Un piratage du service d'eau détruit une pompe
- Année de l'incident
- 2011
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Water/Waste Water
Description
Le système de contrôle du service des eaux de la ville de Springfield, dans l’Illinois, a été piraté. Les pirates ont obtenu un accès à distance au système de contrôle, provoquant l'allumage et l'arrêt répétés du système, entraînant l'épuisement d'une pompe à eau. Le 8 novembre 2011, un employé du district des eaux a détecté des problèmes dans le système SCADA. Le rapport “Public Water District Cyber Intrusion”, publié par le centre de renseignement et de terrorisme de l'État de l'Illinois, indique que des preuves médico-légales suggèrent que des pirates informatiques auraient pu accéder au système dès septembre 2011.
Selon le rapport, la cyberattaque a été lancée à partir d'une adresse IP en Russie et a été accessible en piratant d'abord le réseau d'un fournisseur de logiciels qui fabrique le système SCADA utilisé par le service public. Les noms d'utilisateur et les mots de passe ont été volés chez un fournisseur de systèmes de contrôle par les pirates informatiques et les ont utilisés pour accéder au réseau des services d'eau.
Joe Weiss, associé directeur d'Applied Control Solutions, a déclaré avoir obtenu le rapport à la condition que le service des eaux et son emplacement ne soient pas divulgués. Le département américain de la Sécurité intérieure a publié une déclaration indiquant que le service public était situé à Springfield, dans l'Illinois. Weiss a publié certains détails du piratage pour attirer l'attention sur les inquiétudes concernant la capacité du gouvernement américain à sécuriser les infrastructures critiques.
Les responsables fédéraux affirment qu'ils enquêtent pour déterminer si une cyberattaque était responsable de la panne d'une pompe à eau et contestent les déclarations faites par Joe Weiss.
Mise à jour : Les responsables fédéraux estiment qu'il n'y a pas eu de cyberattaque contre le service des eaux de l'Illinois, affirmant que le rapport initial du centre de lutte contre le terrorisme de l'Illinois était erroné. Le porte-parole de la sécurité intérieure, Chris Ortman, a déclaré que le rapport de l'Illinois était inexact. “There is no evidence to support claims made in the initial reports-which were based on raw, unconfirmed data and subsequently leaked to the media,” M. Ortman a déclaré au Washington Times. Il a également déclaré qu'une équipe spéciale d'enquêteurs fédéraux avait conclu à “that there was no malicious traffic from Russia or any foreign entities” dans les journaux qu'ils ont examinés auprès du service public.
Un responsable de la sécurité intérieure a confirmé que l’adresse IP russe avait été découverte dans les enregistrements du système informatique du service public parce que “a contractor in Russia on personal travel had logged on” était à partir de là pour y travailler.
Le directeur de la police de l'État de l'Illinois a ouvert une enquête sur la manière dont le rapport initial a été rédigé et pourquoi il a été diffusé, a déclaré la porte-parole Monique Bond.
Impact
Le système SCADA d’un service des eaux a été piraté. En conséquence, le système s’est allumé et éteint à plusieurs reprises, entraînant l’épuisement d’une pompe à eau.