hw_4052adac811a8084
Intrusion dans le réseau de contrôle d’un gazoduc canadien par des pirates liés à la Russie avec une intention de sabotage.
Selon des documents du renseignement américain ayant fuité, un groupe de pirates prorusse portant le nom de code “Zarya” – soupçonné de collaborer avec le service de sécurité russe FSB – a pénétré au début de 2023 dans le système de contrôle industriel d’une installation canadienne de gazoduc de gaz naturel. Dans des communications interceptées avec leur officier traitant du FSB, les pirates ont affirmé pouvoir déclencher une explosion du gazoduc : ils avaient la capacité d’“augmenter la pression des vannes, désactiver les alarmes et lancer un arrêt d’urgence” à la station. L’officier du FSB supervisant l’opération les aurait encouragés à maintenir l’accès, anticipant qu’un sabotage réussi provoquerait une explosion dévastatrice. En fin de compte, aucun dommage physique n’a eu lieu – le Premier ministre canadien a reconnu plus tard qu’un incident cyber s’était produit, mais a confirmé qu’il n’avait entraîné “aucun dommage physique à une quelconque infrastructure énergétique canadienne”. La compromission a servi d’avertissement : elle a démontré la portée d’acteurs affiliés à la Russie dans les infrastructures critiques nord-américaines et leur intention de produire des effets cinétiques par des moyens cyber. L’agence canadienne de cybersécurité l’a traitée comme un quasi-incident grave, exhortant les opérateurs énergétiques à renforcer leurs défenses. Des analystes occidentaux ont noté que, si les affirmations des pirates étaient exactes, ce serait le premier cas connu d’un groupe hacktiviste russe se préparant à infliger un sabotage destructeur à des systèmes industriels occidentaux – brouillant la frontière entre guerre cyber dirigée par l’État et cybercriminalité par procuration.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2023-02-24T23:00:00Z
According to leaked U.S. intelligence documents, a pro-Russian hacking group codenamed “Zarya” – believed to be collaborating with Russia’s FSB security service – penetrated the industrial control system of a Canadian natural gas pipeline facility in early 2023. In intercepted communications with their FSB handler, the hackers claimed they could trigger a pipeline explosion: they had the ability to “increase valve pressure, disable alarms, and initiate an emergency shutdown” at the station. The FSB officer overseeing the operation allegedly encouraged them to maintain access, anticipating that a successful sabotage would cause a devastating blast. Ultimately, no physical damage occurred – the Canadian Prime Minister later acknowledged a cyber incident had taken place but confirmed “no physical damage to any Canadian energy infrastructure” resulted. The breach was a wake-up call: it demonstrated Russian-affiliated actors’ reach into North American critical infrastructure and their intent to inflict kinetic effects via cyber means. Canada’s cybersecurity agency treated it as a serious near-miss, urging energy operators to strengthen defenses. Western analysts noted that if the hackers’ claims were true, it would mark the first known instance of a Russian hacktivist group gearing up to inflict destructive sabotage on Western industrial systems – blurring the line between state-directed cyber warfare and proxy cybercrime.