RISI

← Retour à la base de données

Cyberattaque contre les réseaux électriques américains

Année de l'incident
2019
Fiabilité
Confirmed
Pays
United States
Secteur
Power and Utilities
Type d'attaque
Unknown

Description

Un bulletin « Leçons apprises » du NERC de mars 2019 a révélé qu'un événement de déni de service à faible impact avait affecté les pare-feu Cisco du périmètre d'un service public anonyme de l'ouest des États-Unis lorsqu'un attaquant avait exploité une vulnérabilité connue qui n'avait pas été corrigée. L'incident a provoqué une perte intermittente de communication entre les opérateurs de la salle de contrôle et les équipements SCADA de terrain pendant plusieurs heures.

Impact

Aucune perte de production ou de charge ; les opérateurs ont conservé leur visibilité grâce à des voies de communication redondantes. L’incident a donné lieu à une mise à jour des directives sur l’hygiène des correctifs de pare-feu et de micrologiciel dans les entités réglementées.

Sources

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.