Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
20 septembre 2026 PIRATAGE NEW CONFIRMÉ 3 min de lecture

Deux navires inspectés après la compromission de leurs réseaux

Deux navires commerciaux à destination des États-Unis ont fait l'objet d'inspections cyber du FBI et des garde-côtes américains après des indices de compromission de leurs réseaux. Les autorités ne rapportaient alors ni interruption de l'exploitation, ni danger pour les équipages. Elles n'ont désigné aucun auteur.

Deux inspections en mer après des indices de compromission

Les 21 et 24 août, des équipes réunissant le FBI et les garde-côtes américains sont montées à bord de deux navires commerciaux battant pavillon étranger et en route vers les États-Unis. Les deux opérations se sont déroulées dans le golfe du Mexique, selon une déclaration conjointe rapportée par CyberScoop et Reuters.

Le motif communiqué est précis, mais limité : les autorités avaient reçu des indications selon lesquelles les réseaux des deux navires avaient été compromis. Les équipes ont donc vérifié à la fois les systèmes informatiques de gestion et les systèmes opérationnels du bord. Il ne s'agissait pas d'une simple inspection documentaire, mais d'une enquête de cybersécurité menée sur les navires eux-mêmes.

Le VL Prosperity est le seul navire identifié publiquement

Les agences américaines n'ont pas donné le nom des bâtiments dans leur communication. Des sources du secteur maritime citées par Reuters ont toutefois identifié l'un d'eux comme le VL Prosperity, un superpétrolier sous pavillon libérien, alors ancré près de Galveston, au Texas. Le second navire n'est pas confirmé publiquement par les autorités américaines.

Avant l'arraisonnement, l'agence iranienne Mehr avait rapporté qu'une cyberattaque avait privé le VL Prosperity de communications pendant environ trente heures lors de son passage près du détroit de Gibraltar. Elle a aussi relayé, en citant un membre d'équipage non identifié, des affirmations concernant les systèmes de la salle des machines. Ces détails ne sont pas repris comme des faits établis par le FBI ou les garde-côtes.

Aucune conséquence signalée sur la sécurité ou l'environnement

Au moment de leur déclaration, le FBI et les garde-côtes ne faisaient état d'aucune perturbation opérationnelle, d'aucune instabilité du navire, d'aucun danger physique pour les équipages et d'aucun impact environnemental. Cette précision compte : une compromission de réseau ne signifie pas automatiquement qu'un pirate a pris le contrôle de la propulsion ou de la navigation.

Le risque reste néanmoins sérieux dans le transport maritime. Les systèmes numériques peuvent relier les communications, la gestion technique, les informations de navigation et les opérations avec la terre. Lorsqu'une anomalie touche un navire chargé ou à l'approche d'un port, les enquêteurs doivent vérifier qu'elle ne peut pas se propager à des fonctions critiques.

L'Iran est une piste médiatique, pas une attribution officielle

Plusieurs articles associent cette affaire au contexte de tensions entre Washington et Téhéran. Pourtant, aucune attribution à l'Iran n'a été annoncée par le FBI ou les garde-côtes. Ces derniers ont seulement évoqué des « acteurs cyber étrangers », sans les identifier. Reuters relève également que les autorités n'ont pas expliqué toutes les différences entre leurs récits respectifs.

La nuance est essentielle. Dire que l'Iran est soupçonné revient à décrire une piste examinée ou relayée par la presse. Dire que l'Iran a mené l'attaque demanderait des éléments techniques ou une attribution officielle qui ne sont pas publics à ce stade.

Pourquoi cette affaire concerne aussi les entreprises à terre

L'incident rappelle qu'un réseau connecté peut devenir une question de sécurité physique, même lorsque la première alerte paraît seulement informatique. Pour les opérateurs de transport, l'enjeu est de séparer autant que possible les environnements administratifs, les communications et les systèmes qui agissent sur le fonctionnement réel du navire, puis de pouvoir enquêter rapidement lorsqu'une activité inhabituelle apparaît.

Pour le public, le bon réflexe est surtout de ne pas amplifier une attribution non démontrée. Dans une actualité cyber évolutive, il faut distinguer l'incident confirmé, les effets constatés et l'identité supposée de l'auteur. Ces trois niveaux ne reposent pas forcément sur les mêmes preuves.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier publiquement le mode d'accès initial aux réseaux des deux navires, les données ou systèmes exactement touchés, ni l'ampleur technique de la compromission. Les agences n'ont pas fourni ces éléments dans les déclarations rapportées.

Nous ne pouvons pas non plus confirmer l'identité du second navire, les affirmations détaillées de l'agence Mehr sur les moteurs du VL Prosperity, l'existence d'un lien entre les deux affaires, ni une responsabilité iranienne. Aucun de ces points n'a été établi publiquement par le FBI ou les garde-côtes américains.

Le déroulé

  • 20 août · L'agence iranienne Mehr rapporte une cyberattaque présumée contre le VL Prosperity.
  • 21 août · Une première équipe conjointe FBI-gardes-côtes inspecte un navire commercial.
  • 24 août · Une seconde inspection conjointe est menée sur un autre navire commercial.
  • 17 septembre · Les agences américaines confirment les inspections et les indices de compromission des deux réseaux.

Ce qu'il faut faire

  • Distinguez incident et attribution. Une compromission peut être confirmée alors que l'auteur, la méthode et l'impact exact restent inconnus.
  • Ne relayez pas un scénario technique non confirmé. Les affirmations attribuées à une source secondaire ne remplacent pas les conclusions d'une enquête.

Sources : CyberScoop ↗ · Reuters ↗ · Navy Times ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.