Pour les compagnies aériennes, les nouveaux pirates à craindre sont informatiques

Vue prise le 17 août 2004 d'un tableau d'affichage des vols au départ du terminal 2E de l'aéroport de Roissy. (Jack Guez/AFP)
Vue prise le 17 août 2004 d'un tableau d'affichage des vols au départ du terminal 2E de l'aéroport de Roissy. (Jack Guez/AFP)
Short Url
Publié le Vendredi 10 septembre 2021

Pour les compagnies aériennes, les nouveaux pirates à craindre sont informatiques

  • Les nouveaux dangers sont devenus invisibles, qu'il s'agisse du coronavirus, qui touche de plein fouet l'ensemble du trafic aérien depuis près de deux ans, ou des attaques informatiques
  • Au fur et à mesure que le secteur de l'aviation adopte des nouvelles technologies, développe des services en ligne, propose aux passagers de se connecter en wifi, de nouvelles portes d'entrée s'ouvrent pour les hackers

NEW YORK : Les mesures de sécurité mises en place dans les aéroports et les avions après les attentats du 11-Septembre ont drastiquement limité le risque d'un terroriste faisant irruption dans le cockpit. Les compagnies aériennes craignent désormais davantage les potentielles attaques de pirates informatiques.

Entre le blindage des portes des pilotes, les appareils sophistiqués de détection d'explosifs, le fichage de certains passagers, l'interdiction d'objets pointus ou le contrôle des appareils électroniques, chaussures et liquides en cabine, "nous sommes plus en sécurité" dans les avions aujourd'hui, affirme le directeur général de l'Association internationale du transport aérien (Iata), Willie Walsh, dans une note mercredi.

Si un individu tentait malgré tout de prendre physiquement le contrôle d'un appareil, "les passagers eux-mêmes, sachant ce qui s'est passé le 11-Septembre, se débattraient", avance Dan Cutrer, un ancien pilote devenu expert en sécurité aérienne pour l'université américaine Embry-Riddle.

Pour lui, les nouveaux dangers sont devenus invisibles, qu'il s'agisse du coronavirus, qui touche de plein fouet l'ensemble du trafic aérien depuis près de deux ans, ou des attaques informatiques.

Ces dernières font partie des "risques émergents" pour la sécurité à surveiller activement, aux côtés des drones ou des menaces en interne, abonde Willie Walsh.

- Nouvelles portes -

Au fur et à mesure que le secteur de l'aviation adopte des nouvelles technologies, développe des services en ligne, propose aux passagers de se connecter en wifi, de nouvelles portes d'entrée s'ouvrent pour les hackers.

La prise de contrôle des commandes d'un avion à distance est peu probable, estiment plusieurs experts interrogés par l'AFP: le système utilisé pour piloter un appareil est clairement séparé de celui gérant les écrans des passagers.

Et même si ces systèmes présentaient des failles, "ils ne constituent pas une cible attractive pour la plupart des acteurs en raison de l'accès et de l'expertise requis, ainsi que du risque de morts", avance Katelyn Bailey de la société de cyber-sécurité FireEye.

La menace la plus tangible vient peut-être du système permettant les échanges entre les pilotes et les contrôleurs aériens, qui n'est pas crypté, avance Pablo Hernandez, chercheur à l'institut spécialisé dans les données sur l'aviation Innaxis. Avec le bon appareil radio, il peut être assez simple de s'immiscer dans une conversation.

Mais la sûreté des vols étant la priorité dans l'aviation, les équipements sensibles sont sécurisés, affirme-t-il.

Les attaques sur les systèmes "au sol", comme ceux gérant les réservations de billets ou les bagages, sont en revanche devenues monnaie courante, comme quand des pirates ont accédé en 2020 aux données personnelles d'environ 9 millions de clients de la société britannique EasyJet.

L'organisme de surveillance du trafic Eurocontrol en a recensé 1.260 l'an dernier, principalement contre des compagnies mais aussi contre les constructeurs, les aéroports, les autorités, etc.

Chaque semaine en moyenne, un acteur du secteur dans le monde est désormais victime d'un rançongiciel, un logiciel installé frauduleusement par des pirates demandant de l'argent pour débloquer le système ou ne pas rendre public des données volées, ajoute l'organisme dans une note publiée début juillet.

- Argent et espionnage -

Le risque le plus redouté est une cyber-attaque "perturbant les opérations", explique à l'AFP Deneen DeFiore, cheffe de la sécurité de l'information pour United Airlines.

"Dans l'aviation, il n'y a pas de temps mort", rappelle-t-elle: des appareils décollent et atterrissent sans arrêt dans le monde et toute panne peut avoir des répercussions en cascade.

Et entre l'abandon progressif des billets papier, le partage croissant des données avec des prestataires, le recours grandissant à des logiciels permettant de mieux gérer les plannings ou la consommation de carburant, ce risque s'amplifie.

La grande majorité des hackers semblent motivés par l'argent, qu'ils peuvent gagner en piratant les données bancaires, en revendant des données personnelles ou en exigeant une rançon.

Mais au vu des nombreuses informations disponibles sur les passagers, depuis leur nom jusqu'à leur historique de vols, certains Etats peuvent aussi être tentés de mener des opérations d'espionnage, remarque Katelyn Bailey de FireEye. 

L'existence, depuis 2014, d'un centre de partage des informations et d'analyse dédié à la cyber-sécurité dans l'aviation (Aviation ISAC) est une aide précieuse pour les compagnies, selon Deneen DeFiore.

Les cyber-risques représentent, selon elle, une nouvelle réalité que l'ensemble des intervenants doit prendre en compte, des responsables de la sûreté aérienne aux équipes de maintenance.


Trump affirme qu'Iran et Israël veulent «conclure un cessez-le-feu immédiat»

Un colon israélien se tient à côté d'un fragment de missile qui dépasse du sol, à la suite des frappes iraniennes, dans le centre de la Cisjordanie occupée par Israël, le 8 juin 2026. (Reuters)
Un colon israélien se tient à côté d'un fragment de missile qui dépasse du sol, à la suite des frappes iraniennes, dans le centre de la Cisjordanie occupée par Israël, le 8 juin 2026. (Reuters)
Short Url
  • "Le blocus restera en place, avec toute sa force et son effet, jusqu'à ce qu'un +accord final+ soit conclu. Les choses devraient aller vite"
  • Quelques minutes auparavant, dans un autre message, le milliardaire républicain avait estimé qu'"Israël et l'Iran (devaient) immédiatement cesser de tirer".

WASHINGTON: Donald Trump a affirmé lundi que l'Iran et Israël "(cherchaient) à conclure un cessez-le-feu immédiat", alors que les deux pays ont repris leurs attaques directes pour la première fois depuis la trêve conclue il y a deux mois.

"Les négociations finales sur la +paix+ se poursuivent, sous réserve que l'ignorance ou la stupidité ne viennent pas s'y opposer", a ajouté sur son réseau Truth Social le président américain, qui ne cache pas ses désaccords avec le Premier ministre israélien Benjamin Netanyahu.

"Le blocus restera en place, avec toute sa force et son effet, jusqu'à ce qu'un +accord final+ soit conclu. Les choses devraient aller vite".

Quelques minutes auparavant, dans un autre message, le milliardaire républicain avait estimé qu'"Israël et l'Iran (devaient) immédiatement cesser de +tirer+".

Donald Trump cherche une issue au conflit, très impopulaire aux Etats-Unis, à l'approche des élections législatives de mi-mandat en novembre prochain.

Si des escarmouches ont eu lieu ces derniers jours autour du détroit d'Ormuz entre Etats-Unis et Iran, c'est la première fois que Téhéran cible le territoire israélien depuis le cessez-le-feu du 8 avril et qu'Israël bombarde le sol iranien.

 


Des chasseurs français de l'Otan abattent un drone en Lettonie

Des chasseurs français de l'Otan stationnés dans les pays baltes ont abattu un drone en Lettonie, a déclaré lundi la ministre lettone des Affaires étrangères, Baiba Braze. (AFP)
Des chasseurs français de l'Otan stationnés dans les pays baltes ont abattu un drone en Lettonie, a déclaré lundi la ministre lettone des Affaires étrangères, Baiba Braze. (AFP)
Short Url
  • L'armée lettone a indiqué dans un communiqué qu'"un aéronef sans pilote étranger avait pénétré dans l'espace aérien letton à la suite de la guerre électronique russe", sans révéler l'origine du drone
  • Les deux avions français "ont décollé de la base aérienne de Siauliai", dans le nord de la Lituanie, avant d'abattre le drone vers 10H00 locales (07H00 GMT)

VILNIUS: Des chasseurs français de l'Otan stationnés dans les pays baltes ont abattu un drone en Lettonie, a déclaré lundi la ministre lettone des Affaires étrangères, Baiba Braze.

"Merci à nos alliés français d'avoir abattu le drone qui a pénétré dans l'espace aérien letton!", a‑t‑elle écrit sur X.

L'armée lettone a indiqué dans un communiqué qu'"un aéronef sans pilote étranger avait pénétré dans l'espace aérien letton à la suite de la guerre électronique russe", sans révéler l'origine du drone.

Les deux avions français "ont décollé de la base aérienne de Siauliai", dans le nord de la Lituanie, avant d'abattre le drone vers 10H00 locales (07H00 GMT), a indiqué  pour sa part Gintautas Ciunis, porte-parole de l'armée lituanienne.

Le 19 mai, un chasseur de l'Otan avait abattu dans l'espace aérien de l'Estonie un drone ukrainien, première interception d'un drone étranger dans le ciel d'un Etat balte par la police de l'air de l'Otan depuis l'invasion à grande échelle de l'Ukraine par la Russie en 2022.

Les Etats baltes, ex-républiques soviétiques partageant une longue frontière avec la Russie, enregistrent depuis plusieurs semaines un nombre croissant d'intrusions et de chutes de drones sur leurs territoires.

Selon les Européens, la Russie fait dévier délibérément de leur trajectoire des drones ukrainiens destinés à frapper des installations industrielles et des terminaux pétroliers dans la région de Saint-Pétersbourg, située sur le golfe de Finlande.

Ces incidents ont mis au jour les carences des défenses aériennes des pays baltes, impuissantes à neutraliser un drone errant avant sa chute sur leur territoire.


Trump dit qu'il va appeler Netanyahu pour lui demander de ne pas répliquer aux missiles iraniens 

Short Url
  • "Je vais appeler Bibi (le surnom de Netanyahu, ndlr) tout de suite pour lui dire de ne pas riposter. Israël a eu sa frappe et l'Iran a eu sa frappe. On n'a pas besoin d'une autre (frappe)"
  • "Nous sommes sur le point de conclure un accord définitif avec l'Iran. Ce sera un bon accord. Je ne veux pas qu'il tombe à l'eau à cause de ce qui se passe actuellement"

WASHINGTON: Le président américain Donald Trump dit qu'il va appeler le Premier ministre israélien Benjamin Netanyahu pour lui demander de ne pas répliquer aux missiles tirés dimanche par l'Iran vers Israël, rapporte dimanche le média Axios.

"Je vais appeler Bibi (le surnom de Netanyahu, ndlr) tout de suite pour lui dire de ne pas riposter. Israël a eu sa frappe et l'Iran a eu sa frappe. On n'a pas besoin d'une autre (frappe)", a déclaré le président américain selon le journaliste d'Axios Barak Ravid, qui dit l'avoir eu au téléphone.

"Nous sommes sur le point de conclure un accord définitif avec l'Iran. Ce sera un bon accord. Je ne veux pas qu'il tombe à l'eau à cause de ce qui se passe actuellement", a-t-il ajouté selon la même source qui a publié le message sur son compte X.

Dans une autre interview accordée à un journaliste de Fox News, Donald Trump affirme que les frappes iraniennes "ne vont pas aider les négociations".

"On est très proches. Je dirais qu'un accord peut être signé lundi, mardi ou mercredi de cette semaine. Et voilà qu'il se passe ceci", a-t-il dit selon le journaliste Trey Yingst, qui dit également l'avoir eu au téléphone.

Selon elle, M. Trump lui a dit être "pas très content" de la frappe israélienne ayant visé Beyrouth dimanche.

"Revenez à la table des négociations et concluez un accord", a-t-il lancé à l'adresse de l'Iran, selon Fox News.