RISI

← Volver a la base de datos

Hackeo a empresa de agua destruye una bomba

Año del evento
2011
Fiabilidad
Confirmed
País
United States
Industria
Water/Waste Water

Descripción

El sistema de control de la empresa de agua de la ciudad en Springfield, Illinois, fue hackeado. Los hackers obtuvieron acceso remoto al sistema de control, lo que hizo que el sistema se encendiera y apagara repetidamente y provocó que se quemara una bomba de agua. El 8 de noviembre de 2011, un empleado del distrito de agua detectó los problemas en el sistema SCADA. El informe “Public Water District Cyber Intrusion” fue publicado por el Illinois Statewide Terrorism and Intelligence Center e indicó que la evidencia forense sugiere que los hackers pudieron haber accedido al sistema ya en septiembre de 2011. Según el informe, el ciberataque fue lanzado desde una dirección IP en Rusia y obtuvo acceso primero hackeando la red de un proveedor de software que fabrica el sistema SCADA usado por la empresa. Los hackers robaron nombres de usuario y contraseñas de un proveedor de sistemas de control y los usaron para acceder a la red de la empresa de agua. Joe Weiss, managing partner de Applied Control Solutions, dijo que obtuvo el informe con la condición de que no se divulgaran la empresa de agua ni su ubicación. El US Department of Homeland Security publicó una declaración que indicaba que la empresa estaba ubicada en Springfield, Illinois. Weiss publicó algunos detalles del hackeo para llamar la atención sobre preocupaciones de reporte de incidentes y sobre la capacidad del gobierno de EE. UU. para proteger infraestructura crítica. Funcionarios federales dicen que están investigando para determinar si un ciberataque fue responsable de la falla de una bomba de agua y disputaron las declaraciones hechas por Joe Weiss. Actualización: Funcionarios federales creen que no hubo ciberataque contra la empresa de agua en Illinois y dijeron que el informe inicial del centro antiterrorista de Illinois era incorrecto. El portavoz de Homeland Security, Chris Ortman, dijo que el informe de Illinois era inexacto. “There is no evidence to support claims made in the initial reports-which were based on raw, unconfirmed data and subsequently leaked to the media,” dijo Mr. Ortman al Washington Times. También dijo que un equipo especial de investigadores federales concluyó “that there was no malicious traffic from Russia or any foreign entities” en los registros que examinaron de la empresa. Un funcionario de Homeland Security confirmó que la dirección IP rusa había sido descubierta en los registros del sistema informático de la empresa porque “a contractor in Russia on personal travel had logged on” desde allí para trabajar en él. La directora de Illinois State Police inició una investigación sobre cómo se redactó el informe inicial y por qué fue distribuido, dijo la portavoz Monique Bond.

Impacto

El sistema SCADA de una empresa de agua fue hackeado. Como resultado, el sistema se encendió y apagó repetidamente, lo que provocó que se quemara una bomba de agua.