Au cours du deuxième trimestre 2025, les organisations du secteur public du monde entier ont subi en moyenne 2 632 cyberattaques hebdomadaires chacune, ce qui représente une augmentation de 26 % d'une année sur l'autre. Voici les cinq plus grandes cyberattaques de ces dernières années qui ont eu de graves répercussions sur les activités, la confiance et la sécurité des gouvernements :
La cyberattaque SolarWinds a touché plus de 18 000 organisations des secteurs privé et public dans le monde entier et est considérée comme l'une des attaques de la chaîne d'approvisionnement les plus graves et les plus sophistiquées de l'histoire de la cybersécurité. Les entreprises touchées ont payé de lourdes amendes réglementaires, ont fait l'objet de poursuites judiciaires, ont perdu la confiance de leurs clients et ont même subi des pertes estimées entre 8 et 14 % de leur chiffre d'affaires annuel.
En mai 2021, le groupe de pirates informatiques DarkSide a lancé une attaque par ransomware contre Colonial Pipeline, fermant le pipeline qui fournissait du carburant à la côte est des États-Unis. Cette attaque a provoqué une pénurie généralisée, une hausse soudaine des prix, des perturbations dans les transports aériens et la chaîne d'approvisionnement.
En 2024, des acteurs menaçants ont accédé à plus de 3 000 fichiers de hauts fonctionnaires et les ont exfiltrés.
Il s'agit d'une attaque de plus grande envergure qui a touché jusqu'à 2 000 sites web gouvernementaux. Les auteurs de la menace ont crypté des fichiers et volé des documents judiciaires sensibles. Ils ont également menacé de divulguer les documents si leurs demandes de rançon n'étaient pas satisfaites.
Des pirates informatiques chinois ont accédé aux réseaux du ministère britannique de la défense par des angles morts dans le système d'un contractant tiers. Ils ont accédé à des informations sensibles sur le personnel militaire, notamment des noms et des coordonnées bancaires.
| Attaque | Année(s) | Vecteur de la violation | Impact | Principaux enseignements |
|---|---|---|---|---|
| SolarWinds | 2019-2020 | Chaîne d'approvisionnement via une mise à jour logicielle | Plus de 18 000 organisations touchées ; perte de confiance et de revenus | Les systèmes de confiance doivent toujours être surveillés. Les chaînes d'approvisionnement constituent un angle mort majeur. |
| Colonial Pipeline | 2021 | VPN inactif sans MFA | Perturbation des carburants à l'échelle nationale ; rançon de 4,4 millions de dollars payée | Les anciens points d'accès doivent être retirés. L'AMF n'est pas négociable. |
| Violation du Trésor américain | 2024 | Zero-day dans l'assistance à distance d'un tiers | Plus de 3 000 fichiers sensibles exfiltrés | Le risque lié aux tiers doit faire l'objet d'une surveillance permanente et d'un signalement rapide des violations. |
| France Ministère de la Justice | 2023 | LockBit ransomware (point d'entrée non divulgué) | 2 000 sites web touchés ; documents sensibles cryptés | La transparence et la préparation sont essentielles en cas d'incident lié à un ransomware. |
| Ministère de la défense du Royaume-Uni | 2023 | Vulnérabilités du système de l'entrepreneur | Données sensibles du personnel militaire compromises | Le retard dans la notification aggrave l'impact de la violation. Les systèmes tiers doivent répondre aux normes de sécurité les plus strictes. |
Pourquoi Wire est un allié sûr pour les institutions publiques
La plateforme Wire utilise la norme Messaging Layer Security (MLS) pour fournir un chiffrement évolutif de bout en bout pour toutes les conversations et tous les fichiers, garantissant ainsi le plus haut niveau de sécurité pour les secteurs sensibles.
Confiance zéro - La plateforme Wire repose sur une architecture de confiance zéro et de connaissance zéro. Cela signifie qu'aucun utilisateur, appareil ou application n'est fiable par défaut et que la plateforme vérifie continuellement les utilisateurs et applique des contrôles d'accès basés sur les rôles.
Fédération - Notre plateforme utilise un modèle de fédération modérée qui offre des contrôles administratifs complets pour les déploiements à l'échelle de l'entreprise. Ce modèle réduit les erreurs humaines et garantit le respect des politiques lors des conversations à fort enjeu. Elle facilite également une meilleure communication entre des départements auparavant cloisonnés et des partenaires externes.
Support sur site - Wire peut être déployé entièrement sur site, ce qui garantit la conformité aux exigences strictes en matière de sécurité et de confidentialité. Les spécialistes de Wire fournissent une assistance complète pour l'installation et l'intégration.
De la réactivité à la proactivité : Repenser la cyber-résilience du gouvernement
Conclusion
Les cyberattaques contre les systèmes gouvernementaux sont de plus en plus fréquentes et sophistiquées. En tirant les leçons des échecs passés et en investissant dans des plateformes sécurisées, conformes et modernes comme Wire, les institutions publiques peuvent transformer une vulnérabilité majeure en une force stratégique.