Une cyberattaque présumée iranienne met à l'arrêt une petite centrale électrique britannique pendant quatre jours
Le gouvernement britannique a confirmé qu'une cyberattaque avait mis hors service un petit site de production d'énergie pendant quatre jours, présentée comme la première attaque perturbatrice de ce type liée à l'Iran au Royaume-Uni, en parallèle d'attaques contre des services d'eau américains.
- Victime
- Unnamed UK small-scale power generator
Le 22 août 2026, The Telegraph a révélé qu'une petite centrale électrique britannique avait été mise à l'arrêt pendant quatre jours par une cyberattaque que des sources proches du dossier attribuent à des pirates liés au Corps des gardiens de la révolution islamique (CGRI) iranien. L'incident s'est produit en juillet 2026 et a été présenté comme la première cyberattaque iranienne perturbatrice de ce type au Royaume-Uni.
Un porte-parole du gouvernement britannique a confirmé que l'incident concernait un « petit site de production d'énergie » et affirmé qu'à aucun moment le système énergétique dans son ensemble n'avait été menacé. Le ministre de l'Énergie Michael Shanks a indiqué que l'incident avait été signalé au National Cyber Security Centre, que son ministère avait réuni les dirigeants des entreprises du secteur et qu'il leur avait transmis de nouvelles recommandations de sécurité. Le gouvernement n'a pas nommé la centrale et n'a formellement attribué l'attaque ni à l'Iran ni à un autre acteur.
Une campagne plus large
L'arrêt de la centrale britannique a coïncidé avec une vague d'intrusions présumées iraniennes dans plus de 30 services d'eau municipaux américains, au Minnesota et dans au moins 11 autres États, en juillet et août 2026. Ces attaques faisaient suite à des avertissements du gouvernement américain, plus tôt dans l'année, sur le ciblage iranien des réseaux de l'énergie, de l'eau et des administrations, et des analystes ont décrit l'incident britannique comme la poursuite de la même activité contre des systèmes de contrôle industriel exposés.
Pourquoi c'est important
Même si la centrale était de petite taille et que l'approvisionnement national n'a pas été affecté, l'attaque montre que des acteurs liés à des États sont prêts à provoquer des perturbations physiques dans les infrastructures énergétiques européennes, au-delà de la simple reconnaissance ou du vol de données. Les petits producteurs et sites d'énergie décentralisés exploitent souvent des équipements de contrôle accessibles depuis Internet avec moins de moyens de sécurité que les grands opérateurs, ce qui en fait un point d'entrée attractif pour des opérations de sabotage.
Chronologie
The Telegraph rapporte que des pirates liés au Corps des gardiens de la révolution islamique ont mis à l'arrêt une petite centrale britannique pendant quatre jours en juillet ; le gouvernement confirme un incident touchant un petit site de production d'énergie.
Sources
- theregister.comhttps://www.theregister.com/security/2026/08/24/iran-linked-cyberattack-shut-down-a-uk-power-plant/5291930
- helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/08/24/uk-power-plant-cyberattack/
- newcivilengineer.comhttps://www.newcivilengineer.com/latest/iranian-hackers-shut-down-small-uk-power-station-for-4-days-24-08-2026/