États-Unis
Sociétés cotées en bourse américaines spécialisées dans les infrastructures critiques
Des agences américaines, notamment le Federal Bureau of Investigation (FBI), la Cybersecurity and Infrastructure Security Agency (CISA) et la National Security Agency (NSA), ont lancé un avertissement aux organisations américaines, indiquant que des acteurs malveillants liés à l'Iran exploitent des automates programmables (PLC) connectés à Internet au sein des infrastructures critiques des États-Unis.
Les agences ont mis en garde contre des attaques informatiques en cours visant des équipements de technologie opérationnelle (OT), notamment les automates programmables (PLC) de Rockwell Automation et d’Allen-Bradley, dans plusieurs secteurs d’infrastructures critiques. Ces activités ont déjà entraîné des perturbations qui ont affecté des organisations dans les secteurs concernés.
Les auteurs de ces attaques cibleraient principalement les services et infrastructures publics, notamment les collectivités locales, ainsi que les réseaux d'approvisionnement en eau, de traitement des eaux usées et d'énergie.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Compte tenu de l'utilisation généralisée de ces automates programmables (PLC) et du risque que les attaquants étendent leurs activités à d'autres dispositifs OT, les organisations doivent examiner de toute urgence les tactiques, techniques et indicateurs de compromission (IoC) décrits dans cet avis afin de détecter tout signe d'activité actuelle ou passée. La mise en œuvre des mesures de sécurité recommandées peut contribuer à réduire l'exposition aux risques et à renforcer les défenses dans l'ensemble des environnements d'infrastructures critiques.