Stuxnet : la première arme numérique terrifiante au monde

Stuxnet est un ver informatique malveillant qui a été découvert pour la première fois en juin 2010 après avoir paralysé les installations nucléaires iraniennes. Et à ce jour, Stuxnet reste une menace terrifiante pour l’Internet mondial.

Stuxnet est souvent utilisé par les pirates pour exploiter les vulnérabilités zero-day du système d'exploitation Windows. Mais Stuxnet ne se contente pas de prendre le contrôle des ordinateurs cibles ou de leur voler des informations ; le ver malveillant s'échappe également du monde numérique pour détruire physiquement les appareils qu'il contrôle.

Stuxnet : la première arme numérique terrifiante au monde

Comment Stuxnet a-t-il attaqué les installations nucléaires iraniennes ?

Stuxnet a été découvert pour la première fois en 2010, lorsque des inspecteurs de l'Agence internationale de l'énergie atomique (AIEA) ont découvert que de nombreuses centrifugeuses de l'usine de Natanz (Iran), fabriquées par Siemens pour enrichir l'uranium afin d'alimenter les réacteurs nucléaires, fonctionnaient mal.

Il convient de noter que les installations nucléaires iraniennes sont complètement isolées, non connectées au réseau interne ou à Internet.

Une équipe de sécurité biélorusse a découvert que la cause du dysfonctionnement de la centrifugeuse provenait des ordinateurs exploitant le système, et que derrière cela se trouvait un logiciel malveillant extrêmement complexe. Le logiciel malveillant s'est propagé via les ports USB et a rapidement infecté les contrôleurs logiques programmables (PLC) qui contrôlaient les centrifugeuses, puis les a sabotés.

Les centrifugeuses des installations nucléaires iraniennes sont réglées pour tourner à des vitesses extrêmement élevées, créant des forces plusieurs fois supérieures à la gravité pour séparer les éléments de l'uranium.

Après que Stuxnet soit entré dans le système, il a fermé les vannes d'échappement sur un nombre aléatoire de centrifugeuses, permettant au gaz d'entrer mais pas de s'échapper, provoquant une augmentation de la pression à l'intérieur des centrifugeuses, gaspillant du temps et du gaz.

Stuxnet : la première arme numérique terrifiante au monde
Le président iranien Mahmoud Ahmadinejad lors d'une visite des centrifugeuses de l'usine de Natanz en 2008 (Photo : Bureau du président iranien).

Le danger est que Stuxnet est présent dans le système depuis des semaines, après avoir brièvement accéléré les centrifugeuses, il les ralentira jusqu'à des taux standard. Cela rend ses opérations difficiles à détecter.

De plus, afin de dissimuler sa présence et son activité sur le système, Stuxnet envoie également des signaux de capteurs pour contrôler les processus industriels.

Contrairement aux logiciels malveillants conventionnels, Stuxnet a continué à se propager même après sa découverte. Les chercheurs l’appellent donc une « arme numérique ».

Pourquoi Stuxnet est-il dangereux ?

Les entreprises de cybersécurité qualifient Stuxnet de ver informatique, qui peut être beaucoup plus sophistiqué qu'un virus informatique classique.

Contrairement aux virus, les vers informatiques ne nécessitent pas d’interaction humaine pour s’activer, mais se propagent automatiquement, parfois très rapidement après être entrés dans un système.

En plus de supprimer des données, les vers informatiques peuvent provoquer d'autres effets néfastes tels que la surcharge des réseaux, l'ouverture de « portes dérobées », la consommation de bande passante, la réduction de l'espace disque dur et le dépôt d'autres logiciels malveillants dangereux tels que les rootkits, les logiciels espions et les ransomwares.

Stuxnet a affaibli près de 1 000 centrifugeuses iraniennes en 2010. Le ver est considéré par les experts comme un morceau de code extrêmement complexe et serait extrêmement dangereux si son impact était pris à la légère.

Les attaquants ont d'abord réussi à infecter des ordinateurs appartenant à cinq sociétés extérieures, soupçonnées d'être impliquées d'une manière ou d'une autre dans le programme nucléaire, avec des logiciels malveillants qui se propageaient ensuite et transportaient des armes à l'intérieur de clés USB dans l'installation protégée et dans les ordinateurs Siemens.

À cette époque, aucun système de sécurité ne pouvait « scanner » l’existence de Stuxnet. Selon les experts, la principale méthode de propagation de Stuxnet est l'USB.

Stuxnet, après avoir attaqué les installations nucléaires iraniennes, a été accidentellement diffusé dans le monde extérieur. Stuxnet a ensuite été détecté en Allemagne, en France, en Inde et en Indonésie.

Le mode opératoire de Stuxnet a également ouvert la voie à d’autres attaques dangereuses à venir. En 2015, des chercheurs allemands ont créé un autre ver informatique, appelé PLC Blaster. Ils utilisent une partie du modus operandi de Stuxnet, ciblant potentiellement les automates Siemens de la série S7.

Un scénario de type Stuxnet pourrait encore se produire en 2024, selon l'organisation de cybersécurité Stormshield, car il y aura toujours des vulnérabilités Zero-Day qui donneront aux cybercriminels un avantage offensif.

Sign up and earn $1000 a day ⋙

Leave a Comment

Why doesnt the freezer have a light but the refrigerator does?

Why doesnt the freezer have a light but the refrigerator does?

Refrigerators are familiar appliances in families. Refrigerators usually have 2 compartments, the cool compartment is spacious and has a light that automatically turns on every time the user opens it, while the freezer compartment is narrow and has no light.

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

Wi-Fi networks are affected by many factors beyond routers, bandwidth, and interference, but there are some smart ways to boost your network.

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Si vous souhaitez revenir à la version stable d'iOS 16 sur votre téléphone, voici le guide de base pour désinstaller iOS 17 et rétrograder d'iOS 17 à 16.

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Le yaourt est un aliment merveilleux. Est-il bon de manger du yaourt tous les jours ? Si vous mangez du yaourt tous les jours, comment votre corps va-t-il changer ? Découvrons-le ensemble !

Quel type de riz est le meilleur pour la santé ?

Quel type de riz est le meilleur pour la santé ?

Cet article présente les types de riz les plus nutritifs et comment maximiser les bienfaits pour la santé du riz que vous choisissez.

Comment se réveiller à lheure le matin

Comment se réveiller à lheure le matin

Établir un horaire de sommeil et une routine de coucher, changer votre réveil et ajuster votre alimentation sont quelques-unes des mesures qui peuvent vous aider à mieux dormir et à vous réveiller à l’heure le matin.

Latest Bathroom Tower Defense Codes and How to Enter Codes

Latest Bathroom Tower Defense Codes and How to Enter Codes

Get Bathroom Tower Defense Roblox game codes and redeem them for exciting rewards. They will help you upgrade or unlock towers with higher damage.

4 façons dont lIA améliore les téléviseurs intelligents

4 façons dont lIA améliore les téléviseurs intelligents

De la meilleure qualité d’image et de son au contrôle vocal et bien plus encore, ces fonctionnalités alimentées par l’IA rendent les téléviseurs intelligents bien meilleurs !

Pourquoi ChatGPT est meilleur que DeepSeek

Pourquoi ChatGPT est meilleur que DeepSeek

Au début, les gens avaient de grands espoirs pour DeepSeek. En tant que chatbot IA commercialisé comme un concurrent sérieux de ChatGPT, il promet des capacités et des expériences de chat intelligentes.

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Il est facile de manquer des détails importants lorsque l’on note d’autres éléments essentiels, et essayer de prendre des notes tout en discutant peut être distrayant. Fireflies.ai est la solution.

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Axolot Minecraft sera un excellent assistant pour les joueurs lorsqu'ils opèrent sous l'eau s'ils savent comment les utiliser.

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds is a new form of malvertising, where scammers use legitimate advertising platforms and make sure their malicious sites avoid censorship as much as possible.

What to do when you see the “AirTag Found Moving With You” warning?

What to do when you see the “AirTag Found Moving With You” warning?

Wondering what the Airtag Found Moving With You warning is? Its a safety feature on AirTags designed to prevent them from being used to track you.

Le pouvoir mystérieux du nombre 33 en numérologie

Le pouvoir mystérieux du nombre 33 en numérologie

En numérologie, le nombre 33 est souvent considéré comme un nombre puissant et mystique. Voici ce que vous devez savoir sur le nombre 33 en numérologie.

What is dark energy?

What is dark energy?

Dark energy is driving the accelerating expansion of the universe, but its nature remains a complete mystery. Heres what you need to know about dark energy.