Compagnie des eaux de Kemuri
- Année de l'incident
- 2016
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Water/Waste Water
- Type d'attaque
- Targeted Attack
Description
Le Data Breach Digest 2016 de Verizon a documenté une intrusion au sein de la société pseudonyme « Kemuri Water Company », où les attaquants ont exploité une application de paiement accessible sur Internet qui partageait l'infrastructure avec le réseau OT et modifiait les paramètres de traitement chimique. Les alarmes automatisées et la surveillance horaire du service des eaux ont détecté les changements avant que l'eau contaminée n'atteigne les clients.
Impact
Aucun impact sur la santé publique. Les intrus ont modifié les valeurs du PLC affectant le débit et le dosage des produits chimiques à quatre reprises au cours de l'incident ; chaque changement a été détecté et annulé en une heure. Verizon l'a décrit comme un quasi-accident avec des conséquences potentielles importantes.
Sources
- Data breach digest - Verizon 2016
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.