Wasserversorger-Hack zerstört Pumpe
- Jahr des Vorfalls
- 2011
- Zuverlässigkeit
- Confirmed
- Land
- United States
- Branche
- Water/Waste Water
Beschreibung
Das Steuerungssystem des städtischen Wasserversorgers in Springfield, Illinois, wurde gehackt. Hacker verschafften sich Fernzugriff auf das Steuerungssystem, was dazu führte, dass sich das System wiederholt ein- und ausschaltete, was zum Durchbrennen einer Wasserpumpe führte. Am 8. November 2011 entdeckte ein Mitarbeiter des Wasserbezirks die Probleme im SCADA-System. Der vom Illinois Statewide Terrorism and Intelligence Center veröffentlichte Bericht „Public Water District Cyber Intrusion“ weist darauf hin, dass forensische Beweise darauf hindeuten, dass Hacker bereits im September 2011 auf das System zugegriffen haben könnten.
Dem Bericht zufolge wurde der Cyberangriff von einer IP-Adresse in Russland aus gestartet und erlangte Zugang, indem er sich zunächst in das Netzwerk eines Softwareanbieters hackte, der das vom Energieversorger verwendete SCADA-System herstellt. Benutzernamen und Passwörter wurden von den Hackern von einem Steuerungssystemanbieter gestohlen und für den Zugriff auf das Wasserversorgungsnetz verwendet.
Joe Weiss, geschäftsführender Gesellschafter von Applied Control Solutions, sagte, er habe den Bericht unter der Bedingung erhalten, dass der Wasserversorger und sein Standort nicht bekannt gegeben würden. Das US-Heimatschutzministerium veröffentlichte eine Erklärung, aus der hervorgeht, dass sich das Versorgungsunternehmen in Springfield, Illinois, befindet. Weiss veröffentlichte einige Details des Hacks, um auf den Vorfall aufmerksam zu machen und äußerte Bedenken hinsichtlich der Fähigkeit der US-Regierung, kritische Infrastrukturen zu sichern.
Bundesbeamte sagen, dass sie untersuchen, ob ein Cyberangriff für den Ausfall einer Wasserpumpe verantwortlich war, und bestreiten die Aussagen von Joe Weiss.
Update: Bundesbeamte gehen davon aus, dass es keinen Cyberangriff auf den Wasserversorger in Illinois gegeben hat, und sagen, der erste Bericht des Anti-Terror-Zentrums von Illinois sei falsch. Chris Ortman, Sprecher des Heimatschutzministeriums, sagte, der Bericht aus Illinois sei ungenau. „Es gibt keine Beweise für die Behauptungen in den ersten Berichten, die auf unbestätigten Rohdaten basierten und anschließend an die Medien weitergegeben wurden“, sagte Ortman gegenüber der Washington Times. Er sagte auch, ein spezielles Team von Bundesermittlern sei zu dem Schluss gekommen, „dass es in den Protokollen, die sie vom Energieversorger untersucht haben, keinen böswilligen Datenverkehr aus Russland oder anderen ausländischen Unternehmen gab“.
Ein Beamter des Heimatschutzministeriums bestätigte, dass die russische IP-Adresse in den Computersystemaufzeichnungen des Energieversorgers entdeckt worden sei, weil sich „ein Auftragnehmer in Russland auf Privatreise“ von dort aus angemeldet habe, um daran zu arbeiten.
Der Direktor der Illinois State Police hat eine Untersuchung darüber eingeleitet, wie der erste Bericht verfasst wurde und warum er verbreitet wurde, sagte Sprecherin Monique Bond.
Auswirkung
Das SCADA-System eines Wasserversorgers wurde gehackt. Infolgedessen schaltete sich das System wiederholt ein und aus, was zum Durchbrennen einer Wasserpumpe führte.