RISI

← Retour à la base de données

Attaque de virus d'une entreprise énergétique

Année de l'incident
2009
Fiabilité
Confirmed
Pays
Australia
Secteur
Power and Utilities

Description

Une attaque de virus sur le réseau informatique d’Integral Energy a contraint l’entreprise à restructurer l’ensemble de ses 1 000 postes de travail.  Des experts en sécurité éternels ont été appelés pour reconstruire tous les ordinateurs de bureau afin de contenir et de supprimer le virus.  Le malware n’a pas affecté le réseau électrique.  Chris Gatford, consultant en sécurité chez Hacklabs, a effectué des tests d'intrusion sur les infrastructures critiques et a déclaré qu'il y avait souvent “ineffective segregation” ou "plus généralement aucun entre le réseau IT et le réseau qui surveille et contrôle l'infrastructure. Cependant, un porte-parole d'Integral Energy a souligné que le virus attaque les produits Microsoft et que le réseau ne fonctionne pas sur Microsoft et qu'il n'y avait aucun moyen pour le virus de se frayer un chemin sur le réseau. Le virus était la souche W32 Virut.CF qui a été décrite comme “a particularly sinister file infector”, qui se propage rapidement et est considérée comme difficile à éliminer.  Les réseaux informatiques d'Integral Energy étaient protégés par une solution de sécurité Symantec, a indiqué une source.  Le site Web de Symantec indique que le virus installe une porte dérobée permettant aux pirates d'émettre des commandes aux machines infectées via un canal IRC (Internet Relay Chat).  Selon Gatford, le logiciel antivirus n'a pas été mis à jour à temps sur certaines machines ou le produit Symantec n'a pas pu le détecter. Integral Energy fournit de l'électricité à l'ouest de Sydney et à la région d'Illawarra en Nouvelle-Galles du Sud, distribuant de l'électricité à 2,1 millions de personnes en Nouvelle-Galles du Sud.

Impact

Le réseau informatique d’Integral Energy a été infecté par le virus W32.Virut.CF.  Ses 1 000 ordinateurs de bureau ont dû être reconstruits.