RISI

← Retour à la base de données

Industrie/CRASHOVERRIDE Ukraine

Année de l'incident
2016
Fiabilité
Confirmed
Pays
Ukraine
Secteur
Power and Utilities
Type d'attaque
Targeted Attack

Description

Le 17 décembre 2016, des attaquants utilisant la boîte à outils Industroyer (également connue sous le nom de CRASHOVERRIDE) ont provoqué une panne d'une heure dans la sous-station de Pivnichna, au nord de Kiev, exploitée par Ukrenergo. Industroyer a été le premier framework de malware spécialement conçu pour parler les protocoles ICS (IEC 60870-5-101/104, IEC 61850, OPC DA), permettant aux attaquants d'actionner les disjoncteurs sans compromettre les postes de travail des opérateurs. ESET et Dragos ont attribué la boîte à outils au groupe Sandworm.

Impact

Environ un cinquième de la ville de Kyiv a perdu le courant pendant environ une heure. Les enquêteurs médico-légaux ont conclu que l'attaque telle qu'elle était déployée était une preuve de capacité : Industroyer contenait également un module wiper qui, s'il avait été exécuté comme prévu, aurait prolongé la panne en écrasant les relais de protection.

Sources

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.