Exercice « DEFNET » : L’armée de l’Air et de l’Espace combat les cyberattaques
Pendant deux semaines, les cybercombattants de l’armée de l’Air et de l’Espace ont pris part à la onzième édition de l’exercice interarmées « DEFNET », mettant à l’épreuve leurs compétences face à des cyberattaques simulées.
Piloté par le Commandement de la cyberdéfense (COMCYBER), l’exercice interarmées DEFNET s’est déroulé du 17 au 28 mars 2025. Cet entraînement a mobilisé l’ensemble de la chaîne de cyberdéfense du ministère des Armées à travers une vingtaine d'incidents cyber, tels qu'une faille informatique affectant un système de lutte antidrones de l'armée de l'Air et de l’Espace. Pour y faire face, un groupe d’intervention cyber (GIC) de l’escadron des systèmes d’information opérationnels et de cyberdéfense (ESIOC) a été engagé.
Incident cyber sur un système de lutte antidrones : le déroulé de l’opération
L’attaque du système de lutte antidrones a rapidement été signalée au Security Operational Center (SOC). Situé sur la base aérienne 118 de Mont-de-Marsan au sein du département des luttes cyber de l’ESIOC, le SOC vise à surveiller les systèmes d’information métiers et opérationnels de l’armée de l’Air et de l’Espace. Après l’activation et le bon fonctionnement de la chaîne de remontée d’incidents cyber (de l’officier cyber jusqu’au COMCYBER), l’ordre d’intervention a été donné au groupe d’intervention cyber (GIC) de l’ESIOC.
Préparation du matériel, mise en route et arrivée sur place, le GIC a déployé un véritable laboratoire mobile d’investigation numérique. « Le GIC a été déclenché suite à un incident sur un système de lutte antidrones détecté par le SOC. Nous avons pris contact avec l’unité concernée et avons échangé avec les techniciens et administrateurs pour comprendre le problème et le système », explique le lieutenant Tom, chef du GIC. Après plusieurs échanges auprès des opérateurs de défense sol-air impactés par l’incident, le GIC a débuté les phases de prélèvements et d’analyses numériques. « Les investigations consistent à faire des prélèvements et à les analyser. Comprendre le système, les actions des utilisateurs, comprendre aussi le chemin de l’attaque et son point d’entrée ainsi que définir le périmètre de l’incident. »
Grâce au laboratoire mobile, le GIC a pu faire une analyse approfondie des prélèvements. Cela leur a permis d’identifier le périmètre du système impacté et la nature de la cyberattaque simulée. Ensuite, le GIC a pu passer à la phase de remédiation afin de rendre de nouveau opérationnel le système. L’escadron de défense sol-air (EDSA) a ainsi pu retrouver ses pleines capacités opérationnelles pour poursuivre son action.
Exercice « DEFNET »
Lancé en 2014, « DEFNET » est un exercice annuel interarmées. Il entraîne l’ensemble de la chaîne de cyberdéfense du ministère des Armées à réagir à différents incidents de grande ampleur, sur les réseaux déployés en opérations et sur le territoire national. Au-delà de son aspect technique, « DEFNET » s'inscrit pleinement dans la stratégie de cyberdéfense nationale, affirmant la volonté française de préserver sa souveraineté numérique et d'anticiper les menaces émergentes.
A la une
Baltic Air Policing : Interception et destruction d’un drone dans le ciel balte
Depuis le 1er avril 2026, quatre Rafale de l’armée de l’Air et de l’Espace sont déployés sur la ...
16 juin 2026
Sommet du G7 : Trois questions au lieutenant Martin, copilote sur hélicoptère Fennec
Du 15 au 17 juin 2026, une « bulle de protection » sera mise en place au-dessus d...
15 juin 2026
Drone MQ-9 Reaper : s’adapter aux réalités du terrain
Nouveau point d’appui en Méditerranée et nouvelle capacité de lutte antidrone : l’armée de l’Air et de l’Es...
15 juin 2026