// CLUBIC — CYBERSECURITY
PME industrielles et OT : quand une cyberattaque arrête physiquement la production
Si votre PME industrielle pilote ses machines avec des automates connectés, une cyberattaque informatique peut à elle seule arrêter votre production, comme la cyberattaque qui a paralysé l’été dernier l’usine du menuisier Wibaie, dans le Maine-et-Loire. 600 salariés se sont retrouvés au chômage technique.
Cela va sans dire, mais cela va mieux en le disant.
L’informatique de gestion, ou IT, désigne les serveurs, les postes et les logiciels de facturation, la gestion de vos e-mails, vos dossier RH ou la paie. L’informatique industrielle, ou OT, désigne les automates, les capteurs et les logiciels au cœur de vos machines, sur la ligne de production.
Ces deux mondes ont longtemps fonctionné séparément, chacun avec son propre réseau. La convergence IT/OT les relie aujourd’hui, pour remonter en temps réel les données de production vers vos outils de gestion, ou pour piloter une machine à distance depuis un bureau.
Grâce à ce lien, vos équipes de maintenance suivent la production en direct. Mais à cause de ce lien, un chemin se forme entre votre informatique de bureau et vos lignes de production, que les cybercriminels peuvent emprunter sans jamais toucher directement à un automate.
Votre petite entreprise a de grandes ambitions. Protégez-là contre les pirates. Et développez sereinement votre activité !
On vous rapportait que dans la nuit du 9 au 10 juillet 2025, une cyberattaque a bloqué l’usine du menuisier Wibaie, filiale du groupe Liébot installée à Cholet, en Maine-et-Loire. Cette entreprise de taille intermédiaire, avec 600 salariés, a dû placer l’ensemble de son personnel au chômage technique et a déposé plainte auprès de la gendarmerie.
En Australie, en juin dernier, une attaque par ransomware a arrêté le broyage dans deux moulins du groupe sucrier australien Mackay Sugar, deuxième producteur du pays. Le groupe de pirates The Gentlemen a revendiqué l’opération. Aucune preuve n’indique que les pirates ont atteint directement les automates des moulins.
Dans ce cas, les pirates n’ont pas eu besoin d’un accès aux machines ou automates pour interrompre une chaîne de production. Il a suffi d'un accès au progiciel de gestion intégré, à l’annuaire des identifiants, aux passerelles d’accès à distance ou à l’infrastructure de virtualisation. Le chiffrement de ces briques peut paralyser une usine entière, même quand ses automates continuent de fonctionner normalement.
Au deuxième trimestre, le cabinet Dragos a recensé 1 140 incidents de ransomware visant des organisations industrielles dans le monde, soit une hausse de 12 % par rapport au trimestre précédent. Le secteur manufacturier était le plus touché, avec 747 de ces cas, soit près des deux tiers du total. Les groupes Qilin et Akira, les plus actifs sur cette période, ont revendiqué à eux deux plus de 260 attaques.