Hackeo de planta de tratamiento de agua de South Houston
- Año del evento
- 2011
- Fiabilidad
- Likely But Unconfirmed
- País
- United States
- Industria
- Water/Waste Water
Descripción
Un hacker afirma haber penetrado la red de una planta de tratamiento de agua de South Houston. Su intención era exponer vulnerabilidades en controles industriales críticos y mostrar cuán fácilmente pueden ser comprometidos. Usando el nombre “prof”, el hacker publicó en Pastebin el 18 de noviembre de 2011 que obtuvo acceso al software usado para gestionar varias plantas de agua de South Houston. Su publicación incluía enlaces a imágenes que mostraban el acceso privilegiado que obtuvo al software SCADA. Dijo que no manipuló el software ni ninguna de las máquinas controladas por él. El hacker describió el uso de una contraseña de tres caracteres fácil de romper que proporcionaba acceso al software Siemens Simantic HMI.
La City of South Houston no emitió respuesta. Siemens trabaja con el U. S. Department of Homeland Security para investigar el incidente. “A Siemens spokesman could not confirm that the hack in South Houston, Texas, took advantage of a default password used by the application, or one configured by officials in South Houston. However, he acknowledged that older versions of the WinCC application do use three character default passwords.”
Impacto
No se realizaron acciones después de obtener acceso. Sin embargo, el hacker cree que su nivel de acceso le habría permitido “play with a few settings; turn off components, and lock people out of the remote access service for a time”.