How Easy Is It to Attack a PLC? Let’s Find Out!

How Easy Is It to Attack a PLC? Let’s Find Out!

🎙 Mike Holcomb 👥 27K 📅 19 décembre 2025 ⏱ 19 min 👁 2K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

PLCModbusOT/ICScybersécuritéattaque

Résumé

Cette vidéo de Mike Holcomb, publiée en décembre 2025, propose une démonstration pratique de la façon dont un attaquant peut compromettre un automate programmable industriel (PLC) en utilisant le protocole Modbus, qui est non authentifié. L’auteur commence par expliquer le rôle des PLC dans les environnements industriels (centrales électriques, usines, etc.) et pourquoi Modbus est vulnérable. Ensuite, il présente l’outil open source ‘Modbus Swiss Army Knife’ et montre comment l’utiliser pour scanner un PLC, identifier ses coils et registres, et lire des informations sensibles. Il démontre ensuite comment modifier des valeurs en mémoire, comme la température de consigne, pour perturber le processus physique contrôlé par le PLC. L’auteur souligne que ces manipulations peuvent avoir des conséquences graves, comme l’arrêt d’un système de climatisation dans un data center. Enfin, il évoque brièvement des mesures de protection comme la défense en profondeur et la segmentation réseau. La vidéo est claire et pédagogique, mais elle reste une introduction et ne couvre pas en profondeur les contre-mesures.

163 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de cette vidéo réside dans sa démonstration pratique et reproductible. L’auteur montre concrètement comment utiliser un outil open source pour interagir avec un PLC via Modbus, ce qui est très instructif pour les professionnels de la cybersécurité OT. L’argumentation est solide : il explique étape par étape le processus d’attaque, en justifiant chaque action par la logique du fonctionnement des PLC. Il illustre également l’impact potentiel en prenant l’exemple d’un data center, ce qui renforce la crédibilité. Cependant, l’argumentation est limitée à la démonstration technique et ne propose pas une analyse approfondie des vecteurs d’attaque ou des contre-mesures. L’auteur mentionne brièvement la défense en profondeur mais sans entrer dans les détails. En résumé, la valeur est bonne pour une initiation, mais l’argumentation manque de profondeur sur les aspects défensifs.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour une vidéo de vulgarisation technique. L’auteur utilise un outil open source bien connu et fournit le lien vers le dépôt GitHub. Cependant, il ne cite aucune source académique ou norme industrielle (comme IEC 62443) pour étayer ses affirmations sur les vulnérabilités de Modbus. La qualité des sources est donc limitée aux ressources mentionnées dans la description (lien GitHub et guide de Macrium). L’adéquation entre le titre et le contenu est excellente : le titre annonce une démonstration pratique, et c’est exactement ce qui est présenté. En ce qui concerne les commentaires, aucun n’a été fourni, donc aucune analyse des tendances du public n’est possible.

257 mots

Adéquation titre / contenu

Le titre est parfaitement adapté au contenu : il annonce une démonstration pratique de l'attaque d'un PLC, ce qui est exactement ce que montre la vidéo.

Qualité & fiabilité

7/10

Démonstration pratique claire et reproductible, avec un outil open source. L'auteur explique les concepts de base (PLC, Modbus) et les étapes d'attaque. Cependant, il ne fournit pas de références académiques ou de sources externes pour étayer ses affirmations, et la partie défensive reste superficielle.

Moments clés

Sources citées

Sources concordantes

Apport & nouveautés

Cette vidéo apporte une démonstration pratique et accessible de l’attaque d’un PLC via Modbus, un sujet souvent traité de manière théorique. Elle montre concrètement comment un outil open source peut être utilisé pour lire et modifier des données dans un PLC, ce qui est utile pour les professionnels de la cybersécurité OT. L’originalité réside dans la simulation réaliste d’un système de climatisation et l’impact tangible des manipulations.

Pour aller plus loin :

108 mots

Profil radar

Le profil radar montre des scores équilibrés, avec une légère prédominance de la quantité d'information et de la fiabilité. La vidéo est bien structurée et fournit une démonstration claire, mais le niveau technique reste accessible, ce qui peut être un atout pour les débutants mais limite la profondeur pour les experts.

Fiabilité 7/10