🔍 Contexte
Publié le 17 septembre 2026 par l’Institut national de test pour la cybersécurité (NTC) suisse, ce rapport présente les résultats d’une analyse de sécurité approfondie menée sur environ un an portant sur des installations photovoltaïques répandues en Suisse.
🧪 Périmètre des tests
Onze produits numériques de huit fabricants ont été évalués :
- 7 onduleurs
- 4 systèmes de gestion de l’énergie
⚠️ Résultats clés
- Plus de 50 constats identifiés au total
- 7 constats critiques et 6 constats élevés
- 5 produits sur 11 présentaient au moins un constat élevé ou critique
- Pour 4 produits, le NTC a obtenu le contrôle complet de l’appareil
🔓 Schémas de vulnérabilités identifiés
- Absence d’authentification sur les interfaces de commande locales permettant de modifier la puissance injectée jusqu’à zéro
- Mots de passe par défaut (lacunes dans l’authentification et le contrôle d’accès)
- Identifiants de maintenance identiques pour l’ensemble du parc d’appareils
- Chiffrement absent ou insuffisant des communications via les interfaces locales
- Interfaces non désactivables
⚡ Risque systémique identifié
Le risque principal ne réside pas dans un appareil individuel mais dans la concentration des installations sur les clouds d’un petit nombre de fabricants. Un attaquant compromettant le cloud d’un fabricant pourrait déclencher simultanément la même manipulation sur des milliers d’installations, avec un impact potentiel sur la stabilité du réseau électrique suisse. Les fabricants conservent généralement un accès de maintenance privilégié à l’ensemble de leur parc d’appareils.
📋 Type d’article
Il s’agit d’une publication de recherche produite à l’initiative du NTC, avec soutien de plusieurs organisations du secteur de l’énergie et de SuisseEnergie. Le rapport vise à documenter les risques cybersécurité liés au déploiement massif d’installations photovoltaïques connectées et à fournir une base factuelle pour les décideurs industriels et politiques.
🧠 TTPs et IOCs détectés
TTP
- T1078.001 — Valid Accounts: Default Accounts (Initial Access)
- T1556 — Modify Authentication Process (Credential Access)
- T1040 — Network Sniffing (Credential Access)
- T1098 — Account Manipulation (Persistence)
- T1565 — Data Manipulation (Impact)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ⬜ fr.ntc.swiss — source non référencée (0pts)
- ✅ 5782 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 5 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://fr.ntc.swiss/news/cybers%C3%A9curit%C3%A9-des-installations-photovolta%C3%AFques