D’après le journal le Figaro, un nouveau virus – le virus Stuxnet – s’immiscerait dans les systèmes de contrôle des centrales et d’usine.
«Ce programme malveillant n’a pas été conçu pour voler de l’argent, envoyer du spam ou voler des données personnelles, mais pour saboter des usines et endommager des systèmes industriels», analyse Eugene Kaspersky, PDG de Kaspersky Lab. «Nous entrons dans une nouvelle ère de cyberguerre et de cyberterrorisme». Stuxnet s’attaque d’abord à des postes fonctionnant sous Windows en se déployant depuis des clés USB grâce à des failles «zero day», qui n’ont pas encore été identifiées. Il parcourt ensuite le réseau local à la recherche d’un logiciel très précis, conçu par Siemens. Une fois installé, il reprogramme un composant – l’automate de programme industriel – et envoie de nouvelles instructions aux machines. Il sait ensuite échapper à la vigilance des administrateurs et se mettre à jour grâce à un module «peer-to-peer», qui vient télécharger les fichiers sur les machines disposant de la toute dernière version. Stuxnet pourrait ainsi immobiliser des oléoducs, des centrales électriques et d’autres installations contrôlées par ces automates…
L’ère du cyberterrorisme est-il venue ?
Écrit par HASSID Olivier
27 septembre 2010
Ces articles pourraient vous intéresser
Commissions et groupes de travail
Les commissions et groupes de travail du CDSE, ouverts à tous les membres, sont le cœur de la réflexion du Club sur l’ensemble des problématiques qui impactent la sécurité-sûreté des entreprises.
Le réseau CDSE
Le CDSE a étendu son réseau auprès d’acteurs privés, publics et académiques qui participent à ses travaux. Il représente en outre les « donneurs d’ordre » et les « utilisateurs » au sein de différentes instances.
Les statuts
Le CDSE est une association loi 1901 à but non lucratif créée en 1995. Retrouvez la dernière version des statuts du CDSE adoptée par l’Assemblée générale extraordinaire du 15 septembre 2020.