Définition de la cyberguerre
Qu’est-ce que la cyberguerre ?
La cyberguerre est l’utilisation de cyberattaques parallèlement aux tactiques militaires traditionnelles dans le cadre d’un conflit. Dans bien des cas, les cyberattaques peuvent avoir des répercussions physiques ou servir aux mêmes fins que des actions militaires traditionnelles.
La guerre russo-géorgienne de 2008 est considérée comme la première confrontation militaire de l’histoire où la cyberguerre a été menée parallèlement à l’action militaire, tandis que la première perte de vie humaine rapportée en réponse à une cyberattaque est survenue en 2019, lorsque les Forces de défense israéliennes ont attaqué le Hamas.
Comment fonctionne la cyberguerre ?
L’action militaire en temps de guerre a généralement un objectif défini. Par exemple, une opération peut viser à recueillir des renseignements, à perturber les opérations de l’ennemi, ou à conquérir et à tenir un territoire.
Dans certains cas, les cyberattaques peuvent produire les mêmes résultats qu’une opération plus traditionnelle. Par exemple, au lieu d’envoyer des espions recueillir des renseignements, un pays pourrait recourir à des pirates informatiques pour accéder à certains systèmes et voler les données.
Les cyberattaques ont aussi été utilisées avec succès à plusieurs reprises à des fins de perturbation. Par exemple, la Russie a mené plusieurs attaques contre le réseau électrique de l’Ukraine au cours des dernières années, causant d’importantes perturbations pour le pays et ses citoyens.
Étude de cas : la guerre russo-ukrainienne
La Russie et l’Ukraine ont toutes deux utilisé des cyberattaques l’une contre l’autre dans le cadre de leur effort de guerre. Ces attaques visaient divers objectifs, comme la collecte de renseignements ou la perturbation.
Le maliciel HermeticWiper, utilisé par la Russie pour attaquer les infrastructures critiques de l’Ukraine, en est un exemple. Ce maliciel supprime des données critiques sur les systèmes infectés, les rendant inutilisables. La Russie a déployé ce maliciel pour la première fois en février 2022, peu avant le début de ses opérations militaires contre l’Ukraine.
Le défi de définir la cyberguerre
L’un des principaux défis lorsqu’on parle de cyberguerre consiste à déterminer si une attaque donnée constituait un acte de cyberguerre. Les définitions varient, et certaines caractéristiques propres aux cyberattaques compliquent la question.
Un défi majeur consiste à attribuer une cyberattaque à une partie donnée. Pour qu’une cyberattaque constitue un acte de guerre (par opposition à une autre forme de cyberattaque), elle devrait être menée par un État-nation dans le cadre de sa guerre contre un autre pays. L’attribution des cyberattaques est extrêmement difficile, de sorte qu’il peut être ardu de prouver qu’une attaque donnée était un acte de guerre.
Ce défi d’attribution se complexifie avec l’hacktivisme. Par exemple, durant la guerre russo-ukrainienne, de nombreux acteurs tiers ont mené des attaques en soutien à l’un ou l’autre des camps. Bien que ces attaques aient pu être motivées par la guerre, il peut être difficile de prouver si elles étaient officiellement sanctionnées ou menées par des acteurs indépendants. De plus, certaines attaques ont pu être menées contre l’une ou l’autre des parties pour des raisons sans lien avec l’effort de guerre.
Conclusion
La cyberguerre est l’utilisation de cyberattaques comme outil de guerre. Bien que ce type d’attaques ait été rare par le passé, il est devenu de plus en plus courant ces dernières années. Des incidents comme les campagnes du maliciel HermeticWiper menées par la Russie contre l’Ukraine démontrent les répercussions potentielles de ces attaques. Toutefois, il peut être difficile de déterminer si une cyberattaque faisait réellement partie d’un effort de guerre en raison des défis liés à l’attribution de ces attaques.
Équipe KZero
Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.