Le ver informatique Sandworm du Kremlin a été accusé d’attaques cybernétiques contre les services d’eau américains et européens.

L’équipe de Sandworm, tristement célèbre dans l’armée russe, était probablement derrière les cyberattaques visant des usines d’eau aux États-Unis et en Europe qui ont provoqué, dans au moins un cas, un débordement de réservoir. Selon un rapport publié aujourd’hui, l’équipe de chasse aux menaces de Google, Mandiant, a lié cet organisme de renseignement aux perturbations survenues dans les services d’eau et d’hydroélectricité au début de l’année. Cela inclut une série de tentatives de perturbation des installations d’eau au Texas via un logiciel de gestion à distance. Au moins l’une de ces intrusions a causé un dysfonctionnement du système, entraînant un débordement de réservoir d’eau, a noté Mandiant dans son dernier dossier [PDF]. Sandworm, qui est supposé être affilié au renseignement militaire GRU de la Russie et est maintenant identifié comme APT44 par Mandiant, a fortement soutenu l’invasion en cours de l’Ukraine. Cela incluait des attaques de voisinage de la Russie avec des logiciels malveillants effaçant les données, la mise hors service d’un segment de terminaux de communication par satellite ainsi que des services mobiles et internet ; le vol de secrets militaires ; et la mise hors service d’une centrale électrique ukrainienne.

Share the Post: