Piratage CVC d'hôpital
- Année de l'incident
- 2009
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Other
Description
Un agent de sécurité d’un hôpital du Texas a été arrêté pour avoir prétendument pénétré par effraction dans les systèmes de CVC et d’informations confidentielles sur les patients de l’établissement. Jesse William McGraw, également connu sous le nom de “GhostExodus”, a été accusé d'avoir téléchargé un code malveillant sur un ordinateur de la clinique Carrell afin de causer des dommages.
Wesley McGrew, un expert en systèmes de contrôle de sécurité et en sécurité SCADA, a vu des captures d'écran du système CVC de l'hôpital publiées en ligne par “GhostExodus”. Les captures d’écran montraient une IHM qui permettait à l’utilisateur de contrôler de nombreux services publics de l’hôpital, notamment les pompes et les refroidisseurs de la salle d’opération. Selon des documents judiciaires, les responsables de l'hôpital avaient rencontré des problèmes avec leurs unités CVC et ne comprenaient pas pourquoi aucune des alarmes du système ne s'était déclenchée comme prévu. Les captures d'écran publiées par “GhostExodus” montraient la fenêtre CVC de l'unité de chirurgie de l'hôpital. Le système d'alarme de test a été commuté sur “inactive”.
Mise à jour du 2 mai 2011 : Le 17 mars 2011, Jesse McGraw, qui a admis avoir piraté les systèmes informatiques de l'hôpital, a été condamné à 110 mois de prison pour chacun des deux chefs d'accusation, à purger simultanément. De plus, McGraw a été condamné à restituer les occupants du bâtiment touchés par sa conduite criminelle, en particulier le W.B. Carrell Memorial Clinic, le North Central Surgery Center et le Cirrus Group.
Impact
L'hôpital a connu des problèmes avec le système CVC. L'attaque constituait une menace pour la santé et la sécurité publiques.