<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Cyberattaques</id>
	<title>Cyberattaques - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Cyberattaques"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Cyberattaques&amp;action=history"/>
	<updated>2026-09-16T17:11:17Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Cyberattaques&amp;diff=548&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Cyberattaques&amp;diff=548&amp;oldid=prev"/>
		<updated>2025-09-01T06:29:07Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Introduction ==&lt;br /&gt;
Les &amp;#039;&amp;#039;&amp;#039;cyberattaques&amp;#039;&amp;#039;&amp;#039; représentent l&amp;#039;ensemble des actions malveillantes menées dans le [[cyberespace|monde numérique]] dans le but de nuire, de voler, d’altérer ou de détruire des données ou des systèmes informatiques. Les [[administrations publiques]], dont celles relevant de la [[fonction publique]], sont fréquemment la cible de ces attaques, en raison de la nature sensible des informations qu&amp;#039;elles détiennent et de leur rôle clé dans le fonctionnement de l’[[État]]. &lt;br /&gt;
&lt;br /&gt;
== Définition et typologie ==&lt;br /&gt;
Une cyberattaque est une tentative d’exploiter, de perturber ou de prendre le contrôle d’un système informatique ou d’un réseau. Selon l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], une cyberattaque vise à porter atteinte à la confidentialité, à l’intégrité ou à la disponibilité des informations ou services numériques.&lt;br /&gt;
&lt;br /&gt;
=== Principaux types de cyberattaques ===&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Attaque par [[rançongiciel|rançongiciel (ransomware)]]&amp;#039;&amp;#039;&amp;#039; : installation d’un logiciel malveillant chiffrant les données, demandant une rançon en échange de leur restitution.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Phishing|Hameçonnage (phishing)]]&amp;#039;&amp;#039;&amp;#039; : tromper l’utilisateur pour obtenir des informations confidentielles, comme des identifiants d’accès.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Déni de service|Déni de service (DDoS)]]&amp;#039;&amp;#039;&amp;#039; : saturation d’un service en ligne par une multitude de requêtes, rendant le système inopérant.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Malware|Logiciels malveillants (malwares)]]&amp;#039;&amp;#039;&amp;#039; : programmes destinés à endommager, voler ou perturber des systèmes.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Cheval de Troie|Chevaux de Troie]]&amp;#039;&amp;#039;&amp;#039; : logiciels se faisant passer pour légitimes afin de permettre un accès non autorisé à un système.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Intrusion ou exfiltration de données&amp;#039;&amp;#039;&amp;#039; : accès non autorisé à un réseau dans le but de voler, modifier ou supprimer des informations.&lt;br /&gt;
&lt;br /&gt;
== Cibles des cyberattaques ==&lt;br /&gt;
Les cybercriminels ciblent différents secteurs. Les entités suivantes sont particulièrement exposées :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Secteur&lt;br /&gt;
! Exemples d&amp;#039;organisations ciblées&lt;br /&gt;
! Conséquences potentielles&lt;br /&gt;
|-&lt;br /&gt;
| [[fonction publique|Fonction publique]]&lt;br /&gt;
| [[ministère de l&amp;#039;Intérieur]], [[Mairie]], [[Préfecture]]&lt;br /&gt;
| Vol de données personnelles, perturbation administrative&lt;br /&gt;
|-&lt;br /&gt;
| [[Systèmes de santé|Santé]]&lt;br /&gt;
| [[Assistance Publique - Hôpitaux de Paris|AP-HP]], [[Agence régionale de santé|ARS]]&lt;br /&gt;
| Perturbations des soins, fuite de dossiers médicaux&lt;br /&gt;
|-&lt;br /&gt;
| [[Éducation nationale]]&lt;br /&gt;
| Universités, [[Rectorat]]&lt;br /&gt;
| Atteinte à la confidentialité, perte de résultats scolaires, impacts sur l&amp;#039;organisation des examens&lt;br /&gt;
|-&lt;br /&gt;
| [[Entreprises]]&lt;br /&gt;
| [[Groupe Orange]], [[SNCF]]&lt;br /&gt;
| Vol de propriété intellectuelle, arrêt de service&lt;br /&gt;
|-&lt;br /&gt;
| [[Institutions européennes]]&lt;br /&gt;
| [[Commission européenne|Commission européenne]], [[Parlement européen]]&lt;br /&gt;
| Espionnage, fuite d’informations confidentielles&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Acteurs et modes opératoires ==&lt;br /&gt;
Les cyberattaques peuvent être menées par différents intervenants, dont :&lt;br /&gt;
&lt;br /&gt;
* [[Cybercriminels]]&lt;br /&gt;
* [[Hacktivistes]]&lt;br /&gt;
* [[États-nations|États]]&lt;br /&gt;
* [[Insiders|Agents internes]]&lt;br /&gt;
* Groupes organisés tels que [[APT28]], [[Lazarus Group]], [[Anonymous]]&lt;br /&gt;
&lt;br /&gt;
Les modes d’action varient : phishing, exploitation de [[faille de sécurité|vulnérabilités]], usurpation d&amp;#039;identité, compromission de la chaîne d’approvisionnement, ou encore utilisation de [[botnet|réseaux de bots]].&lt;br /&gt;
&lt;br /&gt;
== Exemples notables de cyberattaques ==&lt;br /&gt;
Au fil des ans, plusieurs attaques majeures ont marqué l’actualité :&lt;br /&gt;
&lt;br /&gt;
* [[WannaCry]] (2017) : propagation mondiale d&amp;#039;un rançongiciel affectant aussi des hôpitaux et services publics.&lt;br /&gt;
* [[NotPetya]] (2017) : perturbations massives, dont chez [[Saint-Gobain]] et [[Maersk]].&lt;br /&gt;
* Attaque contre la [[Ville de Marseille]] (2020) : impact sur les services municipaux.&lt;br /&gt;
* Incidents contre des hôpitaux français, tel le [[Centre hospitalier de Dax]] (2021).&lt;br /&gt;
* Attaque contre l’[[Agence nationale de sécurité sanitaire de l&amp;#039;alimentation, de l&amp;#039;environnement et du travail|ANSES]] et divers [[Ministères]] français.&lt;br /&gt;
&lt;br /&gt;
== Conséquences des cyberattaques ==&lt;br /&gt;
Les impacts des cyberattaques sont multiples :&lt;br /&gt;
&lt;br /&gt;
* Interruption de services publics (démarches administratives, soins hospitaliers).&lt;br /&gt;
* Fuite de données sensibles : informations personnelles, médicales, financières.&lt;br /&gt;
* Perte de confiance des citoyens et usagers.&lt;br /&gt;
* Coûts financiers consécutifs à la gestion de crise, à la restauration des systèmes et à la rançon potentielle.&lt;br /&gt;
* Enjeux politiques et risques d’[[ingérence]].&lt;br /&gt;
&lt;br /&gt;
== Cadre légal et dispositifs de protection ==&lt;br /&gt;
En France, la lutte contre les cyberattaques s’appuie sur différents textes et organismes :&lt;br /&gt;
&lt;br /&gt;
* [[Loi pour une République numérique]] (2016)&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* Gendarmerie [[Centre de lutte contre les criminalités numériques|C3N]]&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]&lt;br /&gt;
&lt;br /&gt;
Des directives européennes, comme la [[Directive NIS|NIS 2]], complètent le cadre pour renforcer la résilience des [[opérateurs d’importance vitale|OIV]].&lt;br /&gt;
&lt;br /&gt;
== Mesures de prévention et bonnes pratiques ==&lt;br /&gt;
Les recommandations pour prévenir et limiter les cyberattaques incluent :&lt;br /&gt;
&lt;br /&gt;
* Sensibilisation des agents publics via des formations assurées par l’[[ANSSI]] et le [[Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques|CERT-FR]].&lt;br /&gt;
* Gestion rigoureuse des accès et authentifications fortes (ex. [[authentification à deux facteurs]]).&lt;br /&gt;
* Sauvegarde régulière des données.&lt;br /&gt;
* Mise à jour régulière des systèmes d&amp;#039;exploitation et logiciels.&lt;br /&gt;
* Surveillance et réponse aux incidents (plan PRA-PCA).&lt;br /&gt;
&lt;br /&gt;
== La cybersécurité dans la fonction publique ==&lt;br /&gt;
Les administrations, collectivités territoriales, établissements de santé et établissements scolaires sont tenus de mettre en œuvre des politiques de [[cybersécurité]] robustes, appuyées notamment par l’[[ANSSI]], des services internes de DPO (Data Protection Officer), et des dispositifs de collaboration avec [[Police nationale]], [[Gendarmerie nationale]] et organismes spécialisés.&lt;br /&gt;
&lt;br /&gt;
Des exercices nationaux tels que [[Exercice Defnet|Defnet]] ou [[Cyber Europe]] impliquent régulièrement la fonction publique pour tester la résilience des infrastructures critiques.&lt;br /&gt;
&lt;br /&gt;
== Évolution des menaces ==&lt;br /&gt;
Les attaques tendent à devenir de plus en plus sophistiquées, avec l’usage croissant de l’[[intelligence artificielle|IA]], d’outils d’[[automatisation]] et l’émergence de nouveaux vecteurs, comme l’[[Internet des objets]] (IoT) ou la compromission de la [[supply chain]].&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Cybersécurité]]&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Protection des données personnelles]]&lt;br /&gt;
* [[Transformation numérique]]&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Logiciels libres|Logiciel libre]]&lt;br /&gt;
* [[Numérique dans la fonction publique]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>