Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Ukraine Power Grid Attack

ot

Définition

Cyberattaques Sandworm (2015, 2016) ayant causé des coupures d'électricité en Ukraine via des malwares BlackEnergy/Industroyer, premières cyberattaques confirmées sur des réseaux électriques.

Description

Les cyberattaques Sandworm sur le réseau électrique ukrainien (décembre 2015 et décembre 2016) sont les premières attaques confirmées ayant provoqué des coupures de courant délibérées via des cyberarmes. En 2015, BlackEnergy 3 a compromis 3 distributeurs d'électricité ukrainiens, causant 225 000 clients sans courant pendant plusieurs heures.

Contexte OT/ICS

L'attaque 2015 combinait spear phishing, BlackEnergy 3 (RAT/wiper), et manipulation manuelle des SCADA après compromise pour ouvrir les disjoncteurs. En 2016, Industroyer (Crashoverride) automatisait les commandes sur les protocoles IEC 104, IEC 61850 et DNP3 pour provoquer les coupures sans intervention manuelle. Ces incidents ont fondamentalement changé la perception des menaces cyber sur les réseaux électriques.

Points clés

  • 2015 : BlackEnergy + opérateurs humains manipulant les SCADA HMI après compromission — 225 000 clients affectés
  • 2016 : Industroyer automatisant les commandes IEC 104/61850/DNP3 vers les sous-stations sans intervention humaine
  • Leçons : authentification DNP3/IEC 104, surveillance des commandes hors profil, procédures manuelles de reprise

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis