Dans son dernier rapport annuel sur les menaces, l’Agence de l’Union européenne pour la cybersécurité alerte sur l’intensification des campagnes de cyberespionnage menées contre le secteur maritime européen par des groupes liés à l’appareil d’État chinois.
Les acteurs étatiques affiliés à la Chine intensifient leurs offensives de cyberespionnage contre les organisations et opérateurs maritimes à travers l’Europe, le secteur du transport maritime constituant désormais une cible récurrente pour les groupes de cybermenaces liés à Pékin, prévient l’Agence de l’Union européenne pour la cybersécurité (ENISA). Dans son rapport fraîchement publié intitulé « Threat Landscape 2026 », l’organisme communautaire souligne que ces collectifs ont manifesté un intérêt soutenu tout au long de l’année 2025 pour les télécommunications, le transport maritime, la filière des semi-conducteurs, l’industrie manufacturière ainsi que les structures gouvernementales.
Parmi ces entités hostiles, le groupe connu sous l’appellation Mustang Panda (également référencé sous le nom d’Earth Preta) s’est révélé le plus agressif envers l’écosystème naval, conduisant des offensives continues contre des acteurs maritimes implantés dans au moins sept pays membres de l’Union européenne. Les cyberattaquants ont recours à des techniques d’hameçonnage ciblé (spear-phishing), à des supports USB corrompus ainsi qu’à un éventail de codes malveillants comprenant des variantes adaptées de l’outil d’accès distant PlugX. L’agence européenne précise que cette activité vise prioritairement la collecte de renseignement stratégique et l’espionnage technologique plutôt qu’une désorganisation opérationnelle immédiate des flux logistiques.
D’après les statistiques recensées par l’ENISA à l’échelle communautaire l’an dernier, le secteur des transports a concentré 8 % de la totalité des événements de cybersécurité répertoriés au sein de l’UE, le transport par voie d’eau représentant à lui seul 16,4 % des incidents propres à cette filière. Les transports maritimes et ferroviaires sont ainsi tous deux classés par l’organisme en « zone de risque » cybernétique, reflétant leur caractère hautement stratégique ainsi que leur dépendance à l’égard de systèmes informatiques hétérogènes de plus en plus interconnectés. Ces conclusions corroborent les alertes émises dès 2022 par la société spécialisée CyberOwl, qui avait identifié des charges virales de la famille PlugX à bord de sept navires d’un armement de premier plan, conférant aux assaillants un accès à distance et potentiellement le contrôle administrateur des postes informatiques de passerelle pour altérer des fichiers, exécuter des commandes et se propager sur les réseaux locaux.
L’analyse s’inscrit dans un contexte de vulnérabilité accrue des flottes de commerce. Les incidents de cybersécurité enregistrés dans le domaine maritime ont bondi de 103 % au cours de l’année 2025, les supports de stockage amovibles infectés constituant l’un des canaux prépondérants pour introduire des logiciels espions au sein des systèmes de bord que les armateurs croient souvent isolés d’Internet. L’ENISA met également en garde contre la compromission récurrente des routeurs et des équipements de périphérie de réseau, détournés à la fois pour dérober des données sensibles et servir de relais discrets lors de cyberattaques ultérieures. Cet avertissement intervient à l’heure où l’hyperconnectivité des navires progresse rapidement, les récentes évaluations du cabinet coréen CYTUR ayant révélé des failles critiques nécessitant des mesures de remédiation d’urgence sur l’écrasante majorité des équipements de bord audités.