{"id":89432,"date":"2022-04-14T07:47:41","date_gmt":"2022-04-14T09:47:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-etats-unis-mettent-en-garde-contre-les-pirates-apt-ciblant-les-systemes-ics-scada-avec-des-logiciels-malveillants-specialises\/"},"modified":"2022-04-14T07:47:44","modified_gmt":"2022-04-14T09:47:44","slug":"les-etats-unis-mettent-en-garde-contre-les-pirates-apt-ciblant-les-systemes-ics-scada-avec-des-logiciels-malveillants-specialises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-etats-unis-mettent-en-garde-contre-les-pirates-apt-ciblant-les-systemes-ics-scada-avec-des-logiciels-malveillants-specialises\/","title":{"rendered":"Les \u00c9tats-Unis mettent en garde contre les pirates APT ciblant les syst\u00e8mes ICS\/SCADA avec des logiciels malveillants sp\u00e9cialis\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le gouvernement am\u00e9ricain a mis en garde mercredi contre les acteurs des \u00c9tats-nations qui d\u00e9ploient des logiciels malveillants sp\u00e9cialis\u00e9s pour maintenir l&#8217;acc\u00e8s aux syst\u00e8mes de contr\u00f4le industriels (ICS) et aux dispositifs de contr\u00f4le et d&#8217;acquisition de donn\u00e9es (SCADA).<\/p>\n<p>&#8220;Les acteurs APT ont d\u00e9velopp\u00e9 des outils sur mesure pour cibler les dispositifs ICS\/SCADA&#8221;, plusieurs agences am\u00e9ricaines <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-103a\" target=\"_blank\">mentionn\u00e9<\/a> dans une alerte.  &#8220;Les outils leur permettent de rechercher, de compromettre et de contr\u00f4ler les appareils concern\u00e9s une fois qu&#8217;ils ont \u00e9tabli un acc\u00e8s initial au r\u00e9seau de technologie op\u00e9rationnelle (OT)&#8221;.<\/p>\n<p>L&#8217;avis f\u00e9d\u00e9ral conjoint est une gracieuset\u00e9 du D\u00e9partement am\u00e9ricain de l&#8217;\u00e9nergie (DoE), de la Cybersecurity and Infrastructure Security Agency (CISA), de la National Security Agency (NSA) et du Federal Bureau of Investigation (FBI).<\/p>\n<p>Les outils sur mesure sont sp\u00e9cifiquement con\u00e7us pour distinguer les contr\u00f4leurs logiques programmables (PLC) Schneider Electric, les PLC OMRON Sysmac NEX et les serveurs Open Platform Communications Unified Architecture (OPC UA).<\/p>\n<p>En plus de cela, les acteurs anonymes auraient la capacit\u00e9 d&#8217;infiltrer les postes de travail d&#8217;ing\u00e9nierie bas\u00e9s sur Windows sur les r\u00e9seaux informatiques et OT en utilisant un exploit qui compromet un pilote de carte m\u00e8re sign\u00e9 ASRock avec <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/stong\/CVE-2020-15368\" target=\"_blank\">vuln\u00e9rabilit\u00e9s connues<\/a> (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-15368\" target=\"_blank\">CVE-2020-15368<\/a>).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;intention, selon les agences, est de tirer parti de l&#8217;acc\u00e8s aux syst\u00e8mes ICS pour \u00e9lever les privil\u00e8ges, se d\u00e9placer lat\u00e9ralement au sein des r\u00e9seaux et saboter les fonctions critiques dans les environnements de gaz naturel liqu\u00e9fi\u00e9 (GNL) et d&#8217;\u00e9nergie \u00e9lectrique.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 industrielle Dragos, qui traque le malware sous le nom &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/industry-news\/chernovite-pipedream-malware-targeting-industrial-control-systems\/\" target=\"_blank\">PIPEDREAM<\/a>&#8221; depuis d\u00e9but 2022, l&#8217;a d\u00e9crit comme un &#8220;cadre d&#8217;attaque ICS modulaire qu&#8217;un adversaire pourrait exploiter pour provoquer des perturbations, des d\u00e9gradations et peut-\u00eatre m\u00eame des destructions en fonction des cibles et de l&#8217;environnement&#8221;.<\/p>\n<p>Le PDG de Dragos, Robert M. Lee <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/RobertMLee\/status\/1514291630383280146\" target=\"_blank\">attribu\u00e9<\/a> le malware \u00e0 un acteur \u00e9tatique surnomm\u00e9 CHERNOVITE, \u00e9valuant avec une grande confiance que la bo\u00eete \u00e0 outils destructrice n&#8217;a pas encore \u00e9t\u00e9 utilis\u00e9e dans des attaques r\u00e9elles, ce qui en fait peut-\u00eatre la premi\u00e8re fois &#8220;qu&#8217;une cyber-capacit\u00e9 industrielle a \u00e9t\u00e9 trouv\u00e9e * avant * son d\u00e9ploiement \u00e0 des fins pr\u00e9vues effets.&#8221;<\/p>\n<p>PIPEDREAM <a rel=\"nofollow noopener\" href=\"https:\/\/hub.dragos.com\/whitepaper\/chernovite-pipedream\" target=\"_blank\">fonctionnalit\u00e9s<\/a> un ensemble de cinq composants pour atteindre ses objectifs, lui permettant d&#8217;effectuer des reconnaissances, de d\u00e9tourner des dispositifs cibles, de falsifier la logique d&#8217;ex\u00e9cution des contr\u00f4leurs et de perturber les automates, entra\u00eenant effectivement &#8220;une perte de s\u00e9curit\u00e9, de disponibilit\u00e9 et de contr\u00f4le d&#8217;un environnement industriel&#8221;.<\/p>\n<p>Le malware polyvalent est \u00e9galement connu pour tirer parti de CODESYS, un environnement de d\u00e9veloppement tiers pour la programmation d&#8217;applications de contr\u00f4leur et qui a \u00e9t\u00e9 d\u00e9couvert pour contenir jusqu&#8217;\u00e0 17 vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 diff\u00e9rentes au cours de la seule ann\u00e9e \u00e9coul\u00e9e.<\/p>\n<p>&#8220;Les capacit\u00e9s de reprogrammation et de d\u00e9sactivation potentielle des contr\u00f4leurs de s\u00e9curit\u00e9 et d&#8217;autres contr\u00f4leurs d&#8217;automatisation des machines pourraient alors \u00eatre exploit\u00e9es pour d\u00e9sactiver le syst\u00e8me d&#8217;arr\u00eat d&#8217;urgence et ensuite manipuler l&#8217;environnement op\u00e9rationnel dans des conditions dangereuses&#8221;, a averti Dragos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Co\u00efncidant avec la divulgation, un autre rapport de la soci\u00e9t\u00e9 de renseignements sur les menaces Mandiant, qui a d\u00e9couvert ce qu&#8217;elle appelle un &#8220;ensemble de nouveaux outils d&#8217;attaque orient\u00e9s syst\u00e8me de contr\u00f4le industriel (ICS)&#8221; visant les dispositifs d&#8217;automatisation des machines de Schneider Electric et Omron.<\/p>\n<p>Le logiciel malveillant parrain\u00e9 par l&#8217;\u00c9tat, qu&#8217;il a nomm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/incontroller-state-sponsored-ics-tool\" target=\"_blank\">INCONTROLEUR<\/a>est con\u00e7u pour &#8220;interagir avec des \u00e9quipements industriels sp\u00e9cifiques int\u00e9gr\u00e9s dans diff\u00e9rents types de machines exploit\u00e9es dans plusieurs industries&#8221; au moyen de protocoles de r\u00e9seau industriel tels que OPC UA, Modbus et CODESYS.<\/p>\n<p>Cela dit, on ne sait pas encore comment les agences gouvernementales ainsi que Dragos et Mandiant ont trouv\u00e9 le malware.  Les d\u00e9couvertes surviennent un jour apr\u00e8s que la soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET a d\u00e9taill\u00e9 l&#8217;utilisation d&#8217;une version am\u00e9lior\u00e9e du malware Industroyer dans une cyberattaque rat\u00e9e dirig\u00e9e contre un fournisseur d&#8217;\u00e9nergie anonyme en Ukraine la semaine derni\u00e8re.<\/p>\n<p>&#8221; INCONTR\u00d4LANT [aka PIPEDREAM] repr\u00e9sente une capacit\u00e9 de cyberattaque exceptionnellement rare et dangereuse \u00bb, a d\u00e9clar\u00e9 Mandiant. \u00ab Il est comparable \u00e0 Triton, qui a tent\u00e9 de d\u00e9sactiver un syst\u00e8me de s\u00e9curit\u00e9 industrielle en 2017 ;  Industroyer, qui a provoqu\u00e9 une panne de courant en Ukraine en 2016\u00a0;  et Stuxnet, qui a sabot\u00e9 le programme nucl\u00e9aire iranien vers 2010.&#8221;<\/p>\n<p>Pour att\u00e9nuer les menaces potentielles et s\u00e9curiser les dispositifs ICS et SCADA, les agences recommandent aux organisations d&#8217;appliquer l&#8217;authentification multifacteur pour l&#8217;acc\u00e8s \u00e0 distance, de changer p\u00e9riodiquement les mots de passe et de rechercher en permanence les indicateurs et comportements malveillants.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/us-warns-of-apt-hackers-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le gouvernement am\u00e9ricain a mis en garde mercredi contre les acteurs des \u00c9tats-nations qui d\u00e9ploient des logiciels malveillants sp\u00e9cialis\u00e9s pour maintenir l&#8217;acc\u00e8s aux syst\u00e8mes de contr\u00f4le industriels (ICS) et aux dispositifs de contr\u00f4le et d&#8217;acquisition de donn\u00e9es (SCADA). &#8220;Les acteurs APT ont d\u00e9velopp\u00e9 des outils sur mesure pour cibler les dispositifs ICS\/SCADA&#8221;, plusieurs agences am\u00e9ricaines [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":89433,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[26723,84,4175,4168,841,4158,4165,4161,133,3118,525,49336,4157,4159,4171,4170,65,4167,4589,4590,3915,4160,4163,4162,4394,4172,4169,49337,5046,4166,4164],"class_list":["post-89432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apt","tag-avec","tag-ciblant","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-etatsunis","tag-garde","tag-icsscada","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-specialises","tag-systemes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/89432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=89432"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/89432\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/89433"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=89432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=89432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=89432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}