Industrie/CRASHOVERRIDE Ukraine
- Année de l'incident
- 2016
- Fiabilité
- Confirmed
- Pays
- Ukraine
- Secteur
- Power and Utilities
- Type d'attaque
- Targeted Attack
Description
Le 17 décembre 2016, des attaquants utilisant la boîte à outils Industroyer (également connue sous le nom de CRASHOVERRIDE) ont provoqué une panne d'une heure dans la sous-station de Pivnichna, au nord de Kiev, exploitée par Ukrenergo. Industroyer a été le premier framework de malware spécialement conçu pour parler les protocoles ICS (IEC 60870-5-101/104, IEC 61850, OPC DA), permettant aux attaquants d'actionner les disjoncteurs sans compromettre les postes de travail des opérateurs. ESET et Dragos ont attribué la boîte à outils au groupe Sandworm.
Impact
Environ un cinquième de la ville de Kyiv a perdu le courant pendant environ une heure. Les enquêteurs médico-légaux ont conclu que l'attaque telle qu'elle était déployée était une preuve de capacité : Industroyer contenait également un module wiper qui, s'il avait été exécuté comme prévu, aurait prolongé la panne en écrasant les relais de protection.
Sources
- History of Industrial Control System Cyber Incidents - Idaho National Laboratory
- https://www.dragos.com/wp-content/uploads/CrashOverride-01.pdf
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.