Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Stuxnet

ot

Définition

Stuxnet est un ver informatique découvert en juin 2010, largement attribué par la communauté du renseignement à une opération conjointe américano-israélienne connue sous le nom d'Operation Olympic Games, considéré comme la première cyberarme documentée ayant causé des dommages physiques réels à une infrastructure industrielle. Sa cible était le programme d'enrichissement d'uranium iranien de la centrale de Natanz : le malware exploitait plusieurs vulnérabilités zero-day Windows pour se propager via clés USB, contournant l'air gap protégeant le réseau industriel isolé d'Internet, puis ciblait spécifiquement les automates Siemens S7-315 et S7-417 pilotant les centrifugeuses d'enrichissement. Une fois implanté, Stuxnet modifiait subtilement la fréquence de rotation des centrifugeuses tout en rejouant aux opérateurs des données de supervision falsifiées indiquant un fonctionnement normal, provoquant l'usure prématurée et la destruction physique d'un millier de centrifugeuses environ sur plusieurs mois, sans déclencher d'alerte visible. Sa sophistication technique, combinant plusieurs vulnérabilités zero-day inédites, des certificats de signature de code volés à des fabricants légitimes de matériel, et une connaissance précise de l'ingénierie du procédé ciblé, a marqué un tournant dans la perception des risques cyber-physiques. Stuxnet reste la référence historique citée dans quasiment toute analyse de risque ICS/SCADA pour justifier la nécessité d'une défense en profondeur au-delà du seul air gap.

Description

Stuxnet est le premier cyberarme connu (découvert en 2010), développé par les États-Unis et Israël pour saboter le programme nucléaire iranien. Il ciblait spécifiquement les PLC Siemens S7-315/417 contrôlant les centrifugeuses d'enrichissement d'uranium de Natanz, modifiant subtilement les vitesses de rotation pour causer des défaillances mécaniques tout en affichant des valeurs normales aux opérateurs.

Contexte OT/ICS

Stuxnet a établi plusieurs précédents historiques : première cyberarme causant des dommages physiques industriels, première exploitation d'un air gap via clés USB infectées, et première exploitation simultanée de 4 vulnérabilités Windows zero-day. Il a inauguré l'ère des cyberarmes ICS et déclenché la prise de conscience mondiale sur la sécurité OT.

Points clés

  • Vecteur d'infection : clés USB infectées pour traverser l'air gap, puis propagation via réseau Windows (LNK, RPC)
  • Payload OT : remplacement des blocs Step 7 (OB35, FC1491) pour modifier les fréquences des variateurs Vacon/Fararo
  • Furtivité : rootkit PLC masquant les modifications des blocs de code aux logiciels de supervision Siemens

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis