{"id":87542,"date":"2022-04-13T08:44:43","date_gmt":"2022-04-13T10:44:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-russes-ont-tente-dattaquer-le-reseau-electrique-ukrainien-avec-le-logiciel-malveillant-industroyer2\/"},"modified":"2022-04-13T08:44:43","modified_gmt":"2022-04-13T10:44:43","slug":"des-pirates-informatiques-russes-ont-tente-dattaquer-le-reseau-electrique-ukrainien-avec-le-logiciel-malveillant-industroyer2","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-russes-ont-tente-dattaquer-le-reseau-electrique-ukrainien-avec-le-logiciel-malveillant-industroyer2\/","title":{"rendered":"Des pirates informatiques russes ont tent\u00e9 d&#8217;attaquer le r\u00e9seau \u00e9lectrique ukrainien avec le logiciel malveillant Industroyer2"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj78A25ye3qssOrgppnpQulaWvYXBl1QeoZhNWsAIXSMmPGwep0lTIkCX8qeiHah46m-vyiNE3dqtYSEWvbnZxVn9F56NC-MTSsL-TR9P-aS-2zDa-MJE6mpSO5cuWHw-yU6Dvl_OpS6klxfgSNImP6ojJO8kXwRk1CqhShX7DDdgeadFll2dzTv60_\/s728-e100\/malware.jpg\"\/><\/div>\n<p>L&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) mardi <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39518\" target=\"_blank\">divulgu\u00e9<\/a> qu&#8217;il a d\u00e9jou\u00e9 une cyberattaque de Sandworm, un groupe de piratage affili\u00e9 au renseignement militaire russe, pour saboter les op\u00e9rations d&#8217;un fournisseur d&#8217;\u00e9nergie anonyme dans le pays.<\/p>\n<p>&#8220;Les attaquants ont tent\u00e9 de d\u00e9monter plusieurs composants de l&#8217;infrastructure de leur cible, \u00e0 savoir\u00a0: des sous-stations \u00e9lectriques, des syst\u00e8mes informatiques sous Windows, des \u00e9quipements de serveur sous Linux, [and] \u00e9quipement de r\u00e9seau actif \u00bb, le Service d&#8217;\u00c9tat des communications sp\u00e9ciales et de la protection de l&#8217;information de l&#8217;Ukraine (SSSCIP) <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/poperedzhena-masshtabna-kiberataka-na-energetichnii-sektor-ukrayini\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.<\/p>\n<p>La soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET, qui a collabor\u00e9 avec le CERT-UA pour analyser l&#8217;attaque, a d\u00e9clar\u00e9 que la tentative d&#8217;intrusion impliquait l&#8217;utilisation de logiciels malveillants compatibles ICS et d&#8217;effaceurs de disque r\u00e9guliers, l&#8217;adversaire lan\u00e7ant une variante mise \u00e0 jour du logiciel malveillant Industroyer, qui a \u00e9t\u00e9 d\u00e9ploy\u00e9 pour la premi\u00e8re fois en un assaut en 2016 sur le r\u00e9seau \u00e9lectrique ukrainien.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\"\/><\/a><\/center><\/div>\n<p>&#8220;Les attaquants Sandworm ont tent\u00e9 de d\u00e9ployer le malware Industroyer2 contre des sous-stations \u00e9lectriques \u00e0 haute tension en Ukraine&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/12\/industroyer2-industroyer-reloaded\/\" target=\"_blank\">expliqu\u00e9<\/a>.  &#8220;En plus d&#8217;Industroyer2, Sandworm a utilis\u00e9 plusieurs familles de logiciels malveillants destructeurs, notamment CaddyWiper, OrcShred, SoloShred et AwfulShred.&#8221;<\/p>\n<p>On pense que le r\u00e9seau \u00e9lectrique de la victime a p\u00e9n\u00e9tr\u00e9 en deux vagues, le compromis initial survenant au plus tard en f\u00e9vrier 2022, co\u00efncidant avec l&#8217;invasion russe de l&#8217;Ukraine, et une infiltration de suivi en avril qui a permis aux attaquants de t\u00e9l\u00e9charger Industroyer2.<\/p>\n<p>Industroyer, \u00e9galement connu sous le nom de &#8220;CrashOverride&#8221; et surnomm\u00e9 la &#8220;plus grande menace pour les syst\u00e8mes de contr\u00f4le industriels depuis Stuxnet&#8221;, est \u00e0 la fois modulaire et capable de prendre le contr\u00f4le direct des commutateurs et des disjoncteurs d&#8217;une sous-station de distribution d&#8217;\u00e9lectricit\u00e9.<\/p>\n<p>La nouvelle version du malware sophistiqu\u00e9 et hautement personnalisable, comme son pr\u00e9d\u00e9cesseur, exploite un protocole de communication industriel appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/IEC_60870-5#IEC_60870-5-104\" target=\"_blank\">CEI-104<\/a> pour r\u00e9quisitionner les \u00e9quipements industriels tels que les relais de protection qui sont utilis\u00e9s dans les sous-stations \u00e9lectriques.<\/p>\n<p>L&#8217;analyse m\u00e9dico-l\u00e9gale des artefacts laiss\u00e9s par Industroyer2 a r\u00e9v\u00e9l\u00e9 un horodatage de compilation du 23 mars 2022, indiquant que l&#8217;attaque \u00e9tait pr\u00e9vue depuis au moins deux semaines.  Cela dit, on ne sait toujours pas comment l&#8217;installation \u00e9lectrique cibl\u00e9e a \u00e9t\u00e9 initialement compromise, ou comment les intrus sont pass\u00e9s du r\u00e9seau informatique au r\u00e9seau du syst\u00e8me de contr\u00f4le industriel (ICS).<\/p>\n<p>ESET a d\u00e9clar\u00e9 que les actions destructrices contre l&#8217;infrastructure de l&#8217;entreprise devaient avoir lieu le 8 avril 2022, mais ont finalement \u00e9t\u00e9 d\u00e9jou\u00e9es.  Cela devait \u00eatre suivi de l&#8217;ex\u00e9cution de CaddyWiper 10 minutes plus tard sur la m\u00eame machine pour effacer les traces du malware Industroyer2.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Outre Industroyer2 et CaddyWiper, le r\u00e9seau du fournisseur d&#8217;\u00e9nergie cibl\u00e9 aurait \u00e9galement \u00e9t\u00e9 infect\u00e9 par un ver Linux appel\u00e9 OrcShred, qui est ensuite utilis\u00e9 pour propager deux logiciels malveillants d&#8217;essuie-glace diff\u00e9rents ciblant les syst\u00e8mes Linux et Solaris &#8211; AwfulShred et SoloShred &#8211; et rendre les machines inutilisables.<\/p>\n<p>Les d\u00e9couvertes font suite au d\u00e9mant\u00e8lement autoris\u00e9 par le tribunal de Cyclops Blink, un botnet modulaire avanc\u00e9 contr\u00f4l\u00e9 par l&#8217;acteur de la menace Sandworm, la semaine derni\u00e8re.<\/p>\n<p>Le CERT-UA, pour sa part, a \u00e9galement mis en garde contre un certain nombre de spear-phishing <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39386\" target=\"_blank\">campagnes<\/a> mont\u00e9 par Armageddon, un autre groupe bas\u00e9 en Russie et li\u00e9 au Service f\u00e9d\u00e9ral de s\u00e9curit\u00e9 (FSB) qui a attaqu\u00e9 des entit\u00e9s ukrainiennes depuis au moins 2013.<\/p>\n<p>&#8220;L&#8217;Ukraine est \u00e0 nouveau au centre de cyberattaques ciblant ses infrastructures critiques&#8221;, a d\u00e9clar\u00e9 ESET.  &#8220;Cette nouvelle campagne Industroyer fait suite \u00e0 plusieurs vagues d&#8217;essuie-glaces qui ont cibl\u00e9 divers secteurs en Ukraine.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/russian-hackers-tried-attacking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) mardi divulgu\u00e9 qu&#8217;il a d\u00e9jou\u00e9 une cyberattaque de Sandworm, un groupe de piratage affili\u00e9 au renseignement militaire russe, pour saboter les op\u00e9rations d&#8217;un fournisseur d&#8217;\u00e9nergie anonyme dans le pays. &#8220;Les attaquants ont tent\u00e9 de d\u00e9monter plusieurs composants de l&#8217;infrastructure de leur cible, \u00e0 savoir\u00a0: des sous-stations \u00e9lectriques, des syst\u00e8mes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4168,4158,4165,4161,21334,133,3331,48663,8154,4157,4159,4171,4170,6816,4167,7733,4160,4163,4162,249,4394,4810,248,4172,4169,1978,330,4166,4164],"class_list":["post-87542","post","type-post","status-publish","format-standard","hentry","category-technologie","tag-avec","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaquer","tag-des","tag-electrique","tag-industroyer2","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ont","tag-pirates","tag-reseau","tag-russes","tag-securite-informatique","tag-securite-internet","tag-tente","tag-ukrainien","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/87542","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=87542"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/87542\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=87542"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=87542"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=87542"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}