🔍 Contexte

Publié le 6 octobre 2026 par Reuters, cet article rapporte les conclusions de chercheurs néerlandais présentées lors de la conférence ONE Conference à La Haye. Les chercheurs Soufian El Yadmani (société Modat) et Bouke van Laethem (Centre national néerlandais de cybersécurité) ont mené une analyse de la surface d’attaque des infrastructures énergétiques renouvelables européennes.

📊 Périmètre de l’exposition

En utilisant du machine learning pour trier et regrouper les données, les chercheurs ont identifié 8 547 systèmes exposés sur internet répartis dans 35 pays européens :

  • 7 942 systèmes liés à des parcs solaires
  • 605 systèmes liés à des parcs éoliens

Les systèmes exposés comprennent des interfaces administratives avec écrans de connexion, des interfaces opérationnelles affichant données et contrôles (boutons Start, Stop, Reset), ainsi que des données de localisation des turbines.

⚡ Niveau de risque

  • Environ 181 sites auraient permis un contrôle total à un attaquant
  • Certains systèmes contrôlaient plusieurs turbines ou une ferme entière
  • Les systèmes proches d’infrastructures publiques (villes, aéroports) sont jugés particulièrement critiques

🌍 Pays les plus exposés

Solaire :

  • Espagne : 2 766 systèmes exposés
  • Grèce : 1 860 systèmes exposés
  • Allemagne : 672 systèmes exposés

Éolien :

  • Allemagne : 212 systèmes exposés
  • Italie : 192 systèmes exposés

🔗 Contexte géopolitique

Les conclusions s’inscrivent dans un contexte de préoccupations croissantes concernant les infrastructures critiques européennes, fréquemment ciblées par des cyberattaques et actes de sabotage attribués par les gouvernements occidentaux à la Russie depuis l’invasion de l’Ukraine en 2022. Le rapport cite notamment une attaque de décembre 2025 contre 30 sites éoliens et solaires en Pologne, analysée par le CERT Polska.

📰 Nature de l’article

Il s’agit d’un article de presse relayant une publication de recherche sur la surface d’attaque des infrastructures énergétiques renouvelables, visant à alerter les opérateurs et les autorités sur l’exposition publique de systèmes de contrôle industriels.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1133 — External Remote Services (Initial Access)
  • T1595.001 — Active Scanning: Scanning IP Blocks (Reconnaissance)

🟡 Indice de vérification factuelle : 60/100 (moyenne)

  • ✅ reuters.com — source reconnue (liste interne) (20pts)
  • ✅ 4559 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.reuters.com/technology/thousands-european-wind-solar-power-systems-exposed-online-dutch-researchers-say-2026-10-06/?ref=metacurity.com