DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -3 déc 2025
  • DCOD Quand une victime transforme une demande de rancon en soutien a la recherche
    Quand une victime transforme une demande de rançon en soutien à la recherche
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 3 déc 2025
  • DCOD Comment Jeffrey Epstein a utilise le SEO pour dissimuler un scandale
    Comment Jeffrey Epstein a utilisé le SEO pour dissimuler un scandale
  • DCOD Radicalisation sur les plateformes de jeu
    Radicalisation sur les plateformes de jeu : une infiltration massive
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Cyber-attaques / fraudes

FrostyGoop : Un nouveau malware qui a éteint les chauffages de 600 immeubles en Ukraine

  • Marc Barbezat
  • 2 août 2024
  • 2 minutes de lecture
DALL·E 2024 08 01 09.29.06 cyberattack using malware to cut off heating
En janvier dernier, une cyberattaque liée à la Russie a utilisé le malware FrostyGoop pour couper le chauffage de 600 immeubles à Lviv, rappelant les vulnérabilités industrielles critiques.

En janvier dernier, une cyberattaque a frappé la ville de Lviv, en Ukraine, plongeant plus de 600 immeubles résidentiels dans le froid en plein hiver. Ce sabotage est attribué à un groupe de hackers liés à la Russie, utilisant un malware sophistiqué nommé FrostyGoop. Cette attaque, révélée par la société de cybersécurité Dragos, met en lumière les risques croissants pour les systèmes de contrôle industriel (ICS) face à des menaces cybernétiques.

Le déroulement de la cyberattaque

La cyberattaque a été menée en exploitant une vulnérabilité dans un routeur exposé sur Internet, permettant aux attaquants d’accéder au réseau industriel de Lviv. Ils ont ensuite installé un outil d’accès à distance, éliminant la nécessité d’installer le malware localement, ce qui a aidé à éviter la détection. Le malware, écrit en langage Golang, ciblait spécifiquement le protocole Modbus, couramment utilisé dans les environnements industriels pour la communication entre les appareils.

Le fonctionnement du malware

FrostyGoop a forcé les contrôleurs industriels à reporter des mesures inexactes, causant ainsi l’arrêt du chauffage sans alerter immédiatement les systèmes de surveillance. Les hackers ont dégradé les firmwares des contrôleurs à une version dépourvue de capacités de surveillance, rendant la détection plus difficile. L’objectif principal semblait être de semer le chaos et de démontrer la vulnérabilité des infrastructures critiques ukrainiennes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La société spécialisée Dragos souligne que FrostyGoop est le neuvième malware connu à cibler les contrôleurs industriels, et le premier à s’attaquer spécifiquement au protocole Modbus. La découverte de ce malware par les autorités ukrainiennes en avril, plusieurs mois après l’attaque, souligne la nécessité d’une surveillance continue et améliorée des réseaux industriels. Dragos recommande par ailleurs l’adoption des 5 contrôles critiques SANS pour une cybersécurité OT de classe mondiale, afin de détecter et de neutraliser de telles menaces avant qu’elles ne causent des dommages.

Des implications plus larges

Cette attaque s’inscrit dans un contexte de tension continue entre la Russie et l’Ukraine, où les cyberattaques sont devenues une arme de choix pour déstabiliser l’infrastructure critique de l’adversaire. En ciblant les systèmes de chauffage en plein hiver, les hackers ont cherché non seulement à infliger des dommages matériels, mais aussi à exercer une pression psychologique sur la population civile.

L’utilisation de cyberattaques pour compenser des limitations dans les attaques physiques confirme à nouveau l’évolution de la guerre moderne vers le cyberespace.

Pour en savoir plus

Russia-linked hackers cut heat to 600 Ukrainian apartment buildings in the dead of winter, researchers say

Cybersecurity company Dragos has flagged malware that can attack industrial control systems (ICS), tricking them into malicious behavior like turning off the heat and hot…

Lire la suite sur Engadget
Russia-linked hackers cut heat to 600 Ukrainian apartment buildings in the dead of winter, researchers say

Hackers shut down heating in Ukrainian city with malware, researchers say

Cybersecurity firm Dragos and Ukrainian authorities found a cyberattack targeting critical infrastructure in Lviv. © 2024 TechCrunch. All rights reserved. For personal use only.

Lire la suite sur TechCrunch
Hackers shut down heating in Ukrainian city with malware, researchers say

How Russian Malware Cut Heat To 600 Heat To Ukrainian Buildings In Deep Winter

The code was used to sabotage a heating utility in Lviv at the coldest point in the year.

Lire la suite sur Packet Storm Security
How Russian Malware Cut Heat To 600 Heat To Ukrainian Buildings In Deep Winter

(Re)découvrez également:

Quelles cyberattaques sur l’Ukraine

Cette veille indépendante vous est utile ?
Offrez un café pour soutenir le serveur (et le rédacteur).

☕ Je soutiens DCOD
Etiquettes
  • Russie
  • Ukraine
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

A lire également
DCOD Quand une victime transforme une demande de rancon en soutien a la recherche
Lire l'article

Quand une victime transforme une demande de rançon en soutien à la recherche

DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
Lire l'article

Les dernières cyberattaques – 2 déc 2025

DCOD Quand le ransomware paralyse lalerte durgence
Lire l'article

CodeRED : Alerte d’urgence piratée et mots de passe en clair

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.