Back to news

January 21, 2019 | International, C4ISR

Cyberdéfense : une France offensive et complètement décomplexée

Par Michel Cabirol

Depuis plusieurs années, la France ne s'interdit pas de lancer des attaques cyber. Elle rend coup pour coup à ses adversaire dans le cyberespace. Et au-delà... Le ministère des Armées vient de terminer ses travaux doctrinaux en matière de lutte informatique offensive.

Le monde est en guerre. Personne n'a vraiment conscience de l'ampleur de cette guerre très discrète à l'exception d'un cercle d'initiés. Vendredi lors d'un discours dans la droite ligne de celui en septembre 2015 de son prédécesseur Jean-Yves Le Drian, la ministre des Armées Florence Parly a dévoilé une attaque cyber de très grande ampleur contre son ministère, qui a commencé en 2017. Une attaque très sophistiquée à base du Malware Turla, un ver qui s'introduit dans les sites des administrations étatiques et des entreprise. Un ver qui s'est déjà introduit dans les sites de la Défense américaine et avait été décrit comme la plus grande brèche dans l'histoire des ordinateurs de l'armée US.

"Nous sommes fin 2017, a raconté Florence Parly. Des connexions anormales sur le serveur de la messagerie internet du ministère des Armées sont constatées. Ces connexions ont révélé après analyse qu'un attaquant cherchait à accéder directement au contenu de boites mails de 19 cadres du ministère parmi elles, celles de quelques personnalités sensibles. Sans notre vigilance, c'est toute notre chaîne d'alimentation en carburant de la Marine nationale qui aurait été exposée. Surtout, cette tentative d'attaque a duré jusqu'en avril 2018. Nous avons pu patiemment et, en étroite collaboration avec nos partenaires, remonter la chaîne des serveurs et des adresses IP Derrière se cachait un mode d'attaque bien connu de nos services et que certains attribuent à Turla".

Deux attaques par jour

En 2017, le ministère des Armées a recensé 700 événements de sécurité, dont 100 attaques qui ont ciblé ses réseaux. En 2018, ce même nombre a été atteint dès septembre. "En moyenne, a précisé Florence Parly, ce sont donc plus de deux événements de sécurité par jour qui ont touché tout autant notre ministère, nos opérations, nos expertises techniques et même un hôpital d'instruction des Armées". Certaines de ces attaques, directes, ciblaient précisément le ministère. D'autres visaient les industriels de la défense. Par conséquent, confirme le chef d'état-major des armées (CEMA), le général François Lecointre, le cyberespace recèle "des potentialités de désorganisation massive qui ne doivent pas être ignorées mais au contraire intégrées dans une pensée stratégique renouvelée".

Certaines attaques sont "le fruit de groupes malveillants,a précisé la ministre. D'autres de hackers isolés. Mais certaines, nous le savons, viennent d'Etats pour le moins indiscrets, pour le moins... décomplexés". Aujourd'hui, un certain nombre de nations incluent des effets cyber dans leurs stratégies militaires et leurs modes d'action. Elles s'y préparent à l'occasion d'exercices mêlant capacités conventionnelles et cyber. La France fait partie de ce club de nations. "Nos adversaires potentiels doivent savoir à quoi s'attendre" s'ils décident de passer à l'attaque dans le cyberespace, a précisé la ministre des Armées. "L'arme cyber est une arme d'emploi", a rappelé le général Lecointre.

Les attaques cyber ont le plus souvent un caractère d'irrégularité. Le cyberespace favorise les actions de type guérilla ou de harcèlement en raison de la faible traçabilité des attaques cyber qui sont très difficilement attribuables. En outre, l'invulnérabilité du cyberespace est très difficile à conserver dans la durée compte tenu de l'étendue du milieu et de sa complexité. Enfin, l'accessibilité aisée pour les acteurs non-étatiques et les petits Etats offrent un outil offensif qui peut être volé, copié ou imité par des adversaires ou des acteurs tiers.

Une doctrine de lutte informatique offensive

Si une éventuelle riposte à l'attaque Turla n'a pas été révélée, Florence Parly a toutefois confirmé que la France s'octroierait le droit de riposter face à des cyber-attaques . "En cas d'attaque cyber contre nos forces, nous nous réservons le droit de riposter, dans le respect du droit, par les moyens et au moment de notre choix, a-t-elle expliqué. Nous nous réservons aussi, quel que soit l'assaillant, le droit de neutraliser les effets et les moyens numériques employés. Mais nous serons aussi prêts à employer en opérations extérieures l'arme cyber à des fins offensives, isolément ou en appui de nos moyens conventionnels, pour en démultiplier les effets". "La capacité à conduire des opérations militaires dans le cyberespace permet d'obtenir certains avantages sur les thé'tres d'opération des armées", a d'ailleurs reconnu le général Lecointre.

"Nous considérons l'arme cyber comme une arme opérationnelle à part entière. C'est un choix nécessaire, en responsabilité. Nous en ferons un usage proportionné, mais que ceux qui sont tentés de s'attaquer à nos forces armées le sachent : nous n'aurons pas peur de l'utiliser", a averti la ministre.

Une stratégie cyberdéfense offensive qui n'est pas nouvelle. Mais la France a affiné tout au long de ces derniers mois une doctrine de lutte informatique offensive à des fins militaires, qui est considérée comme une arme de supériorité opérationnelle. "La stratégie vise pour l'essentiel à acquérir et à conserver la supériorité (ou, tout au moins, une situation favorable) afin d'assurer la défense de nos intérêts et la préservation de notre souveraineté", a précisé le CEMA.

L'arme cyber, un effet démultiplicateur

C'est le commandant de la cyberdéfense, le général Olivier Bonnet des Paillerets, qui a été chargé de rédiger une doctrine de lutte informatique offensive. La France mis en place en mai 2017 le commandement de la cyberdéfense (COMCYBER). "Immédiateté de l'action, dualité des cibles, hyper-connectivité sont autant de facteurs de risques qui ont été pris en compte dans l'élaboration de la doctrine, tout comme la notion d'irrégularité", a précisé le CEMA. Une doctrine dont les éléments les plus sensibles resteront toutefois logiquement secrets. Ces attaques cyber seront conduites de façon autonome ou en combinaison des moyens militaires conventionnels. Selon le ministère, l'arme cyber vise à produire des effets à l'encontre d'un système adverse pour en altérer la disponibilité ou la confidentialité des données. Car la lutte informatique offensive permet de tirer parti des vulnérabilités des systèmes numériques adverses.

"La lutte informatique offensive peut être un formidable démultiplicateur d'effets", a d'ailleurs estimé le chef d'état-major des armées.

Pour le CEMA, la lutte informatique offensive élargit considérablement "le champ des possibles et la palette des options modulables que je suis susceptible de proposer au Président de la République". Elle peut se combiner et, si nécessaire, se substituer aux autres capacités militaires de recueil et d'action sur tout le spectre des missions militaires (renseigner, défendre, agir), a-t-il expliqué. "En réalité, les armes cyber apparaissent désormais comme des instruments incontournables de l'action militaire gr'ce à leur capacité à agir au profit des armes employées dans les autres milieux", a-t-il souligné.

Les discours de Florence Parly, qui n'a rien annoncé de nouveau dans le domaine de la cyberdéfense, et du général François Lecointre préparent-ils à un nouveau changement de doctrine, cette fois-ci, dans la politique spatiale de défense, qui pourrait être dotée elle aussi d'une doctrine offensive,. Il semble qu'une France plus pragmatique mais pas forcément plus guerrière tourne la page d'une France romantique, voire naïve, dans les domaines cyber et de l'espace...

https://www.latribune.fr/entreprises-finance/industrie/aeronautique-defense/cyberdefense-une-france-offensive-prete-a-rendre-coup-pour-coup-a-ses-adversaires-804456.html

On the same subject

  • Army to outfit all Double V-Hull Strykers with 30mm firepower

    May 2, 2019 | International, Land

    Army to outfit all Double V-Hull Strykers with 30mm firepower

    By: Jen Judson WASHINGTON — The Army has decided to outfit all of its brigades equipped with Double V-Hull A1 Stryker Infantry Carrier Vehicles with 30mm guns following an evaluation of the vehicle equipped with the cannons in Europe, according to an Army official. The service plans to open up a competition to integrate and field up-gunned DVHA1, the official told Defense News on background. The Army Chief of Staff Gen. Mark Milley and the Army Requirements Oversight Council decided on March 20to equip future Stryker brigades with 30mm Medium Caliber Weapon System (MCWS) capability after reviewing lessons learned from the 2nd Cavalry Regiment in Europe, but also directed the Army to ensure that the new MCWS capability be applied to the more mobile, better protected DVH ICVVA1 that will be the basis for the future Stryker fleet, according to the official. Based on an urgent operational need out of Europe, the Army was provided emergency funding from Congress in 2015 — a little over $300 million — to rapidly develop and field a Stryker with a 30mm cannon specifically for the 2nd Cavalry Regiment, which is permanently stationed in Germany. The funding covered development, eight prototypes and upgrades to 83 production vehicles, as well as spares. The Army spent 18 months to put together its upgunned Stryker using off-the-shelf solutions, such as the remote turret, from Kongsberg in Norway, and the 30mm cannon from Orbital ATK and shipped those vehicles off to Europe for an evaluation that went on for the better part of a year. The plan going forward is to execute a competition in two phases to select a 30x173mm-equipped MCWS integrated onto a Stryker DVH ICVVA1, the official said, which will lead to equipping the first brigade with a new capability in fiscal year 2022. Army Contracting Command released a Request for Quote to begin the first phase of the Stryker MCWS program on April 9. The recent request called for integration designs. The Army will award up to seven design integration study contracts for potential vendors to study integrating a MCWS onto a Stryker ICVVA1 platform. The Army will supply both a Stryker platform and the XM813 30mm cannon to build production representative system samples, the official said. The service will then circulate a draft request for proposal this fall to begin the second phase of the program, which will establish a full-and-open competition to award a production contract for a MCWS integrated onto an ICVVA1, which will be based on vendors' production representative system samples and proposals. The MCWS will be part of a suite of lethality improvements for Stryker formations which include the Common Remote Operated Weapons Station-Javelin (CROWS-J) — that was also on the Stryker ICV Dragoon in Europe — and the Stryker Anti-Tank Guided Missile Vehicle (ATGM) engineering change proposal program. The Army is also developing a host of other capabilities for the Stryker through the Army Futures Command Cross-Functional Team initiatives, according to the official. Col. Glenn Dean, the Stryker program manager, told Defense News last fall that between early user testing in 2018 and subsequent fieldings, there had been an overall “very positive response” to the lethality and effectiveness of the Stryker ICVD. “The cannon provides a tremendous standoff and additional maneuver space, and it is very effective against the threats they are concerned about in Europe,” he said. But some feedback suggested that the physical layout of the vehicle could use some improvements, particularly when it came to situational awareness. The turret for the cannon takes up a lot of roof and hatch space and also affects how equipment is stowed. But the Army was already making modifications to the Dragoon based on feedback from the field, according to Dean. It is unclear what the specific requirements might be for a more lethal Stryker, but one factor up for debate could be whether there is a need to reload and operate the turret under armor, which could change the physical nature of the vendors' designs. Another issue to work out is what is necessary for a field-of-view inside the vehicle and how that might be achieved and who might control the cameras providing a view of the battlefield. Soldiers in the Stryker ICVD noted a lot of dead zones where users couldn't see. The Army made improvements to the cameras used on the vehicles in Europe providing an overlapped field-of-view. https://www.defensenews.com/land/2019/05/01/army-to-outfit-all-double-v-hull-strykers-with-30mm-firepower/

  • Le budget défense atteindra près de 41 milliards d'euros en 2022

    September 14, 2021 | International, Aerospace, Naval, Land, C4ISR, Security

    Le budget défense atteindra près de 41 milliards d'euros en 2022

    L'enveloppe budgétaire allouée à la défense en 2022 sera de nouveau en hausse pour atteindre près de 41 milliards d'euros, comme prévu par la Loi de programmation militaire (LPM), contre 39,2 milliards d'euros en 2021, a indiqué lundi la ministre des Armées, Florence Parly, lors de son discours de rentrée devant les personnels du ministère. « Depuis 2017, ce sont 26 milliards d'euros de plus qui auront été investis dans notre défense et nos armées. C'est considérable. C'est même historique. Et c'était nécessaire », a-t-elle souligné. D'une enveloppe globale de 295 milliards d'euros sur sept ans, la LPM 2019-2025 prévoit une nette hausse du budget défense après des années de déflation. Les hausses les plus importantes (+3 milliards par an) sont prévues à partir de 2023. « Il faudra continuer à se battre jusqu'au bout de cette Loi de programmation militaire qui doit nous emmener jusqu'en 2025 », a insisté Florence Parly. Le Figaro et Ensemble de la presse du 14 septembre

  • India conducts first flight test of domestic missile

    March 11, 2024 | International, Land

    India conducts first flight test of domestic missile

All news