Top 3 Energy Industry Cyber Attacks of 2021

L'industrie de l'énergie est le pilier économique de toutes les économies. Qu'il s'agisse de l'électricité qui alimente nos systèmes de circulation, nos hôpitaux et nos stations d'épuration, ou des producteurs de pétrole qui font rouler nos automobiles, l'industrie de l'énergie est le nerf de la guerre. Si l'on dépend autant de l'industrie, certains cherchent à interrompre le service ou à tirer profit de son travail. Aujourd'hui, nous examinons les trois plus importantes cyberattaques contre le secteur de l'énergie à partir de 2021 : 

1. Colonial Pipeline

Il est difficile de commencer ailleurs qu'avec Colonial Pipeline. L'attaque par ransomware a été la plus perturbatrice jamais subie par une infrastructure américaine. Colonial Pipeline assure environ 45 % des besoins en carburant de la côte Est. Du Texas à New York, des pénuries de carburant sont apparues du jour au lendemain.  Cette attaque par ransomware a donné lieu au paiement d'une rançon de $4,4 millions à DarkSide, dont le FBI a contribué à récupérer une part importante. Outre ce coût direct, des pénuries d'essence ont été provoquées par des automobilistes paniqués qui faisaient la queue pour remplir leur réservoir à la lumière de la nouvelle. Cette attaque a rappelé au grand public le rôle que joue la cybersécurité dans notre vie quotidienne. 

2. Volue ASA

L'attaque par ransomware contre Volue ASA s'est produite juste avant celle de Colonial Pipeline. Dans ce cas, la société énergétique norvégienne a été ciblée par le ransomware Ryuk. L'attaque contre Volue ASA est intéressante en ce sens qu'elle s'est concentrée sur le chiffrement de fichiers, de bases de données et d'applications uniquement. Cela contraste avec la tactique habituelle de double extorsion.  Selon M. Volue, aucune rançon n'a été versée et les opérations ont été rétablies après un certain temps. 

3. COPEL et Electrobras

Pour cette liste, nous avons choisi de regrouper ces deux attaques. COPEL et Electrobras sont des entreprises publiques brésiliennes de services publics. En février 2021, DarkSide, le même gang de ransomware responsable de l'attaque de Colonial Pipeline, a extrait 1 000 gigaoctets de données des systèmes de COPEL.  Au même moment, un gang de ransomware non identifié a frappé Electrobras. Les deux fournisseurs d'électricité se sont alors déconnectés du système national interconnecté, qui permet d'acheminer l'électricité dans tout le pays.   

Comment éviter de rejoindre les entreprises figurant sur cette liste :

À propos de l'auteur