RISI

← Retour à la base de données

Un malware cible une installation d'enrichissement d'uranium

Année de l'incident
2010
Fiabilité
Confirmed
Pays
Iran
Secteur
Power and Utilities

Description

Des spécialistes antivirus en Biélorussie ont découvert un ver, connu sous le nom de Stuxnet, qui se propage en exploitant une vulnérabilité Windows jusqu'alors inconnue.  Une fois la machine infectée, un cheval de Troie vérifie si l'ordinateur exécute le logiciel Simatic WinCC ou PCS 7 de Siemens. Le malware utilise ensuite automatiquement un mot de passe par défaut codé en dur dans le logiciel pour accéder à la base de données Microsoft SQL du système de contrôle. Le mot de passe est disponible sur Internet depuis plusieurs années.  On estime que 10 000 machines, principalement aux États-Unis, en Iran, en Irak et en Indonésie, ont signalé des infections au cours de la première semaine. Des sources iraniennes ont confirmé que le ver malveillant Stuxnet avait interrompu l'enrichissement de l'uranium à Natanz pendant une semaine, du 16 au 22 novembre 2010. La vitesse de rotation de la centrifugeuse fluctuait sans que les moniteurs ne détectent aucun dysfonctionnement.  Le directeur de l’Agence internationale de l’énergie atomique (AIEA), Yukiya Amano, a signalé la fermeture au conseil d’administration de l’AIEA à Vienne le mardi 23 novembre 2010. Le directeur de la Commission iranienne de l’énergie nucléaire, Ali Akbar Alehi, a déclaré “Fortunately, the nuclear Stuxnet virus has faced a dead end”.

Impact

L'enrichissement de l'uranium a été interrompu pendant au moins une semaine en novembre 2010.