergie et de l'eau aux USA. Lire la suite

Actualités liées

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
[ACTU] 24 août 2026

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

dcod.ch

Huit ans après l’acte initial, Washington relance une inculpation visant 17 Iraniens liés au Mabna Institute, accusés d’avoir siphonné 31,5 To de recherche. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • automates programmables industriels
  • cyberguerre Iran
  • FBI
  • NCSC
  • Siemens S7
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois