220 likes | 524 Views
STUXNET. Découverte d’un programme malveillant hors normes. Un malware intriguant. En juin 2010, un petit éditeur antivirus biélorusse découvre une nouvelle menace : Dispose de moyens de furtivité impressionnants Dispersion géographique étonnante
E N D
STUXNET STUXNET • Découverte d’un programme malveillant hors normes
Un malware intriguant En juin 2010, un petit éditeur antivirus biélorusse découvre une nouvelle menace : • Dispose de moyens de furtivité impressionnants • Dispersion géographique étonnante • Semble cibler les infrastructures industrielles Siemens Six mois plus tard… -> une arme pour une opération de sabotage ciblée STUXNET
Localisation des infections STUXNET
D’importants moyens mis en œuvrePropagation locale • MS10-046Périphérique stockage amovibles • MS10-046 Dossiers partagées • MS10-061Imprimantes partagées STUXNET • Projets Step7 (Siemens) • Mots de passe par défautBases de données WinCC (Siemens)
D’importants moyens mis en œuvre • Quatre vulnérabilités non patchées dont trois déjà connues STUXNET
D’importants moyens mis en œuvreSignature Authenticode des pilotes STUXNET
Une opération de sabotage ciblée STUXNET
Une opération de sabotage discrète • L’attaque ne se déclenche que tous les 27 jours • Les processus modifiés sont masqués • Les systèmes d’alerte sont désactivés STUXNET
Quelles conséquences ? STUXNET
La médiatisation • C’est la première fois qu’une cyberattaque industrielle est rendue publique • Le mode de propagation laissait penser que toutes les systèmes Siemens étaient ciblés • - «les infrastructures critiques vulnérables aux cyberattaques ?» Rien n’a été révélé… STUXNET
Les hypothèsesQuelques indices dans le programme… Fausses pistes ? STUXNET
L’Iran : la cible la plus évoquée • Site d’enrichissement d’Uranium de Natanz
L’Iran : la cible la plus évoquée • La cible peut être différente ou multiple • On ne sait pas si l’objectif a été atteint • L’objectif peut être plus complexe STUXNET
Bilan • Stuxnet démontre la possibilité d’attaques contre les procédés industriels et les infrastructures critiques via la dimension « cyber » • Stuxnet ré-exploité ? • Les systèmes SCADA ont besoin d’être précis et performants et tolèrent difficilement une couche de sécurité supplémentaire • Leur sécurité reposait sur leur spécificité et leur isolation, mais ils sont de plus en plus interconnectés STUXNET
Merci de votre attention Tél. (+33) 01 55 86 88 88 • Tél. (+33) 01 55 86 88 88 www.lexsi.com LEXSI SINGAPORE 60 Bayshore Road / Bayshore Park #10-07 - Jade Tower 469982 - Singapore Tél. +65 65191705 LEXSI LYON Bois des Côtes 1 - Bâtiment A 300 route Nationale 6 69760 LIMONEST Tél. (+33) 08 20 02 55 20 LEXSI CANADA 1010, rue de la Gauchetière Ouest Bureau M110 Montréal QC H3B 2N2 Tél. +1 514 903 6560