Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

PIPEDREAM/INCONTROLLER

ot

Définition

Framework malware ICS (2022) capable d'interagir avec des équipements de multiples fabricants (Schneider, OMRON) via des protocoles OT natifs, considéré comme la menace ICS la plus versatile.

Description

PIPEDREAM (également nommé INCONTROLLER par Mandiant) est un framework malware ICS découvert en 2022, conçu pour interagir nativement avec des équipements de multiples fabricants via leurs protocoles natifs : API Codesys pour les automates Schneider Electric et OMRON, OPC UA, Modbus et DNP3. C'est la menace ICS la plus versatile et générique jamais documentée.

Contexte OT/ICS

Contrairement à Stuxnet ou Industroyer (ciblés sur des équipements spécifiques), PIPEDREAM est un framework générique weaponisable contre n'importe quel automate utilisant Codesys. Ses modules permettent la découverte réseau OT, l'interaction avec les PLC via API native, la manipulation de processus et les attaques DoS sur les équipements industriels. Attribué à un acteur étatique par CISA et le DOE.

Points clés

  • Architecture modulaire : toolset complet (Evilscholar, Badomen, Dusttunnel) pour chaque phase d'attaque ICS
  • Codesys runtime : vulnérabilité ciblée présente dans des millions d'automates de nombreux fabricants
  • Détection : monitoring des appels API Codesys anormaux et des sessions OPC UA hors profil opérationnel

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis