BlackEnergy : Usines Ukrainiennes de nouveau cyberattaquées
De nouvelles attaques ont visé l’industrie de l’énergie électrique Ukrainienne. Une des attaques partait de la France ! Il ne s’agissait pas de BlackEnergy.
Il n’y a pas que BlackEnergy sur le web ! Les cyberattaques contre l’industrie de l’énergie électrique ukrainienne continuent. Le 19 Janvier a été découvert une nouvelle vague de ces perturbations, où un certain nombre de sociétés de distribution d’électricité en Ukraine ont été ciblées après les pannes de courant de décembre 2015.
Ce qui est particulièrement intéressant est que le logiciel malveillant utilisé dans cette nouvelle offensive numérique n’est pas Black Energy, un code pirate apparu en décembre.
Bilan, qui sont les auteurs de ces piratages ? Le malware de ce 19 janvier est basé sur une porte dérobée open-source librement accessible. Une méthode qui ne ressemble pas à celle utilisée par un pirate étatique. Une adresse IP utilisée partait de Poney Telecom (62-210-83-213.rev.poneytelecom.eu), en région parisienne. La seconde adresse exploitée dans l’attaque, ftp.ubcua.tv.