Ukraine Power Grid Attack
otDéfinition
Cyberattaques Sandworm (2015, 2016) ayant causé des coupures d'électricité en Ukraine via des malwares BlackEnergy/Industroyer, premières cyberattaques confirmées sur des réseaux électriques.
Description
Les cyberattaques Sandworm sur le réseau électrique ukrainien (décembre 2015 et décembre 2016) sont les premières attaques confirmées ayant provoqué des coupures de courant délibérées via des cyberarmes. En 2015, BlackEnergy 3 a compromis 3 distributeurs d'électricité ukrainiens, causant 225 000 clients sans courant pendant plusieurs heures.
Contexte OT/ICS
L'attaque 2015 combinait spear phishing, BlackEnergy 3 (RAT/wiper), et manipulation manuelle des SCADA après compromise pour ouvrir les disjoncteurs. En 2016, Industroyer (Crashoverride) automatisait les commandes sur les protocoles IEC 104, IEC 61850 et DNP3 pour provoquer les coupures sans intervention manuelle. Ces incidents ont fondamentalement changé la perception des menaces cyber sur les réseaux électriques.
Points clés
- 2015 : BlackEnergy + opérateurs humains manipulant les SCADA HMI après compromission — 225 000 clients affectés
- 2016 : Industroyer automatisant les commandes IEC 104/61850/DNP3 vers les sous-stations sans intervention humaine
- Leçons : authentification DNP3/IEC 104, surveillance des commandes hors profil, procédures manuelles de reprise
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis