DEFNET 2025 : un incident cyber sur un Caïman Marine

Direction : Marine / Publié le : 09 avril 2025

Du 17 au 28 mars 2025, dans le cadre de l’exercice interarmées DEFNET 2025, un incident cyber a été simulé sur un Caïman Marine. Les cybercombattants du centre support de cyberdéfense (CSC) de la Marine nationale ont été dépêchés sur les lieux pour mener les investigations. 

DEFNET 2025 : un incident cyber sur un Caïman Marine © Marine nationale

DEFNET 2025 : un incident cyber sur un Caïman Marine

C’est au sein de la base d'aéronautique navale de Lanvéoc-Poulmic, sur un Caïman de la Marine que l’attaque cyber est simulée.  Sa nature :  une altération de composants informatiques sensibles présents sur l’aéronef.

Dès la détection de l’incident, la chaîne cyber de la Force de l’aéronautique navale (ALAVIA) est activée, prend les mesures adéquates pour déterminer le périmètre impacté et mener les investigations nécessaires. Les premières actions indiquent que l’attaque cible des éléments informatiques déployés sur l’ensemble des Caïman de la Marine nationale. Le risque : une atteinte à la capacité de vol de toute la flotte. 

Très vite, l’information est transmise au commandement de la cyberdéfense (COMCYBER) qui décide de déclencher un groupe d’intervention cyber (GIC) composé de marins du centre support de cyberdéfense (CSC). Celui-ci est renforcé par des experts cyber du partenaire industriel à la demande de la direction de la maintenance aéronautique (DMAé).

 

« La présence au sein du groupe d’intervention cyber, de marins experts et de techniciens industriels conduit à l’appellation de « GIC Hybride ». Cette composition permet de faire face à une analyse complexe sur un système appartenant à un industriel »

Lieutenant de vaisseau Julien

  • Chef de GIC

Cas de force majeure et avec un risque élevé de la menace, les activités des Caïman Marine sont fictivement suspendues et tous les éléments potentiellement altérés sont isolés. Arrivé sur place, le « GIC hybride », appuyés des techniciens de la flottille, recueille les éléments d’ambiance ainsi que les preuves techniques nécessaires à la compréhension de la situation. Des copies de mémoires disque présentes dans les équipements incriminés sont réalisées, une analyse est ensuite menée pour comprendre le cheminement et les conséquences de l’attaque. Ce processus nécessite l’utilisation d’un outillage spécifique et une grande rigueur d’exécution.

DEFNET 2025 : un incident cyber sur un Caïman Marine © Marine nationale

DEFNET 2025 : un incident cyber sur un Caïman Marine

DEFNET 2025 : un incident cyber sur un Caïman Marine

Plusieurs heures d’investigations sont nécessaires avant de retrouver la disponibilité des hélicoptères. L’opération Atlans (opération fictive jouée pendant l’exercice DEFNET 2025) s’est heureusement déroulée sans encombre.

L’exercice DEFNET

Exercice majeur de cyberdéfense interarmées organisé par le Commandement de la cyberdéfense (COMCYBER). Pour la 11e année, 15 armées, directions et services du ministère y prenait part du 17 au 28 mars 2025.

Pour en savoir plus

A la une