Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Colonial Pipeline Attack

ot

Définition

Attaque ransomware DarkSide (2021) ayant forcé l'arrêt du plus grand oléoduc américain par précaution IT/OT, causant des pénuries de carburant sur la côte Est des États-Unis.

Description

L'attaque Colonial Pipeline en mai 2021 a vu le groupe ransomware DarkSide compromettre le réseau IT de Colonial Pipeline Company, opérateur du plus grand oléoduc de carburant des États-Unis (8 850 km). Par précaution face au risque de propagation IT/OT, Colonial a arrêté manuellement les opérations OT pendant 6 jours.

Contexte OT/ICS

L'incident illustre comment une compromission IT peut forcer l'arrêt de systèmes OT critiques par décision opérationnelle, même sans compromission directe des systèmes de contrôle. Le manque de segmentation IT/OT robuste et l'absence de visibilité OT ont contraint à l'arrêt total plutôt qu'une réponse chirurgicale.

Points clés

  • Rançon de 4,4 M$ payée (75 bitcoins), partiellement récupérée par le DOJ américain
  • Déclencheur majeur des directives TSA sur la cybersécurité des pipelines (TSA-SD02B)
  • Leçon : segmentation IT/OT et plan de continuité OT indépendant sont non négociables

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis