RISI

← Actualités

Mis à jour 2026-04-28

Itron confirme une compromission du réseau informatique de l'entreprise ; aucun système OT ou client de service public affecté

Itron, qui fournit des compteurs intelligents et des plateformes de gestion de réseau à plus de 8 000 services publics dans 100 pays, a confirmé le 27 avril qu'une personne non autorisée avait accédé à son réseau informatique interne le 13 avril. La société n'a trouvé aucune preuve d'accès à la partie hébergée par le client de ses systèmes et a estimé que l'incident n'était pas important. Ce cas illustre à quel point une faille informatique d’entreprise peut atteindre l’infrastructure opérationnelle d’un service public sans la toucher.

Itron Inc. a révélé le 27 avril 2026 qu’un tiers non autorisé avait accédé à certains de ses systèmes informatiques d’entreprise, découverts le 13 avril. La société basée à Spokane – qui fabrique des compteurs intelligents, des capteurs d’automatisation de la distribution et des plates-formes d’analyse de réseau déployées par plus de 8 000 services publics desservant des clients d’électricité, de gaz et d’eau dans 100 pays – a déposé un formulaire 8-K auprès de la SEC et a activé son plan de réponse aux incidents. Itron a déclaré n’avoir trouvé aucune activité non autorisée dans la partie de ses systèmes hébergée par le client, n’avoir identifié aucune preuve d’exposition des données client et avoir déterminé que l’incident n’était pas raisonnablement susceptible d’avoir un impact significatif sur l’entreprise. L’assurance devrait couvrir une part importante des coûts directs. Aucun acteur malveillant n’a revendiqué la responsabilité et aucune famille de malware n’a été identifiée publiquement.

La divulgation est moins remarquable par ce qui a été confirmé que par ce qui ne l’a pas été. Les produits d’Itron se situent à la frontière entre l’informatique des services publics et l’OT : les déploiements d’infrastructures de comptage avancées (AMI) connectent les compteurs intelligents directement au logiciel de tête de réseau, qui à son tour alimente les systèmes de gestion de la distribution et de gestion des pannes. Un compromis allant de l’environnement d’entreprise d’Itron à ses systèmes d’ingénierie de produits ou de gestion de micrologiciels ouvrirait la voie directe vers les appareils de terrain de milliers de services publics. La déclaration de la société selon laquelle les systèmes hébergés par les clients n’étaient pas affectés est la principale affirmation en matière de confinement, mais l’enquête était en cours au moment de la divulgation et Itron a refusé de préciser quels systèmes internes ont été consultés ou combien de temps l’intrus y a eu accès avant sa détection le 13 avril.

Le précédent structurel est la compromission RansomHub d’Halliburton en août 2024, où la compromission informatique d’un fournisseur de services énergétiques a provoqué une perturbation opérationnelle sur les sites clients et a obligé Halliburton à déconnecter les systèmes. Le Incident du ransomware MKS Instruments en 2023 est un analogue plus proche du risque de propagation de la chaîne d’approvisionnement : les systèmes de fabrication et de prestation de services d’un fournisseur d’équipements de traitement de semi-conducteurs ont été chiffrés, provoquant des arrêts de production de plusieurs semaines chez les principaux fabricants de puces qui utilisaient des équipements MKS. La portée déclarée par Itron – informatique d’entreprise uniquement, pas de systèmes hébergés par le client – placerait cet incident en dessous de ce seuil si l’enquête se confirme. Les opérateurs de services publics exécutant le logiciel de tête de réseau Itron dans des déploiements sur site ou cogérés doivent confirmer auprès d’Itron que leurs environnements spécifiques entrent dans le champ d’application de l’exclusion “customer-hosted”.

Incidents liés dans l'archive

Sources