Accueil Cyber AVIS D’EXPERT – L’espace, nouveau terrain de jeu des affrontements cyber

AVIS D’EXPERT – L’espace, nouveau terrain de jeu des affrontements cyber

Les infrastructures satellitaires occupent désormais une place critique dans les télécommunications, la logistique, la géolocalisation ou encore la synchronisation des systèmes. Michael Freeman, Head of Threat Intelligence chez Armis, montre pourquoi leur intégration croissante aux écosystèmes numériques élargit aussi le champ des menaces cyber.

Au risque de surprendre, l’avenir de la cybersécurité se dessine dans l’espace. Le succès de la mission Artemis II, en plus des espoirs d’exploration au-delà de l’orbite terrestre, a eu pour effet de rappeler que les infrastructures de liaison sol-orbite et les systèmes de contrôle des missions font partie du même écosystème que les plateformes cloud, les réseaux informatiques d’entreprise et les infrastructures industrielles dont dépendent les organisations. Et, qu’adviendrait-il si un acteur malveillant décidait d’exploiter les failles des liaisons satellitaires ? Tenant compte de cette nouvelle menace, la démarche initiale consiste à repenser la conception que nous avons du périmètre de la surface d’attaque.

Vers un nouveau paradigme de la cybersécurité

Cinquante ans après la fin du programme Apollo, l’espace est redevenu un enjeu stratégique de premier plan et une aire de confrontation des antagonismes géopolitiques. La récente mission habitée Artemis II a rappelé à nombre d’observateurs que l’espace est aussi une cible privilégiée pour les États et les acteurs malveillants, qui cherchent à déstabiliser ou priver leurs adversaires de capacités critiques.

Et pour cause, les services essentiels que sont les communications à faible latence, le backhaul mobile (liaison de collecte mobile) ou encore les communications directes entre satellites et terminaux (direct-to device) sont de plus en plus tributaires des infrastructures satellitaires. Qu’en est-il des organisations ? Elles dépendent elles aussi, quotidiennement, de ces mêmes infrastructures satellitaires pour des services essentiels : paiements, télécommunications, logistique, géolocalisation et synchronisation des systèmes. Dès lors nous comprenons que nous sommes confrontés à la réalité d’une interdépendance entre infrastructures terrestres et espace. Cet état de fait requiert une attention accrue quand on admet que les satellites, les liaisons entre le sol et l’orbite, et les systèmes de contrôle des missions s’intègrent au même écosystème numérique que les environnements cloud, les réseaux d’entreprise et les infrastructures industrielles.

Il ressort de ces observations que la surface d’attaque telle que nous la connaissons appelle une nouvelle compréhension. Les organisations qu’elles soient privées ou publiques ne sont plus circonscrites à des périmètres clairement définis ou à des environnements physiques.

La surface d’attaque est désormais répartie au sein de multiples environnements interconnectés et ne se limite plus aux infrastructures terrestres, pour s’étendre jusqu’aux systèmes spatiaux en orbite terrestre basse. Or, aujourd’hui de nombreuses organisations ne perçoivent pas encore les changements en cours. Autrement dit, beaucoup n’ont pas encore pris pleinement la mesure des implications de cette évolution sur leur exposition aux risques cyber. L’espace n’est plus un enjeu d’avenir, il est déjà le front des menaces.

L’orbite interconnectée : nouveau front des menaces

L’enthousiasme autour de la mission Artemis II ne doit cependant pas laisser penser que l’espace avait été oublié ou mis de côté. En mai 2025, le Centre national d’études spatiales (CNES) alertait déjà sur les menaces cyber qui pèsent sur les systèmes spatiaux, rappelant la dépendance de nos infrastructures aux technologies ou applications spatiales. En 2018 par exemple, le ministère des Armées françaises, révélait des manœuvres d’approches inamicales menées par le satellite russe Luch-Olymp sur le satellite militaire franco-italien Athena-Fidus, entre autres exemples.

Malgré ce risque connu, un rapport de 2026, Securing space, des agences de renseignement américaines, australiennes et canadiennes rend compte d’une expansion des constellations LEO (satellites en orbite basse) et des défis sécuritaires. La récente compromission des données de l’Agence spatiale européenne (ESA), en décembre 2025, illustre que les infrastructures spatiales s’inscrivent pleinement dans le champ des cyber conflits contemporains.

Il va sans dire que dans un monde interconnecté, une cyberattaque contre une infrastructure satellitaire peut avoir des conséquences immédiates et massives : un brouillage des signaux de synchronisation temporelle par satellite, par exemple, peut désorganiser en quelques secondes les transactions financières et les réseaux de télécommunications. Et que dire de l’IA ? L’intelligence artificielle, nous le savons, est aussi devenue offensive. Les acteurs malveillants peuvent, en effet, détourner les modèles de langage pour analyser plus rapidement les communications satellites, interpréter la télémétrie et repérer les failles.

Quelles perspectives : mesurer l’exposition au sein des systèmes

Pour répondre à ce défi, les organisations doivent repenser leur gestion des risques. Elles doivent dépasser la simple cartographie des actifs, pour comprendre comment ils s’interconnectent entre systèmes informatiques, industriels, cloud et infrastructures spatiales. Ainsi que nous l’avons démontré, un acteur étatique peut affecter toute la supply chain sans pénétrer directement le réseau de l’entreprise, mais en exploitant les vulnérabilités des liaisons satellitaires ou des stations au sol qui alimentent les systèmes de suivi. Il compromet ainsi les systèmes dépendants et élargit la perturbation à plusieurs acteurs.

La compréhension de l’exposition aux risques nécessite donc d’analyser ces interconnexions, en particulier lorsque des services spatiaux et des infrastructures externes soutiennent les opérations principales, et d’identifier comment une faille dans une couche peut générer un risque dans une autre.

La hiérarchisation devient alors la priorité : cibler les expositions critiques qui créent des passerelles entre les systèmes, notamment les infrastructures tierces connectées aux opérations centrales. Cela permet de concentrer les efforts sur l’essentiel, plutôt que de traiter chaque problème façon isolée. Cette approche devient encore plus cruciale compte tenu de l’essor de l’intelligence artificielle auprès des attaquants cyber.

Plus l’espace s’intègre aux infrastructures critiques et aux opérations des entreprises, plus les organisations doivent le considérer comme une extension de leur écosystème numérique. Le nouvel environnement des conflits cyber modernes rebat donc les cartes et tend à brouiller les frontières. Ceci nous conduit à conclure que la résilience ne se mesure plus uniquement à la rapidité de réaction, mais à la compréhension de l’exposition.