đ NUCOR : Incident majeur
Nucor : le gĂ©ant amĂ©ricain de lâacier contraint dâinterrompre sa production aprĂšs une cyberattaque
Le 14 mai 2025, Nucor, lâun des plus grands producteurs dâacier des Ătats-Unis, a annoncĂ© une interruption temporaire de certaines de ses opĂ©rations suite Ă un incident de cybersĂ©curitĂ© majeur. Peu dâinformations ont Ă©tĂ© rendues publiques, mais le groupe a confirmĂ© que des tiers non autorisĂ©s avaient accĂ©dĂ© Ă ses systĂšmes informatiques, entraĂźnant une mise hors ligne prĂ©ventive de plusieurs installations.
đ ïž Lâimpact immĂ©diat
ArrĂȘt partiel de la production dans plusieurs aciĂ©ries du Midwest amĂ©ricain.
SystÚmes informatiques isolés du réseau pour contenir la menace.
EnquĂȘte lancĂ©e en collaboration avec des experts en cybersĂ©curitĂ© tiers.
Aucune donnĂ©e client ou financiĂšre nâa, pour lâinstant, Ă©tĂ© dĂ©clarĂ©e compromise.
đŁïž « Nous prenons cet incident trĂšs au sĂ©rieux et travaillons activement pour rĂ©tablir nos opĂ©rations en toute sĂ©curitĂ©. »
â CommuniquĂ© officiel de Nucor, 14 mai 2025
đ Un contexte sensible
Lâattaque contre Nucor sâinscrit dans une tendance croissante dâattaques ciblĂ©es contre les infrastructures industrielles (ICS/OT), notamment dans les secteurs de lâĂ©nergie, de la mĂ©tallurgie, de la chimie ou encore de la logistique. Ces environnements souvent critiques, mais historiquement mal protĂ©gĂ©s, sont aujourdâhui dans la ligne de mire de groupes de ransomwares spĂ©cialisĂ©s.
Bien que le mode opĂ©ratoire exact ne soit pas encore confirmĂ©, plusieurs experts Ă©voquent la possibilitĂ© dâun ransomware dĂ©ployĂ© via une compromission de type spear phishing, ou dâun accĂšs RDP non sĂ©curisĂ©.
đ§ Pourquoi câest prĂ©occupant
Le secteur industriel reste vulnérable, souvent faute de segmentation réseau et de supervision de sécurité OT.
Une attaque réussie peut impacter non seulement les données, mais aussi la production physique, avec des conséquences économiques directes.
Les chaĂźnes dâapprovisionnement peuvent ĂȘtre dĂ©sorganisĂ©es, avec effet domino sur d’autres industries (automobile, BTP, dĂ©fenseâŠ).
đĄïž Recommandations stratĂ©giques pour les industriels
Segmenter rigoureusement les réseaux IT/OT
Renforcer les accĂšs distants (VPN + MFA)
Superviser les communications entre systĂšmes industriels (SCADA, PLC)
Mettre en place une stratégie de détection comportementale (NDR, EDR OT)
Tester rĂ©guliĂšrement les plans de reprise dâactivitĂ© (PRA/PCA)
đŹ Ressources & analyses
âCe nâest plus seulement lâIT quâon attaque, ce sont les machines. Et derriĂšre elles, lâĂ©conomie rĂ©elle.â
â Cyberscope, Mai 2025