Une attaque logicielle rappelle la fragilité des chaînes d'approvisionnement industrielles
Kaspersky a documenté une attaque par chaînes d’approvisionnement industrielles visant le site officiel de DAEMON Tools. Des installateurs compromis circulaient depuis le mois dernier. Ils déployaient des charges…
Kaspersky a documenté une attaque par chaînes d’approvisionnement industrielles visant le site officiel de DAEMON Tools. Des installateurs compromis circulaient depuis le mois dernier. Ils déployaient des charges malveillantes, dont des portes dérobées. L’attaque a touché plusieurs secteurs sensibles. Elle concernait notamment l’industrie manufacturière, la recherche, la distribution et des organismes publics. Le cas confirme une évolution préoccupante. Les cyberattaquants ciblent désormais les logiciels de confiance utilisés en environnement professionnel.
Les tentatives de déploiement ont concerné plus de cent pays. Le nombre de systèmes réellement infectés par la porte dérobée avancée reste plus limité. Kaspersky mentionne une douzaine de machines en Russie, Biélorussie et Thaïlande. Le risque demeure pourtant majeur pour les industriels. Un logiciel signé par son éditeur peut franchir les contrôles internes. Il peut ensuite atteindre les postes liés aux processus d’usine.
AVB Disc Soft a reconnu la compromission. L’éditeur a publié la version 12.6.0.2445 le 6 mai. Kaspersky recommande de contrôler les machines équipées après le 8 avril. Les versions 12.5.0.2421 à 12.5.0.2434 exigent une vigilance particulière. Pour les responsables de production, l’incident plaide pour une surveillance continue. La cybersécurité ne relève plus seulement de l’IT. Elle conditionne aussi la continuité des lignes industrielles.
Articles similaires
Siemens place la supply chain au centre de l’usine pilotée par la donnée
Siemens Digital Logistics met en avant une mutation profonde de la supply chain industrielle. Les sessions Realize LIVE…
Lire l'article
QAD, AWS et TCS accélèrent la digitalisation des usines
Digitalisation des usines - QAD Redzone renforce sa collaboration avec Amazon Web Services et Tata Consultancy Services. Le…
Lire l'article
La Chine place la robotique au cœur de sa stratégie industrielle
La Chine inscrit la robotique au centre de son prochain cycle industriel. IN Supply souligne le rôle de…
Lire l'article



