Virusangriff eines Energieunternehmens
- Jahr des Vorfalls
- 2009
- Zuverlässigkeit
- Confirmed
- Land
- Australia
- Branche
- Power and Utilities
Beschreibung
Ein Virenangriff auf das Computernetzwerk von Integral Energy zwang das Unternehmen, alle 1.000 Desktops neu zu strukturieren. Eternal-Sicherheitsexperten wurden hinzugezogen, um alle Desktop-Computer neu zu erstellen, um den Virus einzudämmen und zu entfernen. Die Schadsoftware hatte keine Auswirkungen auf das Stromnetz. Chris Gatford, ein Sicherheitsberater von Hacklabs, der Penetrationstests an kritischen Infrastrukturen durchgeführt hatte, sagte, dass es oft eine „ineffektive Trennung“ oder „typischerweise gar keine Trennung zwischen dem IT-Netzwerk und dem Netzwerk gibt, das die Infrastruktur überwacht und steuert“. Ein Sprecher von Integral Energy betonte jedoch, dass der Virus Microsoft-Produkte angreift und das Netzwerk nicht auf Microsoft läuft und es keine Möglichkeit gebe, dass der Virus ins Netz gelangen könne.
Bei dem Virus handelte es sich um den Stamm W32 Virut.CF, der als „besonders bösartiger Dateiinfektor“ beschrieben wurde, der sich schnell verbreitet und als schwer zu entfernen gilt. Die Computernetzwerke von Integral Energy seien durch eine Symantec-Sicherheitslösung geschützt, sagte eine Quelle. Auf der Symantec-Website heißt es, dass der Virus eine Hintertür installiert, die es Hackern ermöglicht, über einen Internet Relay Chat (IRC)-Kanal Befehle an die infizierten Computer zu erteilen. Laut Gatford wurde die Antivirensoftware auf einigen Rechnern nicht rechtzeitig aktualisiert oder das Symantec-Produkt konnte sie nicht erkennen.
Integral Energy liefert Strom an die Region West-Sydney und Illawarra in New South Wales und verteilt Strom an 2,1 Millionen Menschen in New South Wales.
Auswirkung
Das Computernetzwerk von Integral Energy war mit dem Virus W32.Virut.CF infiziert. Alle 1.000 Desktop-Computer mussten neu aufgebaut werden.