RISI

← Zurück zur Datenbank

Kemuri Water Company

Jahr des Vorfalls
2016
Zuverlässigkeit
Confirmed
Land
United States
Branche
Water/Waste Water
Angriffsart
Targeted Attack

Beschreibung

Der Data Breach Digest von Verizon aus dem Jahr 2016 dokumentierte einen Einbruch bei der pseudonymen „Kemuri Water Company“, bei dem Angreifer eine internetbasierte Zahlungsanwendung ausnutzten, die die Infrastruktur mit dem OT-Netzwerk teilte, und die Sollwerte für die chemische Behandlung änderten. Die automatisierten Alarme und die stündliche Überwachung des Wasserversorgers erkannten die Veränderungen, bevor kontaminiertes Wasser die Kunden erreichte.

Auswirkung

Keine Auswirkungen auf die öffentliche Gesundheit. Die Eindringlinge veränderten während des Vorfalls viermal die PLC-Werte, die sich auf die Durchflussrate und die Chemikaliendosierung auswirkten; Jede Änderung wurde innerhalb einer Stunde erkannt und rückgängig gemacht. Verizon beschrieb es als einen Beinahe-Unfall mit erheblichen potenziellen Folgen.

Quellen

  • Data breach digest - Verizon 2016

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.