Cyberattaque contre les réseaux électriques américains
- Année de l'incident
- 2019
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Power and Utilities
- Type d'attaque
- Unknown
Description
Un bulletin « Leçons apprises » du NERC de mars 2019 a révélé qu'un événement de déni de service à faible impact avait affecté les pare-feu Cisco du périmètre d'un service public anonyme de l'ouest des États-Unis lorsqu'un attaquant avait exploité une vulnérabilité connue qui n'avait pas été corrigée. L'incident a provoqué une perte intermittente de communication entre les opérateurs de la salle de contrôle et les équipements SCADA de terrain pendant plusieurs heures.
Impact
Aucune perte de production ou de charge ; les opérateurs ont conservé leur visibilité grâce à des voies de communication redondantes. L’incident a donné lieu à une mise à jour des directives sur l’hygiène des correctifs de pare-feu et de micrologiciel dans les entités réglementées.
Sources
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.