Stuxnet
otDéfinition
Premier cyberarme connue (2010) ciblant les centrifugeuses nucléaires iraniennes via des PLC Siemens S7-315/417, démontrant la capacité des malwares à causer des dommages physiques industriels.
Description
Stuxnet est le premier cyberarme connu (découvert en 2010), développé par les États-Unis et Israël pour saboter le programme nucléaire iranien. Il ciblait spécifiquement les PLC Siemens S7-315/417 contrôlant les centrifugeuses d'enrichissement d'uranium de Natanz, modifiant subtilement les vitesses de rotation pour causer des défaillances mécaniques tout en affichant des valeurs normales aux opérateurs.
Contexte OT/ICS
Stuxnet a établi plusieurs précédents historiques : première cyberarme causant des dommages physiques industriels, première exploitation d'un air gap via clés USB infectées, et première exploitation simultanée de 4 vulnérabilités Windows zero-day. Il a inauguré l'ère des cyberarmes ICS et déclenché la prise de conscience mondiale sur la sécurité OT.
Points clés
- Vecteur d'infection : clés USB infectées pour traverser l'air gap, puis propagation via réseau Windows (LNK, RPC)
- Payload OT : remplacement des blocs Step 7 (OB35, FC1491) pour modifier les fréquences des variateurs Vacon/Fararo
- Furtivité : rootkit PLC masquant les modifications des blocs de code aux logiciels de supervision Siemens
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis