RISI

← Torna al database

Attacco virale alla compagnia energetica

Anno dell'evento
2009
Affidabilità
Confirmed
Paese
Australia
Settore
Power and Utilities

Descrizione

Un attacco di virus alla rete informatica di Integral Energy ha costretto l'azienda a ristrutturare tutti i suoi 1.000 desktop. Sono stati chiamati esperti esterni di sicurezza per ricostruire tutti i computer desktop, contenere l'infezione e rimuovere il virus. Il malware non aveva colpito la rete elettrica. Chris Gatford, consulente di sicurezza di Hacklabs, che aveva condotto test di penetrazione su infrastrutture critiche, ha affermato che spesso esisteva una "segregazione inefficace" o, più tipicamente, nessuna segregazione tra la rete IT e la rete che monitora e controlla l'infrastruttura. Tuttavia, un portavoce di Integral Energy ha sottolineato che il virus attacca prodotti Microsoft, mentre la rete elettrica non funzionava su Microsoft, e che non c'era modo che il virus potesse propagarsi alla rete. Il virus era il ceppo W32 Virut.CF, descritto come "un infettatore di file particolarmente insidioso" che si diffonde rapidamente ed è considerato difficile da rimuovere. Le reti informatiche di Integral Energy erano protette da una soluzione di sicurezza Symantec, ha detto una fonte. Il sito web di Symantec afferma che il virus installa una backdoor che consente agli hacker di impartire comandi alle macchine infette tramite un canale IRC (Internet Relay Chat). Secondo Gatford, su alcune macchine il software antivirus non era stato aggiornato tempestivamente oppure il prodotto Symantec non era riuscito a rilevarlo. Integral Energy fornisce elettricità a Sydney occidentale e alla regione di Illawarra nel Nuovo Galles del Sud, distribuendo elettricità a 2,1 milioni di persone nel NSW.

Impatto

La rete informatica di Integral Energy è stata infettata dal virus W32.Virut.CF. Tutti i 1.000 computer desktop dovevano essere ricostruiti.