L’opération a eu lieu le même jour qu’une série de bombardements sur des infrastructures énergétiques ukrainiennes.

La société de cybersécurité Mandiant a révélé, le 9 novembre 2023, que la Russie avait mené une cyberattaque victorieuse contre une centrale électrique ukrainienne, le 10 octobre 2022. Le même jour, l’armée russe a bombardé massivement (84 roquettes et 24 drones) des villes ukrainiennes, ciblant des infrastructures énergétiques.

En juin 2023, Sandworm, un groupe cybercriminel affilié au GRU (le service de renseignement militaire russe), avait infecté les SI d’une centrale électrique d’une des villes bombardées. Il avait pour cela utilisé une attaque « Living of the Land » (LotL), qui utilise les applications et protocoles légitimes d’un appareil pour obtenir un accès frauduleux.

Le jour du bombardement, Sandworm est passé à l’action, et a détourné le logiciel MicroSCADA de la centrale, provoquant son arrêt immédiat. Deux jours plus tard, les cybercriminels ont déployé une nouvelle version de leur malware destructeur de données CaddyWiper sur les systèmes IT de la centrale, sans viser cette fois l’OT. Selon Mandiant, Sandworm essayait peut-être ainsi de perturber le travail de remédiation des salariés, ou d’effacer les traces de son attaque.

Ce cyber-incident inquiète les chercheurs car il pourrait facilement être répliqué en Ukraine ou ailleurs. « Nous allons devoir nous poser des questions difficiles sur notre capacité à nous défendre contre ce genre d’attaque », s’alarme ainsi John Hultquist, analyste en chef chez Mandiant.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.