Schneider Electric: Une faille exploitée dans Triconex

TORONTO (Reuters) - Schneider Electric a annoncé jeudi que des hackers avaient exploité une faille de sécurité de ses systèmes Triconex lors d'une attaque décelée en décembre, qui a conduit à l'arrêt des opérations d'un site industriel.
Partager

Des responsables de la sécurité du spécialiste des équipements électriques ont dit à Reuters qu'ils travaillaient sur un correctif logiciel sans préciser quand il serait disponible.

La société FireEye a révélé le 14 décembre que des hackers, qui oeuvraient vraisemblablement pour le compte d'un Etat, avaient pénétré dans le système de sécurité d'une infrastructure de grande importance, ce qui avait conduit à des arrêts de fonctionnement. L'attaque visait le système Triconex conçu par Schneider.

Bien que Schneider ait confirmé cette attaque précédemment, il avait dans un premier temps dit à ses clients qu'il pensait que le piratage n'avait pas exploité un bug du système Triconex.

Schneider s'est abstenu de dire quel type de site avait été affecté par l'attaque mais des experts en sécurité ont noté que les systèmes Triconex sont largement utilisés par les entreprises des secteurs de l'énergie, nucléaire notamment, et du pétrole et du gaz.

Des responsables de la sécurité de Schneider devaient discuter de l'attaque lors d'une présentation jeudi matin lors de la conférence sur la cybersécurité S4 à Miami Beach, en Floride. Des responsables de l'entreprise ont informé la presse de leurs conclusions avant cette présentation.

Les pirates informatiques ont exploité une faille de sécurité inconnue dans le logiciel Triconex pour installer un cheval de Troie donnant un accès à distance au système, a expliqué Paul Forney, responsable de la cybersécurité internationale de Schneider Electric.

Ce cheval de Troie a été conçu pour prendre en défaut le système de sécurité, a-t-il dit.

(Jim Finkle à Miami Beach,; Claude Chendjou pour le service français, édité par Wilfrid Exbrayat)

Sujets associés

NEWSLETTER La Quotidienne

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Le premier câble transatlantique (2/2)

Le premier câble transatlantique (2/2)

Après deux échecs, Cyrus Field reste déterminé à mener à bien son projet : relier l’Europe à l’Amérique par un câble sous-marin. 

Écouter cet épisode

Le premier câble transatlantique (1/2)

Le premier câble transatlantique (1/2)

Un entremetteur talentueux et fortuné compte unir l’Europe à l’Amérique via un câble sous-marin. Pour le meilleur et pour le pire.

Écouter cet épisode

Monstre et compagnie

Monstre et compagnie

L’explosion meurtrière de la plateforme Piper Alpha révèle un industriel compatissant. Un rôle de composition pour Armand Hammer...

Écouter cet épisode

Le London Bridge, attraction touristique... en Arizona

Le London Bridge, attraction touristique... en Arizona

Du fog anglais à la chaleur de l’Arizona, il n’y a qu’un pas. Ou le pari d’un industriel américain prêt à tout pour promouvoir sa ville.

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

ASSYSTEM

Ingénieur Méthode Maintenance H/F

ASSYSTEM - 28/09/2023 - CDI - Pierrelatte

+ 550 offres d’emploi

Tout voir
Proposé par

Accédez à tous les appels d’offres et détectez vos opportunités d’affaires

78 - La Queue-les-Yvelines

Mission de maîtrise d'oeuvre pour les travaux de mise en conformité de l'extraction cuisine du lycée Jean-Monnet

DATE DE REPONSE 19/10/2023

+ de 10.000 avis par jour

Tout voir
Proposé par

ARTICLES LES PLUS LUS