Aux États-Unis, une installation de gaz subit un phishing et suspend son activité pendant 48h

Benoît Théry
Publié le 20 février 2020 à 11h40
gaz
© Pixabay

La Cybersecurity and Infrastructure Security Agency (CISA) américaine a rapporté une attaque de type spearphishing ayant touché une installation de compression de gaz naturel.

Si l'organisme ne donne pas la date de l'attaque ou le nom de l'installation visée, il précise que celle-ci a perdu l'accès à ses systèmes informatiques, la bloquant pendant deux jours. Néanmoins, le contrôle direct des pipelines n'a pas été touché.


Un clic malencontreux

Il suffit souvent de peu de choses. Ici, il aura suffi qu'un employé de l'installation clique sur un lien douteux pour déclencher une attaque de type spearphishing. Les pirates ont ainsi installé sur les programmes informatiques de l'installation un ransomware.

D'après le MIT, il n'avait pas été spécifiquement conçu pour l'attaque d'installations industrielles. Pourtant, dès le début de l'attaque, les hackers ont crypté les données issues de l'installation, les rendant inutilisables à la gestion du réseau de gaz. C'est pourquoi les responsables ont décidé d'un arrêt de leur activité de deux jours, le temps de trouver une solution.

Néanmoins, la CISA relativise, précisant qu' « à aucun moment, l'acteur de la menace n'a obtenu la capacité de contrôler ou de manipuler les opérations » des conduites de gaz. Le rapport précise : « L'attaque s'étant limitée aux systèmes Windows, les automates programmables chargés de lire et de manipuler directement les processus physiques de l'installation n'ont pas été touchés ».

Les ransomwares représentent, selon le MIT, un marché illégal de 25 milliards de dollars. À la suite de l'attaque, les responsables américains ont appelé le reste du secteur industriel à faire preuve de prudence. Plus tôt ce mois-ci, un rapport de la société Dragos a fait état d'un nouveau type de ransomware. Baptisé EKANS, il serait spécifiquement adressé au secteur industriel.

Source : MIT Technology Review
Benoît Théry
Par Benoît Théry

Je veux tout savoir, et même le reste. Je me passionne pour le digital painting, la 3D, la plongée, l'artisanat, les fêtes médiévales... Du coup, j'ai toujours des apprentissages sur le feu. Actuellement, j'apprends à sourire sur mes photos de profil.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles