Un hacktiviste falsifie des ICS exposés sur Internet dans des installations canadiennes d'eau, de pétrole, de gaz et de céréales
- Année de l'incident
- 2025
- Fiabilité
- Confirmed
- Pays
- Canada
- Secteur
- Other
- Type d'attaque
- Untargeted Attack
Description
En octobre 2025, le Centre canadien pour la cybersécurité a confirmé trois intrusions distinctes dans des systèmes de contrôle industriels accessibles par Internet dans des installations d'infrastructures critiques canadiennes. Dans une installation municipale de distribution d'eau, les attaquants ont modifié les valeurs de pression de l'eau et dégradé le service à la communauté desservie. Dans une société pétrolière et gazière, des attaquants ont manipulé une jauge de réservoir automatisée et déclenché de fausses alarmes. Lors d'une opération de séchage de grains, les attaquants ont modifié les paramètres de température et d'humidité à l'intérieur d'un silo, créant ainsi des conditions de stockage potentiellement dangereuses s'ils ne sont pas détectés à temps.
Les incidents ont été divulgués dans l'avis AL25-016 du CCCS, qui avertissait que les hacktivistes abusaient des automates, des RTU, des IHM, des systèmes SCADA, des systèmes de sécurité, des systèmes de gestion de bâtiment et des appareils IoT industriels connectés à Internet. Le CCCS n’a pas nommé les victimes, les provinces, les fournisseurs d’appareils ou les protocoles spécifiques. L'avis décrit le modèle d'accès comme étant opportuniste plutôt que techniquement sophistiqué : les systèmes concernés étaient accessibles depuis l'Internet public et insuffisamment protégés.
Aucun groupe hacktiviste spécifique n’a été nommé. CCCS a déclaré que l'activité semblait motivée par l'attention des médias et par une atteinte à la réputation. SecurityWeek a noté que les acteurs parrainés par l’État utilisent parfois une couverture hacktiviste, mais le CCCS n’a pas attribué l’activité à un groupe ou à un acteur étatique nommé. Le dossier confirmé est la manipulation du processus lui-même, et non une attribution précise à un acteur nommé.
Impact
La manipulation de la pression de l’eau a dégradé le service dans une installation de distribution d’eau municipale canadienne. Une jauge de réservoir automatisée d'une société pétrolière et gazière a généré de fausses alarmes après une falsification. La manipulation de la température et de l'humidité dans un silo de séchage de grains a créé des conditions potentiellement dangereuses. Aucun rejet dans l’environnement, décès, perte de produit ou panne d’infrastructure critique n’a été signalé publiquement.
Sources
- https://www.cyber.gc.ca/en/alerts-advisories/al25-016-internet-accessible-industrial-control-systems-ics-abused-hacktivists
- https://www.securityweek.com/canada-says-hackers-tampered-with-ics-at-water-facility-oil-and-gas-firm/
- https://therecord.media/canada-ics-hacktivists-tampering-cyber-centre-alert
- https://www.theregister.com/2025/10/30/hacktivists_canadian_ics_systems
- https://www.cbc.ca/news/politics/cyber-threat-water-energy-food-systems-9.6960580