Industriels, vous n'êtes pas à l'abri des pirates et du rançonnage

En octobre 2015, l'hydrolienne de Sabella a été victime d'un ransomware. Les attaques de ces logiciels malveillants croient à grande vitesse, touchant aussi bien particuliers et entreprises. Les experts Simon Deterre et Wilfrid Blanc, du cabinet de conseil en cybersécurité Lexsi, estiment que ce malware n'est pas le plus dangereux pour les systèmes industriels.

Partager
 Industriels, vous n'êtes pas à l'abri des pirates et du rançonnage

L'Usine Nouvelle - L'hydrolienne de Sabella a été attaquée par des pirates informatiques réclamant une rançon, est-ce courant que des sites industriels soient victimes d'un tel logiciel ?

Simon Deterre et Wilfrid Blanc - Les rançongiciels (ransomwares en anglais, ndlr) n'ont pas de cibles spécifiques, ils arrosent le plus de boîtes mails possible. Depuis quelques années, leur utilisation explose. Nous recevons deux à trois appels par semaine de clients infectés par ce logiciel. Les systèmes informatiques de gestion (administratif, commercial) des industriels peuvent être touchés, comme ceux de n'importe quelle entreprise. En revanche, leurs systèmes informatiques de production sont moins exposés au ransomwares car ils ne sont en général pas connectés à internet. A ce jour, nous n'avons pas de clients industriels dont le système informatique de production ait été attaqué par un ransomware.

Les systèmes informatiques industriels, les SCADA (systèmes de contrôle et d'acquisition de données), sont-ils donc hors de danger ?

Non, d'autres logiciels malveillants peuvent les attaquer. Généralement les machines et les automates des usines sont mis à jour par clé USB. Il est possible que cette clé USB soit passée par un poste connecté à internet et transmette le virus à la machine. C'est ainsi qu'en 2010 le ver informatique Stuxnet avait infecté des centrifugeuses iraniennes pour enrichir l'uranium. Aujourd'hui on retrouve encore des reliquats de ce type ver informatique, Confickter notamment, chez beaucoup de nos clients industriels. Plus récemment, d'autres attaques de grande ampleur ont montré que les sites industriels n'étaient pas à l'abri des cyberattaques. En 2014, des hackers ont pris le contrôle des logiciels de production d'une aciérie allemande en passant par son réseau bureautique. En 2015, le réseau électrique de Prykarpattyaoblenergo en Ukraine a été piraté via le malware BlackEnergy, 250 000 foyers ont été privés d'électricité.

La multiplication de ces attaques informatiques a-t-elle sensibilisé les industriels à la cybersécurité ?

C'est un système à deux vitesses. D'un côté les OIV, les opérateurs d'importance vitale, des secteurs de l'énergie et des transports notamment, sont contraints par la loi de mettre en place des mesures préventives, d’ordre technique et organisationnel, visant à détecter et gérer les risques menaçant la sécurité de leurs réseaux et systèmes informatiques (RSI). De l'autre, les secteurs qui ne sont pas obligés de se protéger contre les cyberattaques. Souvent, ces industriels n'ont pas conscience du risque et se disent "tant que mon système fonctionne, je ne vais rien changer". Les sites Seveso notamment ne sont contraints à aucune réglementation en termes de cybersécurité.

Comment réagir face à l'attaque d'un rançongiciel ?

Une fois l'ordinateur infecté, il n'y a malheureusement plus grand-chose à faire. Les ransomwares utilisent les meilleurs standards de chiffrement, il est donc impossible de déverrouiller les fichiers cryptés. Il ne faut surtout pas payer la rançon demandée, car on n'est pas sûr d'obtenir la clé promise par les pirates pour débloquer les fichiers. Et si vous payez, vous sponsorisez en quelques sortes la version 2 du logiciel malveillant. Les sociétés mafieuses que sont les pirates informatiques subventionnent leur développement grâce au paiement des rançons. La solution est donc de se protéger en amont. Il faut combiner barrières organisationnelles et barrières techniques. Les ransomwares se diffusent par e-mail, via une pièce jointe. Sensibiliser les salariés est essentiel. Il faut également sécuriser ses données en faisant régulièrement des sauvegardes de ses documents afin de pouvoir les restaurer en cas d'attaque. Enfin, il est recommandé d'installer des solutions de filtrage (proxy, IPS, pare-feu) au sein de l’entreprise.

Propos recueillis par Marine Protais

Sujets associés

NEWSLETTER La Quotidienne

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Einstein ou la transition énergétique avant l’heure

Einstein ou la transition énergétique avant l’heure

Einstein et Szilard, un duo de scientifiques renommés prêts à révolutionner... le quotidien des ménagères.

Écouter cet épisode

Raymond Kopa, de la mine au stade de foot

Raymond Kopa, de la mine au stade de foot

Au nord, c’étaient les corons, la terre c'était le charbon, le ciel l’horizon, les hommes des mineurs de fond. Parmi eux, Kopaszewski Raymond.

Écouter cet épisode

Poundbury, cité idéale à la mode Charles III

Poundbury, cité idéale à la mode Charles III

S’il n’est pas encore roi, le prince Charles semble avoir un coup d’avance sur l’environnement. Au point d’imaginer une ville nouvelle zéro carbone.

Écouter cet épisode

A Grasse, un parfum de renouveau

A Grasse, un parfum de renouveau

Dans ce nouvel épisode de La Fabrique, Anne Sophie Bellaiche nous dévoile les coulisses de son reportage dans le berceau français du parfum : Grasse. Elle nous fait découvrir un écosystème résilient, composé essentiellement...

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

Groupe ADP / PARIS AEROPORT

CDD 6 mois - Chargé d'Accueil F/H

Groupe ADP / PARIS AEROPORT - 03/06/2023 - CDD - Roissy-en-France

+ 550 offres d’emploi

Tout voir
Proposé par

Accédez à tous les appels d’offres et détectez vos opportunités d’affaires

76 - HABITAT 76

Entretien du patrimoine arboricole sur divers groupes

DATE DE REPONSE 03/07/2023

+ de 10.000 avis par jour

Tout voir
Proposé par

ARTICLES LES PLUS LUS