đŸ”„ Acier trempĂ© et cybersĂ©curitĂ© molle : Nucor se fait fondre les donnĂ©es

Ce lundi 23 juin 2025, Nucor, le plus gros producteur et recycleur d’acier d’AmĂ©rique du Nord, a confirmĂ© ce que beaucoup redoutaient depuis plusieurs semaines : les pirates n’ont pas seulement visitĂ© le rĂ©seau, ils en ont aussi emportĂ© une bonne part. AprĂšs plusieurs jours de flottement mĂ©diatique, le couperet est tombĂ© : il y a bien eu vol de donnĂ©es. Et Ă  en croire la communication officielle, la situation est « maĂźtrisĂ©e » – ce qui, en langage cybersĂ©curitĂ©, signifie : Â«Â On a arrĂȘtĂ© l’incendie, mais le bĂątiment est cramĂ© au 3e Ă©tage. »

Ah, les gĂ©ants de l’industrie. Solides, inĂ©branlables, inoxydables
 sauf quand un ransomware passe par lĂ .

🧠 Souvienenez-vous : nous avions flairĂ© l’entourloupe dans notre article du 17 mai dernier, quand l’entreprise essayait encore de faire passer l’attaque pour un dĂ©sagrĂ©ment mineur. À l’époque, on titrait sur un « incident majeur dans la sidĂ©rurgie ». Aujourd’hui, l’histoire nous donne raison – et les hackers aussi.

🧑‍🏭 Solide comme l’acier, sauf cĂŽtĂ© SI

L’incident, d’abord enveloppĂ© dans du jargon tiĂšde du type â€œperturbation limitĂ©e de notre environnement numĂ©rique”, a dĂ©sormais son vrai nom : intrusion, exfiltration de donnĂ©es, et probablement rançonnage. Les informations sont encore partielles, mais suffisamment claires pour comprendre que les pirates ne sont pas repartis les mains vides. Ils ont probablement rĂ©cupĂ©rĂ© :

  • des documents internes confidentiels,
  • des donnĂ©es RH ou clients,
  • et potentiellement des schĂ©mas industriels sensibles.

Un vrai panier garni pour un groupe cybercriminel – ou une puissance Ă©tatique curieuse.

đŸ€Ą Nucor, victime ou coupable de nĂ©gligence ?

On ne va pas tirer sur l’ambulance, mais
 si, un peu quand mĂȘme. Car les entreprises industrielles comme Nucor traĂźnent souvent une dette technique abyssale. Quand la prioritĂ© est de faire tourner les laminoirs 24/7, la cybersĂ©curitĂ© devient vite un nice to have.

Entre :

  • des infrastructures OT parfois connectĂ©es sans segmentation rĂ©seau,
  • des systĂšmes SCADA exposĂ©s comme des photos de vacances,
  • des postes sous Windows 7 “parce que le logiciel ne tourne que lĂ -dessus”


…on obtient un cocktail explosif. Et pas besoin d’un Zero Day pour compromettre tout ça : un mot de passe “Welcome2023” sur un compte VPN suffit.

🐍 Le silence radio avant l’orage

Pendant plus d’un mois, Nucor a tentĂ© de jouer profil bas. Pas de dĂ©claration fracassante, pas de gros titres. Mais comme souvent, la rĂ©alitĂ© finit par rattraper la stratĂ©gie de l’autruche. Le vol de donnĂ©es est confirmĂ©, les Ă©quipes cyber sont en surcharge, et les avocats prĂ©parent probablement dĂ©jĂ  des courriers pour la SEC, les clients, voire quelques administrations.

L’absence de revendication publique, pour l’instant, ne signifie rien. Les groupes de ransomware modernes savent jouer sur le temps. Double extorsion, triple extorsion, publication progressive
 on est loin du “bit-cryptage immĂ©diat + rançon en Bitcoin”.

🔍 Et maintenant ?

On attend encore de savoir :

  • l’ampleur rĂ©elle des donnĂ©es volĂ©es ;
  • si une rançon a Ă©tĂ© exigĂ©e ou payĂ©e ;
  • si les salariĂ©s ou clients verront leurs infos flotter sur le dark web d’ici juillet.

Mais une chose est sĂ»re : Nucor rejoint le club (trĂšs peu sĂ©lectif) des industriels qui se sont crus invulnĂ©rables.

đŸ§© Rappel amical aux entreprises industrielles

  • Un firewall ne fait pas tout.
  • MFA partout, mĂȘme sur les accĂšs internes.
  • Segmentation des rĂ©seaux industriels : non nĂ©gociable.
  • Audit rĂ©gulier : obligatoire.
  • Et former les Ă©quipes (IT + mĂ©tiers) aux risques cyber : vital.

Sinon ? Eh bien, vous finirez dans un article de blog sarcastique, comme celui-ci. Ou dans un slide de sensibilisation RSI en rouge vif, avec la mention : â€œNe faites pas comme eux.”

🧠 En conclusion

“Quand tu peux forger l’acier, mais que ton SI est en carton, tu t’exposes à des brùches dignes d’un chalumeau de script kiddie.”

Et Nucor vient d’en faire la douloureuse expĂ©rience.

đŸ”„ Acier trempĂ© et cybersĂ©curitĂ© molle : Nucor se fait fondre les donnĂ©es
Partager cet article : Twitter LinkedIn WhatsApp

đŸ–‹ïž PubliĂ© sur SecuSlice.com

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut