BlackEnergy : Usines Ukrainiennes de nouveau cyberattaquées

De nouvelles attaques ont visé l’industrie de l’énergie électrique Ukrainienne. Une des attaques partait de la France ! Il ne s’agissait pas de BlackEnergy.

Il n’y a pas que BlackEnergy sur le web ! Les cyberattaques contre l’industrie de l’énergie électrique ukrainienne continuent. Le 19 Janvier a été découvert une nouvelle vague de ces perturbations, où un certain nombre de sociétés de distribution d’électricité en Ukraine ont été ciblées après les pannes de courant de décembre 2015.

Ce qui est particulièrement intéressant est que le logiciel malveillant utilisé dans cette nouvelle offensive numérique n’est pas Black Energy, un code pirate apparu en décembre.

Bilan, qui sont les auteurs de ces piratages ? Le malware de ce 19 janvier est basé sur une porte dérobée open-source librement accessible. Une méthode qui ne ressemble pas à celle utilisée par un pirate étatique. Une adresse IP utilisée partait de Poney Telecom (62-210-83-213.rev.poneytelecom.eu), en région parisienne. La seconde adresse exploitée dans l’attaque, ftp.ubcua.tv.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.