Rançongiciel sur la piste : le gang cyber Everest cloue au sol les aéroports européens
Des hackers paralysent des aĂ©roports clĂ©s en Europe lors dâune vaste attaque par rançongiciel, rĂ©vĂ©lant de profondes vulnĂ©rabilitĂ©s dans la chaĂźne dâapprovisionnement aĂ©ronautique.
En bref
- Le 20 septembre 2025, les principaux aéroports de Bruxelles, Berlin et Londres-Heathrow ont été frappés par une attaque par rançongiciel.
- Le groupe de rançongiciel Everest a revendiquĂ© lâattaque, visant un fournisseur tiers clĂ© : Collins Aerospace (RTX).
- Plus de 50 Go de donnĂ©es sensibles et de listes dâaccĂšs sont menacĂ©s de publication si les demandes de rançon ne sont pas satisfaites.
- Lâattaque a perturbĂ© la logistique et les systĂšmes de sĂ©curitĂ© des aĂ©roports, provoquant des retards gĂ©nĂ©ralisĂ©s et un chaos opĂ©rationnel.
- Cet Ă©vĂ©nement met en lumiĂšre la menace croissante qui pĂšse sur les infrastructures critiques Ă travers les âattaques sur la chaĂźne dâapprovisionnementâ.
Quand le tarmac devient hostile
Imaginez le bourdonnement matinal dâun aĂ©roport europĂ©en : des passagers passent la sĂ©curitĂ©, des manutentionnaires prĂ©parent le prochain vol. Soudain, les Ă©crans sâĂ©teignent, les horaires se figent, et une panique numĂ©rique se propage dans les terminaux. Ce nâest pas une scĂšne dâun thriller cybernĂ©tique, mais bien la rĂ©alitĂ© qui sâest dĂ©roulĂ©e dans certains des aĂ©roports les plus frĂ©quentĂ©s dâEurope en septembre 2025.
Le coupable : Everest, un groupe de rançongiciel notoire qui hante les recoins numĂ©riques dâInternet depuis 2020. Leur derniĂšre attaque a paralysĂ© les opĂ©rations aĂ©roportuaires Ă Bruxelles, Berlin et Londres-Heathrow, soulignant Ă quel point notre monde interconnectĂ© est devenu vulnĂ©rable.
Casser le maillon faible de la chaĂźne dâapprovisionnement
Contrairement Ă une attaque frontale directe sur les systĂšmes des aĂ©roports, Everest a visĂ© une cible plus vulnĂ©rable : Collins Aerospace, un gĂ©ant de la technologie aĂ©ronautique et un fournisseur crucial pour les aĂ©roports et compagnies aĂ©riennes. En pĂ©nĂ©trant les rĂ©seaux de Collins, les attaquants ont obtenu un accĂšs en coulisses Ă lâinfrastructure numĂ©rique de plusieurs aĂ©roports - une attaque classique sur la chaĂźne dâapprovisionnement. Câest comme sâinfiltrer dans un concert en subtilisant le badge du rĂ©gisseur son, plutĂŽt quâen forçant lâentrĂ©e principale.
Une fois infiltrĂ©, Everest a lancĂ© sa manĆuvre signature : la double extorsion. Non seulement ils verrouillent les fichiers critiques par chiffrement, mais ils menacent aussi de divulguer des donnĂ©es sensibles - bases de donnĂ©es, communications internes, listes dâaccĂšs FTP - Ă moins que leur rançon ne soit payĂ©e. Des captures dâĂ©cran publiĂ©es sur le portail dark web dâEverest narguaient les victimes avec des comptes Ă rebours et des aperçus des informations volĂ©es, augmentant la pression.
Un schĂ©ma dâescalade
Les tactiques dâEverest ne sont pas nouvelles, mais leur focalisation sur lâaviation et la dĂ©fense marque une escalade inquiĂ©tante. Le groupe a dĂ©jĂ ciblĂ© des agences gouvernementales, la santĂ© et des infrastructures critiques, visant toujours des secteurs oĂč lâarrĂȘt des activitĂ©s coĂ»te cher et oĂč le risque de rĂ©putation est Ă©levĂ©. En 2021, une stratĂ©gie similaire du gang REvil avait paralysĂ© le gĂ©ant de la transformation de la viande JBS, tandis que lâattaque contre Colonial Pipeline la mĂȘme annĂ©e avait montrĂ© comment une seule faille pouvait dĂ©stabiliser des Ă©conomies entiĂšres.
Lâaviation, avec sa dĂ©pendance Ă un rĂ©seau de fournisseurs et Ă la logistique en flux tendu, est particuliĂšrement exposĂ©e. Comme lâa un jour averti lâexpert en cybersĂ©curitĂ© Ciaran Martin : « Vous nâĂȘtes aussi fort que votre fournisseur le plus faible. » Le piratage des aĂ©roports europĂ©ens en est une Ă©tude de cas.
Dévoiler une menace croissante
Lâattaque dâEverest sâinscrit dans une vague plus large de campagnes de rançongiciel exploitant la nature complexe et interconnectĂ©e des infrastructures modernes. Ces cybercriminels ne sont plus des loups solitaires ; ils opĂšrent comme des entreprises de lâombre, avec tactiques de relations publiques, Ă©quipes de nĂ©gociation et mĂȘme service client. Leurs attaques sont minutieusement planifiĂ©es et orchestrĂ©es, souvent en tirant parti de tensions gĂ©opolitiques ou de dĂ©pendances de marchĂ© pour maximiser leur influence.
Les experts avertissent que de tels incidents devraient se multiplier, les infrastructures critiques - transport, Ă©nergie, santĂ© - restant des cibles de choix. Les mesures de dĂ©fense Ă©voluent, mais pour lâinstant, le tarmac numĂ©rique reste un champ de bataille.
WIKICROOK
- Rançongiciel : Un rançongiciel est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant un paiement des victimes pour restaurer lâaccĂšs Ă leurs fichiers ou systĂšmes.
- Attaque sur la chaĂźne dâapprovisionnement : Une attaque sur la chaĂźne dâapprovisionnement est une cyberattaque qui compromet des fournisseurs de logiciels ou de matĂ©riels de confiance, propageant des malwares ou des vulnĂ©rabilitĂ©s Ă de nombreuses organisations en mĂȘme temps.
- Double extorsion : La double extorsion est une tactique de rançongiciel oĂč les attaquants chiffrent les fichiers et volent aussi des donnĂ©es, menaçant de les divulguer si la rançon nâest pas payĂ©e.
- FTP (File Transfer Protocol) : Le FTP est un protocole qui permet aux utilisateurs de transférer des fichiers entre ordinateurs ou serveurs via un réseau, couramment utilisé pour la gestion de sites web.
- Dark Web : Le Dark Web est la partie cachĂ©e dâInternet, accessible uniquement avec des logiciels spĂ©ciaux, oĂč se dĂ©roulent souvent des activitĂ©s illĂ©gales et oĂč lâanonymat est garanti.