Vous êtes sur la page 1sur 8

SI industriels : un cap franchi vers la

destruction ?

Vincent MIGNON

Panorama de la cybercriminalité – Edition 2018 #Panocrim #ConfCLUSIF


6 tendances autour du monde industriel

Course vers le
bas niveau

Disponibilité Ouverture à
des documents l’extérieur

Réutilisation
des Payloads

Automatisation
de la Exposition
reconnaissance Presse
de failles

#Panocrim #ConfCLUSIF
3

Un vrai enjeu politique

#Panocrim #ConfCLUSIF
4

Quelques exemples en 2018

#Panocrim #ConfCLUSIF
5

Le schéma d’attaque “Triton”


IT OT DMZ
L’IT a d’abord été visé pour La DMZ OT est une cible
avoir accès à la DMZ principale pour permettre de
permettant d’avoir la main à pivoter vers les systèmes de
distance et de faire de la DCS et SIS.
reconnaissance de réseaux.

L’attaquant a visé les systèmes TRITON a été utilisé ensuite


DCS pour cibler les Triconex SIS
DCS SIS

#Panocrim #ConfCLUSIF
6

Course vers la couche basse

Une des évolutions majeures des dernières années est la volonté des
attaquants de se rapprocher des niveaux bas de l’architecture.

Les contrôleurs sont aujourd’hui à risques

Un risque à ne pas négliger est la pandémie de l’IT vers l’OT

#Panocrim #ConfCLUSIF
7

Les points marquants

Triton est un framework d’attaque qui peut être réutilisé

L’objectif était la maximization de l’impact avec des dommages


potentiellement physiques et matériels

#Panocrim #ConfCLUSIF
8

Des initiatives par secteur

#Panocrim #ConfCLUSIF

Vous aimerez peut-être aussi