Language Selection

SecurityVibes Magazine

Main Content

Left content

Stuxnet, VRP de la sécurité SCADA ?

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

1285316496_industry.pngQuelle que soit la vérité derrière l’affaire Stuxnet, il y a une certitude déjà : le ver aura réussi là où toutes les campagnes de sensibilisation à la vulnérabilité des équipements industriels ont échouées.

Conçu par on-ne-sait-qui pour frapper on-ne-sait-quoi, le ver Stuxnet se distingue d’abord par sa technique : il exploite quatre vulnérabilités zero-day pour Windows, il embarque un mot de passe par défaut pour une solution de contrôle SCADA développée par Siemens et il intègre deux rootkits complémentaires.

Mais il se distingue surtout par son action : là où n’importe quel parasite se contenterait de prendre le contrôle du PC infecté pour faire ses petites affaires criminelles habituelles, Stuxnet cherche, lui, spécifiquement a saboter le processus industriel hébergé sur la machine infectée. Les multiples failles zéro-day, les rootkits et l’infection de la machine ne sont que les pré-requis pour accomplir sa mission. Stuxnet cherche en réalité à saboter la logique derrière l’application visée. Et ça, c’est la première fois que l’on en entend parler publiquement.

Notre confrère Dark Reading a publié une analyse intéressante de l’effet Stuxnet (en anglais)

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Mise en oeuvre d'une politique de sécurité de l'information en environnement industriel

Quelle politique de sécurité pour les environnements industriels ? Comment auditer les automates et autres systèmes SCADA ? Les membres de SecurityVibes proposent quelques pistes de réflexion.

Prenez la parole !

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Devenez membre de la communauté SecurityVibes!     Inscription »
Extension Factory Builder