NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life® Publicité par Adpathway
Dans un avis conjoint publié le 19 août, plusieurs agences fédérales américaines préviennent que des attaquants exploitent l’IA pour développer des outils ciblant les PLC Siemens S7 dans les infrastructures critiques du pays. Une menace qu’elles qualifient explicitement de « non théorique ».
L’avis rassemble les agences de sécurité du pays, aux côtés de celles qui pilotent l’énergie et les systèmes critiques américains.
La source de ce signal d’alarme ? Une activité de reconnaissance contre des installations Siemens S7 basées aux États-Unis, ces automates industriels qui pilotent vannes, moteurs et systèmes de sécurité dans les usines, stations d’eau et centrales du pays.
Si l’avis n’attribue l’activité à aucun groupe ou État précis, il survient dans une série d’attaques attribuées à des acteurs liés à l’Iran contre des systèmes d’eau dans au moins 12 États américains, dont une intrusion ayant perturbé plus de 30 réseaux d’eau du Minnesota fin juillet.
The #FBI and its partners are warning industrial control system owners and operators about an active cyber threat targeting Siemens S7 Series programmable logic controllers (PLCs) and are recommending immediate steps to reduce the risk of compromise.
The threat actors are… pic.twitter.com/0n12YDMT97
Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Faux logiciels de supervision
Toute la gamme est concernée, des anciens S7-200 aux S7-1500 les plus récents.
Selon les agences américaines, les hackers s’appuient sur des bibliothèques open source d’automatisation industrielle pour bricoler de faux logiciels de supervision. Ces outils, une fois en place, obtiennent un accès en lecture et en écriture à la mémoire des automates, à leurs données de configuration et à leur logique de fonctionnement.
Avant cette étape d’intrusion, les autorités précisent que les pirates passent d’abord internet au crible pour dénicher les PLC exposés, mal protégés ou restés sur d’anciennes versions. C’est ensuite l’IA qui changerait la donne, permettant selon les agences de « mobiliser rapidement des vecteurs d’attaque supplémentaires et de s’adapter aux mesures défensives ». Les scripts générés par IA permettraient ainsi aux attaquants d’agir directement sur les vulnérabilités identifiées, sans avoir à développer eux-mêmes une expertise technique poussée.
Une menace encore en phase préparatoire ?
Pour l’heure, les agences estiment que cette activité relève d’une reconnaissance persistante : les attaquants testent et affinent leurs techniques en vue d’opérations futures capables de causer des effets concrets.
Un accès non autorisé pourrait entraîner la perturbation de processus industriels, des incidents de sécurité via la manipulation des dispositifs d’arrêt d’urgence, des dommages matériels ou des fuites de données opérationnelles sensibles.
En réponse, les agences recommandent un inventaire immédiat de tous les automates S7, l’application des correctifs disponibles, et une isolation stricte vis-à-vis d’internet.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
Un édito exclusif, un guide, une reco de lecture et l’agenda de la rédaction : c’est ce que vous trouverez tous les jeudis dans ToujoursPlus, la newsletter tech écrite par Julien Cadot. Inscrivez-vous gratuitement ici !


1 month_ago
43



























.jpg)






French (CA)