vendredi 14 décembre 2018    || Inscription
BanniereNews
 
 

Dans la ville de Lappeerenta, proche de la frontière russe, il ne fait pas très chaud fin novembre, Ce n’est pas le moment pour le système de chauffage urbain de tomber en panne… C’est pourtant ce qui s’est passé, suite à une attaque en déni de service mal gérée. 

 

Anecdotique ? Demandez donc aux habitants de deux immeubles de la ville de Lappeerenta, près la frontière russe (tiens, tiens) en Finlande ce qu’ils en pensent : à cette période de l’année, il fait entre -3°C et -10°C, pas de quoi pavoiser… Or, les habitants de ces immeubles ont la désagréable surprise de voir tout leur système de chauffage coupé suite à une attaque en déni de service via le système connecté gérant la ventilation de l’immeuble. Il a fallu une intervention humaine qui coupe physiquement l’accès Internet pour que tout rentre dans l’ordre. 

Une attaque de grande ampleur ? 

Ce qui peut prêter à sourire, sauf peut-être pour les habitants des immeubles concernés, n’est en fait pas si anodin que cela : l’Agence de régulation des communications finlandaises (Ficora), qui a enquêté sur le phénomène, précise que « les systèmes de chauffage n’étaient pas la cible de cette attaque, ils ont été compromis dans une cyberattaque visant des entités européennes », a déclaré le responsable cybersécurité de l’agence, Jarkko Saarimäki, qui poursuit : « c’est sérieux : la société finlandaise est déjà considérablement dépendante de ces systèmes électroniques ». Une nouvelle affaire qui pointe du doigt la fragilité des systèmes connectés aux attaques DDoS : ce qui est tout de même gênant pour un système de ventilation/chauffage fin novembre en Finlande peut s’avérer carrément handicapant pour tout un pays. Surtout aussi proche de la Russie... 




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 70498
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS



Événements SSI

FIC

Le 11ème Forum International de la Cybersécurité occupe les 22 et 23 janvier 2019 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

RENCONTRES AMRAE

Les 27èmes Rencontres de l'AMRAE (Association française des professionnels de la gestion des risques et des assurances) , le congrès annuel de référence des métiers du risque et des assurances, ont lieu du 6 au 8 février 2019 à Deauville (Centre International) sur le thème : "Le risque au coeur de la transformation". Organisées par l'AMRAE.

ACCESSECURITY

AccesSecurity, salon euro-méditerranéen de la sécurité globale, se tient à Marseille (Chanot) les 6 et 7 mars 2019. Organisé par Safim.

IT & IT SECURITY MEETINGS

IT & IT Security Meetings, «salon des réseaux, du cloud, de la mobilité et de la sécurité informatique», se tient à Cannes, Palais des Festivals et des Congrès du 19 au 21 mars 2019. Organisé par Weyou Group.

RSS