PIPEDREAM/INCONTROLLER
otDéfinition
Framework malware ICS (2022) capable d'interagir avec des équipements de multiples fabricants (Schneider, OMRON) via des protocoles OT natifs, considéré comme la menace ICS la plus versatile.
Description
PIPEDREAM (également nommé INCONTROLLER par Mandiant) est un framework malware ICS découvert en 2022, conçu pour interagir nativement avec des équipements de multiples fabricants via leurs protocoles natifs : API Codesys pour les automates Schneider Electric et OMRON, OPC UA, Modbus et DNP3. C'est la menace ICS la plus versatile et générique jamais documentée.
Contexte OT/ICS
Contrairement à Stuxnet ou Industroyer (ciblés sur des équipements spécifiques), PIPEDREAM est un framework générique weaponisable contre n'importe quel automate utilisant Codesys. Ses modules permettent la découverte réseau OT, l'interaction avec les PLC via API native, la manipulation de processus et les attaques DoS sur les équipements industriels. Attribué à un acteur étatique par CISA et le DOE.
Points clés
- Architecture modulaire : toolset complet (Evilscholar, Badomen, Dusttunnel) pour chaque phase d'attaque ICS
- Codesys runtime : vulnérabilité ciblée présente dans des millions d'automates de nombreux fabricants
- Détection : monitoring des appels API Codesys anormaux et des sessions OPC UA hors profil opérationnel
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis