RISI

← Retour à la base de données

Piratage de l’usine de traitement de l’eau du sud de Houston

Année de l'incident
2011
Fiabilité
Likely But Unconfirmed
Pays
United States
Secteur
Water/Waste Water

Description

Un hacker affirme avoir pénétré le réseau d'une usine de traitement d'eau du sud de Houston.  Son intention était d'exposer les vulnérabilités des contrôles industriels critiques et de montrer avec quelle facilité elles peuvent être compromises.  Sous le nom de “prof”, le pirate informatique a publié sur Pastebin le 18 novembre 2011 qu'il avait eu accès au logiciel utilisé pour gérer plusieurs usines de traitement de l'eau du sud de Houston.  Son message contenait des liens vers des images montrant l'accès privilégié qu'il avait obtenu au logiciel SCADA. Il a déclaré qu'il n'avait pas altéré le logiciel ni aucune des machines contrôlées par celui-ci. Le pirate informatique a décrit avoir utilisé un mot de passe à trois caractères facile à déchiffrer qui permettait d'accéder au logiciel Siemens Simantic HMI. La ville de South Houston n’a pas répondu.  Siemens travaille avec le département américain de la Sécurité intérieure pour enquêter sur l'incident.  “A Siemens spokesman could not confirm that the hack in South Houston, Texas, took advantage of a default password used by the application, or one configured by officials in South Houston.  However, he acknowledged that older versions of the WinCC application do use three character default passwords.”

Impact

Aucune mesure n'a été prise après avoir obtenu l'accès.  Cependant, le hacker pense que son niveau d'accès lui aurait permis d'accéder à “play with a few settings; turn off components, and lock people out of the remote access service for a time”.