
On imagine toujours l’abordage à l’ancienne, grappins et coques qui s’entrechoquent. Sauf que là, l’intrusion s’est faite par les réseaux informatiques. Le FBI et les garde-côtes américains viennent de reconnaître qu’ils étaient montés à bord de deux navires en route vers les États-Unis, après avoir repéré des traces de piratage dans leurs systèmes.
L’un des deux n’a rien d’anecdotique. Le VL Prosperity est un pétrolier de 333 mètres capable de transporter plus de deux millions de barils. Battant pavillon libérien, géré par le sud-coréen HMM Ocean Service, il faisait route depuis un terminal égyptien vers Galveston, au Texas. Et à son bord, les enquêteurs ont bel et bien trouvé une activité informatique malveillante, selon la contre-amiral Amy Grable, qui dirige le commandement cyber des garde-côtes.
Les interventions remontent aux 21 et 24 août, dans le golfe du Mexique, même si elles n’ont été confirmées qu’en septembre. Pour aller regarder de près les ordinateurs qui font tourner ces bâtiments, on a embarqué des spécialistes de la cyberprotection, des opérateurs de la Cyber Action Team du FBI et un inspecteur maritime. Les équipages et les équipes à terre ont mis la main à la pâte.
C’est la presse iranienne qui a livré le récit le plus spectaculaire, dès le 20 août, avant même les Américains. D’après l’agence Mehr, le navire aurait perdu ses communications pendant trente heures après une attaque début août près de Gibraltar. Un marin anonyme y raconte des pirates entrés dans les systèmes de la salle des machines, un débit de refroidissement réduit, un régime moteur poussé, une navigation perturbée. La piste iranienne est examinée, personne n’a été officiellement désigné, et ce genre de témoignage relayé par un média d’État ne prouve évidemment rien.
Pour comprendre comment on entre par effraction dans un réseau, sans être ingénieur :
La cybersécurité Pour les Nuls → voir sur Amazon
Lien affilié Amazon. En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions requises.
Gardons donc la tête froide. Les garde-côtes disent n’avoir constaté aucune panne, aucun danger pour les équipages, aucune conséquence environnementale. Rien qui ressemble à un pétrolier piloté à distance par un inconnu.
Ce qui inquiète vraiment Amy Grable, c’est ailleurs. C’est l’idée qu’un réseau bureautique compromis puisse communiquer avec les systèmes qui commandent la propulsion ou la navigation. Là, une intrusion pourrait provoquer une collision ou bloquer l’accès à un port.
On aimerait surtout que ces commandes-là soient aussi difficiles d’atteinte que possible depuis un ordinateur vérolé. La séparation des réseaux mérite bien plus d’attention que la course au coupable. Reste à obtenir les éléments techniques, et à ne pas prendre une opération de communication pour un compte rendu d’enquête.
Crédit photo : Bernard Spragg. NZ (Wikimedia Commons, CC0)





