Attaques liées à l’Iran contre les infrastructures américaines

0
139

Juste avant l’accord de cessez-le-feu Iran-États-Unis, les États-Unis ont annoncé que des acteurs malveillants affiliés à l’Iran avaient attaqué des infrastructures américaines critiques via des systèmes de technologie opérationnelle (OT) connectés à Internet, utilisés pour contrôler des processus physiques tels que les systèmes d’eau et les réseaux énergétiques.

Tribune – Dans ce contexte, voici quelques citations d’Aras Nazarovas, chercheur principal en sécurité de l’information chez Cybernews. Il explique ce qui a rendu ces attaques possibles et quelles mesures de protection doivent être prises pour les systèmes de technologies opérationnelles (OT).

Il ne s’agit pas d’une campagne ponctuelle, mais d’un modèle d’attaque reproductible.

« Les attaquants n’ont pas utilisé de techniques particulièrement sophistiquées. Ils ont exploité des failles dans des systèmes OT censés être isolés, mais qui se sont retrouvés exposés à Internet. C’est un problème très courant dans les systèmes OT, et le même type d’attaque peut se répéter inlassablement jusqu’à ce que les systèmes soient correctement sécurisés. »

Les environnements OT sont souvent dépourvus des fonctionnalités de sécurité standard présentes dans les environnements IT.

Les environnements OT (technologies opérationnelles) ne bénéficient généralement pas des mêmes contrôles de sécurité que les systèmes IT (technologies de l’information). Ils reposent davantage sur la sécurité physique et l’isolation. Conçus pour fonctionner 24 h/24 et 7 j/7, ces systèmes ne disposent pas toujours de protections standard telles que le chiffrement ou l’authentification forte. Dans certains cas, le trafic n’est pas chiffré par souci de simplicité et les mots de passe par défaut sont encore utilisés.

C’est pourquoi l’isolation est si importante. Les systèmes OT doivent être isolés du réseau et totalement séparés des réseaux IT et d’Internet. Lors des attaques iraniennes contre les infrastructures critiques américaines, cette règle fondamentale n’a pas été respectée : des systèmes qui auraient dû être isolés ont été exposés en ligne. Pour éviter ce genre de situation, la première étape est simple : ne pas les connecter à Internet.