Espionnage industriel : victime de son succès, AutoCAD particulièrement ciblé par les pirates

29 novembre 2018 à 08h10
0
hacker-espion-cybersécurté.jpg

Selon une société spécialisée dans la cybersécurité, des hackers continuent de profiter de certaines failles du logiciel AutoCAD. Leur but : dérober des plans de ponts, de bâtiments ou de constructions liées aux énergies renouvelables.

AutoCAD est un logiciel de conception assistée par ordinateur (CAO), créé en 1982 par l'entreprise Autodesk. Il est aujourd'hui largement utilisé à travers le monde pour établir des plans de diverses constructions, mais son succès attire également l'attention d'individus mal intentionnés.

La CAO « facilite » l'espionnage industriel

D'après l'entreprise de cybersécurité Forcepoint, AutoCAD a été la cible d'attaques cette année, et depuis au moins 2014. D'autres malwares visant le logiciel avaient déjà été repérés dès 2005.

Pour les chercheurs de Forcepoint, ces attaques sont la conséquence quasi-inévitable de l'expansion des programmes de CAO, qui ont modifié les habitudes de conception de bâtiments. Des documents secrets et précieux transitent ainsi entre les différentes parties prenantes et il s'agit là d'une mine d'or pour les pirates. Ceux-ci peuvent trouver dans l'espionnage industriel un moyen beaucoup plus lucratif que le simple spam.

Fuite de documents confidentiels

Le principe de ces attaques repose sur des fichiers cachés dans des mails, voire dans des supports de stockage envoyés par courrier. Les utilisateurs sont invités à ouvrir des documents contenant, par exemple, les plans d'un pont. Et en les ouvrant, ils peuvent, sans le savoir, lancer l'exécution des malwares, reposant eux-mêmes sur AutoLISP, un langage de programmation spécifique à AutoCAD. Les hackers peuvent alors télécharger des documents confidentiels pour les revendre ensuite au plus offrant.

Pourtant, AutoCAD propose différentes options relatives à la sécurité, pour limiter les risques d'un tel piratage, notamment via la désactivation de l'exécution automatique de fichiers. Encore faut-il que les fonctionnalités soient activées par l'utilisateur.

Les auteurs de l'étude indiquent que de nombreuses entreprises, en particulier dans le secteur des énergies renouvelables, ont été victimes de ce malware, dans différents pays. En revanche, l'origine de ces attaques semble provenir d'un serveur configuré en langue chinoise. De là à accuser la Chine d'espionnage industriel...

Source : Ars Technica

À télécharger :
AutoCAD pour Windows
5
0
Partager l'article :
Voir tous les messages sur le forum

Les actualités récentes les plus commentées

Barbara Pompili, ministre de la transition écologique, qualifie le réacteur EPR de
Face à de très mauvais résultats financiers, EDF s'apprête à se serrer la ceinture
Pollution : un think tank britannique demande à interdire les publicités pour les SUV
AMD : fleuron de la future cuvée Zen 3, le Ryzen 9 4950X pourrait monter à 4,8 GHz
Depuis 2011, Hadopi c'est 87 000 euros d'amende pour... des dizaines de millions d'euros de subventions !
Donald Trump sanctionné par Twitter et Facebook, pour une vidéo qualifiée de
Projet ATTOL : Airbus fait rouler, décoller et atterrir un avion commercial de façon autonome
La version chinoise de la Tesla Model 3 remporte le prix de la qualité de fabrication
Les employés de Blizzard font la lumière sur d'inquiétantes disparités salariales
La capitalisation boursière d'Apple dépasse celle de toutes les entreprises du CAC40 réunies
scroll top