<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Cyberattaque</id>
	<title>Cyberattaque - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Cyberattaque"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Cyberattaque&amp;action=history"/>
	<updated>2026-09-17T03:26:40Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Cyberattaque&amp;diff=379&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Cyberattaque&amp;diff=379&amp;oldid=prev"/>
		<updated>2025-09-01T06:26:18Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Définition et contexte ==&lt;br /&gt;
&lt;br /&gt;
Une &amp;#039;&amp;#039;&amp;#039;cyberattaque&amp;#039;&amp;#039;&amp;#039; est une action malveillante menée via un [[Réseau informatique|réseau informatique]], souvent [[Internet]], dans le but de compromettre l&amp;#039;intégrité, la confidentialité ou la disponibilité de ressources numériques. Les [[Systèmes d’information]] des organisations publiques et privées sont les cibles principales de ce type d’attaques, en particulier les institutions relevant de la [[Fonction publique]] telles que les [[Services de l&amp;#039;État]], les [[Collectivités territoriales]] et les [[Hôpitaux publics]].&lt;br /&gt;
&lt;br /&gt;
== Typologie des cyberattaques ==&lt;br /&gt;
&lt;br /&gt;
Les formes de cyberattaque sont variées, et évoluent au rythme des innovations technologiques. Parmi les principales catégories figurent :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Phishing|Hameçonnage]]&amp;#039;&amp;#039;&amp;#039; : tentative de dérober des informations confidentielles par le biais de faux courriels ou sites internet.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Rançongiciel|Ransomware]]&amp;#039;&amp;#039;&amp;#039; : blocage ou chiffrement de données en échange d’une rançon, implicant fréquemment des groupes comme [[LockBit]] ou [[REvil]].&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Déni de service|DDoS]] (Distributed Denial of Service)&amp;#039;&amp;#039;&amp;#039; : saturation d’un service en ligne afin de le rendre indisponible.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Injection SQL]]&amp;#039;&amp;#039;&amp;#039; : exploitation de failles dans les bases de données.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Maliciel|Malware]]&amp;#039;&amp;#039;&amp;#039; : tout programme ou code informatique malveillant.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Cheval de Troie|Trojan]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Principaux acteurs des cyberattaques ==&lt;br /&gt;
&lt;br /&gt;
Les cyberattaques peuvent être fomentées par différentes entités, dont :&lt;br /&gt;
&lt;br /&gt;
* [[Cybercriminel|Cybercriminels]]&lt;br /&gt;
* [[Hacktiviste|Hacktivistes]] (ex: [[Anonymous]])&lt;br /&gt;
* [[États-nations]] à travers des groupes d’[[Espionnage informatique]]&lt;br /&gt;
* [[Employé malveillant|Initiés malveillants]]&lt;br /&gt;
* Groupes organisés tels que [[Lazarus Group]] ou [[APT28]] (Fancy Bear)&lt;br /&gt;
&lt;br /&gt;
== Cyberattaque et secteur public ==&lt;br /&gt;
&lt;br /&gt;
La [[Fonction publique]] est particulièrement exposée, du fait de l’importance et la sensibilité des données traitées. Plusieurs attaques notoires ont visé :&lt;br /&gt;
&lt;br /&gt;
* Les [[Hôpitaux publics]] : attaque sur le [[Centre hospitalier de Dax]] (2021), sur le [[Centre hospitalier Sud Francilien]] (2022).&lt;br /&gt;
* Les [[Services de l&amp;#039;État]] : attaques contre les plateformes [[FranceConnect]], [[Ministère de l’Éducation nationale]] ou [[DGFiP]].&lt;br /&gt;
* Les [[Collectivités territoriales]] : [[Mairie de Lille|Ville de Lille]] (2023), [[Métropole de Grenoble]] (2020).&lt;br /&gt;
&lt;br /&gt;
== Exemples de cyberattaques majeures en France ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Date !! Entité visée !! Nature de l’attaque !! Conséquences&lt;br /&gt;
|-&lt;br /&gt;
| 2021 || [[Centre hospitalier de Dax]] || [[Rancongiciel|Ransomware]] || Arrêt du SI, report d&amp;#039;actes médicaux&lt;br /&gt;
|-&lt;br /&gt;
| 2019 || [[Ville de Marseille]] || [[Phishing]] / [[Ransomware]] || Services municipaux paralysés&lt;br /&gt;
|-&lt;br /&gt;
| 2022 || [[Ministère de la Justice]] || [[Fuite de données|Data leak]] || Fuite de documents internes&lt;br /&gt;
|-&lt;br /&gt;
| 2023 || [[Ville de Lille]] || [[Rançongiciel]] || Arrêt partiel du SI, paiement refusé&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Outils et techniques de défense ==&lt;br /&gt;
&lt;br /&gt;
Pour lutter contre les cyberattaques, plusieurs organismes tels que [[ANSSI]] (Agence nationale de la sécurité des systèmes d’information), le [[CERT-FR]], ou la [[Direction interministérielle du numérique|DINUM]] recommandent la mise en place de mesures telles que :&lt;br /&gt;
&lt;br /&gt;
* [[Pare-feu]]&lt;br /&gt;
* [[Antivirus]]&lt;br /&gt;
* Authentification forte ([[MFA|Multi-Factor Authentication]])&lt;br /&gt;
* [[Sauvegarde de données]]&lt;br /&gt;
* [[Gestion des vulnérabilités]]&lt;br /&gt;
* Formation à la cybersécurité pour les [[Agents publics]]&lt;br /&gt;
* Plans de [[Continuité d&amp;#039;activité]]&lt;br /&gt;
&lt;br /&gt;
== Acteurs institutionnels et règlementation ==&lt;br /&gt;
&lt;br /&gt;
En France, la protection contre les cyberattaques mobilise :&lt;br /&gt;
&lt;br /&gt;
* [[ANSSI|Agence nationale de la sécurité des systèmes d’information]]&lt;br /&gt;
* [[CNIL|Commission nationale de l’informatique et des libertés]]&lt;br /&gt;
* [[Agence européenne pour la cybersécurité|ENISA]]&lt;br /&gt;
* [[Police nationale]], [[Gendarmerie nationale]] (via la [[Cybercriminalité (France)|lutte contre la cybercriminalité]])&lt;br /&gt;
* [[Service interministériel des systèmes d&amp;#039;information et de communication]]&lt;br /&gt;
&lt;br /&gt;
Le cadre réglementaire s&amp;#039;articule autour du [[Règlement général sur la protection des données|RGPD]], de la [[Loi pour une République numérique]], et de la [[Directive NIS|directive NIS2]].&lt;br /&gt;
&lt;br /&gt;
== Conséquences d’une cyberattaque ==&lt;br /&gt;
&lt;br /&gt;
Les cyberattaques peuvent provoquer :&lt;br /&gt;
&lt;br /&gt;
* Perte de données sensibles ([[Données médicales]], [[Données personnelles]])&lt;br /&gt;
* Interruption de service public&lt;br /&gt;
* Atteinte à la réputation&lt;br /&gt;
* Impacts financiers (coûts de remédiation, amendes)&lt;br /&gt;
* Perte de confiance des usagers&lt;br /&gt;
&lt;br /&gt;
== Prévention et bonnes pratiques ==&lt;br /&gt;
&lt;br /&gt;
Pour réduire les risques :&lt;br /&gt;
&lt;br /&gt;
# Mettre à jour régulièrement les systèmes et les applications.&lt;br /&gt;
# Sensibiliser les [[Agents publics]] à la sécurité numérique.&lt;br /&gt;
# Mettre en place des procédures de réponse aux incidents.&lt;br /&gt;
# Réaliser des audits de sécurité réguliers.&lt;br /&gt;
# Sauvegarder les données stratégiques hors ligne.&lt;br /&gt;
&lt;br /&gt;
== Les cyberattaques célèbres à l’international ==&lt;br /&gt;
&lt;br /&gt;
Au-delà du contexte français, certaines cyberattaques ont marqué l’histoire mondiale :&lt;br /&gt;
&lt;br /&gt;
* [[Stuxnet]] (attaque contre les centrifugeuses iraniennes, 2010)&lt;br /&gt;
* [[NotPetya]] (attaque de ransomware attribuée à [[APT28]], 2017)&lt;br /&gt;
* [[SolarWinds]] (2020, campagne de cyber-espionnage visant de multiples administrations américaines)&lt;br /&gt;
* [[WannaCry]] (2017, rançongiciel mondial)&lt;br /&gt;
* [[Operation Aurora]] (2010, attaques contre [[Google]] et autres entreprises américaines par [[Chine]])&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Cybersécurité]]&lt;br /&gt;
* [[Sécurité des systèmes d&amp;#039;information]]&lt;br /&gt;
* [[Cryptographie]]&lt;br /&gt;
* [[Gestion des incidents en cybersécurité]]&lt;br /&gt;
* [[Plan de reprise d&amp;#039;activité]]&lt;br /&gt;
* [[Ingénierie sociale]]&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>