RISI

← Zurück zur Datenbank

Wasseraufbereitungsanlage South Houston Hack

Jahr des Vorfalls
2011
Zuverlässigkeit
Likely But Unconfirmed
Land
United States
Branche
Water/Waste Water

Beschreibung

Ein Hacker behauptet, in das Netzwerk einer Wasseraufbereitungsanlage in South Houston eingedrungen zu sein.  Sein Ziel war es, Schwachstellen in kritischen Industriesteuerungen aufzudecken und zu zeigen, wie leicht sie kompromittiert werden können.  Unter dem Namen „prof“ postete der Hacker am 18. November 2011 auf Pastebin, dass er sich Zugriff auf die Software verschafft habe, mit der mehrere Wasserwerke in South Houston verwaltet würden.  In seinem Beitrag waren Links zu Bildern enthalten, die den privilegierten Zugriff zeigten, den er auf die SCADA-Software erhielt. Er sagte, dass er weder die Software noch die von ihr gesteuerten Maschinen manipuliert habe. Der Hacker beschrieb die Verwendung eines leicht zu knackenden dreistelligen Passworts, das den Zugriff auf die Siemens Simantic HMI-Software ermöglichte. Die Stadt South Houston gab keine Antwort.  Siemens arbeitet mit dem US-Heimatschutzministerium zusammen, um den Vorfall zu untersuchen.  „Ein Siemens-Sprecher konnte nicht bestätigen, dass der Hack in South Houston, Texas, ein von der Anwendung verwendetes oder von Beamten in South Houston konfiguriertes Standardkennwort ausgenutzt hat. Er räumte jedoch ein, dass ältere Versionen der WinCC-Anwendung tatsächlich dreistellige Standardkennwörter verwenden.“

Auswirkung

Nach Erhalt des Zugriffs wurden keine Maßnahmen ergriffen.  Allerdings glaubt der Hacker, dass seine Zugriffsebene es ihm ermöglicht hätte, „mit ein paar Einstellungen herumzuspielen, Komponenten auszuschalten und Personen eine Zeit lang vom Fernzugriffsdienst auszuschließen“.