Cyber-attaques : des multinationales pétrolières victimes de pirates 

Le 10 février 2011 (16:49) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Menaces informatiques Tags : securite - attaque - cybercriminalite - cybersécurité

Centrales nucléaires, grilles électriques SCADA, bourses mondiales et aujourd’hui l’industrie des hydrocarbures. Une douzaine d’entreprises des secteurs de la pétrochimie et de l’énergie seraient sous le feu de cyber-attaques à répétition depuis au moins deux ans, a révélé aujourd’hui le spécialiste de la sécurité McAfee (désormais propriété d’Intel) dans un rapport. Cinq multinationales ont par ailleurs confirmé avoir été victimes de cyber-attaques, affirme l’éditeur.

Depuis novembre 2009, ces opérations que McAfee a baptisé “Night Dragon” ciblent des multinationales de l’industrie du pétrole et de l’énergie. Les attaques auraient déjà permis aux cyber-assaillants de voler des données financières et stratégiques ultra-sensibles, comme des appels d’offres pour des projets de forages ou des équipements, rapportent également nos confrères du Financial Times qui confirment que le FBI a parallèlement ouvert une enquête.  Les pirates auraient  installé des malwares sur les postes des dirigeants des entreprises afin de détourner des emails et des documents confidentiels.

Selon George Kurtz, le directeur technique monde de McAfee, tout laisse aujourd’hui à penser que ces attaques étaient dirigées depuis la Chine. Les techniques ainsi que les outils utilisés pour opérer Night Dragon sont originaires de l’Empire du Milieu constate l'éditeur qui, en listant la longue liste des méthodes employées, rappelle que cela n’a rien de sophistiqué.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 711 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 3
Par jack
 Le 11/02/2011 à 16:21
Des attaques Qui n'ont "rien de sophistiqué" mais qui permettent de "voler des données financières et stratégiques ultra-sensibles"... Il serait temps de se lancer dans une réflexion méthodologique du style "qu'est ce qu'on ne peut pas faire avec l'informatique ?". On connaît les failles mais on continue à faire comme si de rien n'était ! Resterons nous dans l'histoire comme la civilisation de la fuite en avant les yeux fermés... Résultat une guerre est train de commencer en coulisse. Quand on veut éviter les incendies on ne laisse pas traîner ses mégots...
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here