Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

IT to OT Pivot

ot

Définition

Le pivot IT vers OT (IT-to-OT Pivot) désigne la technique par laquelle un attaquant, après avoir compromis un système du réseau IT d'une organisation industrielle, utilise cet accès comme tremplin pour pénétrer dans le réseau OT/ICS où sont déployés les systèmes de contrôle industriel. Cette progression de l'IT vers l'OT constitue le vecteur d'attaque le plus fréquemment documenté dans les incidents de cybersécurité industrielle. Le pivot IT-OT est rendu possible par l'existence de connexions entre les deux domaines, qui ont longtemps été considérés comme séparés mais qui sont de plus en plus interconnectés : connexions d'historians de données (collectant des données OT pour les systèmes d'analyse IT), accès de maintenance à distance depuis l'IT vers l'OT, partage de services d'infrastructure (Active Directory, DNS, NTP), et connexions de supervision permettant aux managers de consulter les données de production depuis le réseau d'entreprise. Les étapes typiques d'un pivot IT-OT documenté dans des incidents réels incluent : compromission initiale dans le réseau IT (spear phishing, exploitation de services exposés), mouvement latéral dans le réseau IT pour atteindre des systèmes avec des accès OT (jump servers mal sécurisés, postes d'ingénieurs ayant des connexions aux deux réseaux), identification des chemins IT-OT (interfaces historian, serveurs OPC bridging les deux domaines), et finalement accès aux réseaux OT via ces connexions. Industroyer, BlackEnergy, TRITON et PIPEDREAM ont tous utilisé le pivot IT-OT comme mode opératoire. La segmentation réseau entre IT et OT est donc la contre-mesure la plus importante pour prévenir la propagation des attaques du domaine IT vers le domaine OT.

Fonctionnement du pivot IT-OT

Les chemins de pivot IT-OT les plus couramment exploités sont : (1) les serveurs historians (OSIsoft PI, AspenTech IP21) connectés aux deux réseaux - leur compromission permet d'accéder aux réseaux OT sous-jacents, (2) les serveurs OPC bridging - un serveur OPC DA/UA ponté entre IT et OT peut être utilisé comme pivot, (3) les jump servers OT mal configurés - accessibles depuis l'IT sans contrôles d'accès stricts, (4) les Active Directory partagés - permettant d'utiliser des credentials IT pour s'authentifier sur des ressources OT, (5) les connexions de maintenance fournisseur - non distinctement séparées entre IT et OT.

Contexte OT/ICS et incidents documentés

L'attaque Colonial Pipeline (2021) illustre les conséquences d'un pivot IT-OT potentiel : bien que l'arrêt du pipeline ait été une décision préventive de l'opérateur (le ransomware n'avait pas atteint les systèmes OT), la crainte d'un pivot OT a motivé l'arrêt complet, causant une pénurie de carburant sur la côte Est américaine. L'attaque de la station d'eau d'Oldsmar (2021) démontre un pivot direct via un logiciel de contrôle à distance (TeamViewer) non sécurisé reliant l'IT à l'OT.

Sécurité et mitigation

Prevention du pivot IT-OT : implémenter une segmentation réseau robuste entre IT et OT (idéalement avec DMZ industrielle, passerelles unidirectionnelles pour les flux de données), auditer exhaustivement toutes les connexions inter-domaines et les éliminer quand non justifiées, déployer des solutions de monitoring dans chaque domaine pour détecter les traversées anormales, implémenter des contrôles d'accès stricts pour les jump servers OT (MFA, session recording, accès temporaires), et réaliser des exercices red team incluant des scénarios de pivot IT-OT.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis