RISI

← Retour à la base de données

Compagnie des eaux de Kemuri

Année de l'incident
2016
Fiabilité
Confirmed
Pays
United States
Secteur
Water/Waste Water
Type d'attaque
Targeted Attack

Description

Le Data Breach Digest 2016 de Verizon a documenté une intrusion au sein de la société pseudonyme « Kemuri Water Company », où les attaquants ont exploité une application de paiement accessible sur Internet qui partageait l'infrastructure avec le réseau OT et modifiait les paramètres de traitement chimique. Les alarmes automatisées et la surveillance horaire du service des eaux ont détecté les changements avant que l'eau contaminée n'atteigne les clients.

Impact

Aucun impact sur la santé publique. Les intrus ont modifié les valeurs du PLC affectant le débit et le dosage des produits chimiques à quatre reprises au cours de l'incident ; chaque changement a été détecté et annulé en une heure. Verizon l'a décrit comme un quasi-accident avec des conséquences potentielles importantes.

Sources

  • Data breach digest - Verizon 2016

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.