L'hacking della società idrica distrugge la pompa
- Anno dell'evento
- 2011
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Water/Waste Water
Descrizione
Il sistema di controllo dell'azienda idrica cittadina di Springfield, Illinois, è stato violato. Gli hacker hanno ottenuto l'accesso remoto al sistema di controllo provocando l'accensione e lo spegnimento ripetuti del sistema, provocando il guasto di una pompa dell'acqua. L'8 novembre 2011, un dipendente del distretto idrico ha rilevato i problemi nel sistema SCADA. Il rapporto “Public Water District Cyber Intrusion” è stato pubblicato dall’Illinois Statewide Terrorism and Intelligence Center e indica che le prove forensi suggeriscono che gli hacker potrebbero aver avuto accesso al sistema già nel settembre 2011.
Secondo il rapporto, l'attacco informatico è stato lanciato da un indirizzo IP in Russia e ha ottenuto l'accesso hackerando prima la rete di un fornitore di software che produce il sistema SCADA utilizzato dall'azienda. Gli hacker hanno rubato nomi utente e password a un fornitore di sistemi di controllo e li hanno utilizzati per accedere alla rete dei servizi idrici.
Joe Weiss, socio dirigente di Applied Control Solutions, ha affermato di aver ottenuto il rapporto a condizione che l'azienda idrica e la sua ubicazione non fossero divulgate. Il Dipartimento per la Sicurezza Nazionale degli Stati Uniti ha rilasciato una dichiarazione in cui indica che l'utilità si trovava a Springfield, nell'Illinois. Weiss ha pubblicato alcuni dettagli dell'hacking per attirare l'attenzione sulla segnalazione dell'incidente che riguarda la capacità del governo degli Stati Uniti di proteggere le infrastrutture critiche.
Funzionari federali affermano che stanno indagando per determinare se un attacco informatico sia stato responsabile del guasto di una pompa dell'acqua e hanno contestato le dichiarazioni di Joe Weiss.
Aggiornamento: i funzionari federali ritengono che non vi sia stato alcun attacco informatico al servizio idrico dell'Illinois affermando che il rapporto iniziale del centro antiterrorismo dell'Illinois era sbagliato. Il portavoce della Homeland Security Chris Ortman ha detto che il rapporto dell'Illinois era inesatto. "Non ci sono prove a sostegno delle affermazioni fatte nei rapporti iniziali, che erano basati su dati grezzi e non confermati e successivamente trapelati ai media", ha detto il signor Ortman al Washington Times. Ha anche affermato che una squadra speciale di investigatori federali ha concluso “che non c’era traffico dannoso proveniente dalla Russia o da entità straniere” nei registri esaminati dall’utilità.
Un funzionario della Homeland Security ha confermato che l’indirizzo IP russo era stato scoperto nei registri del sistema informatico dell’azienda perché “un appaltatore in Russia in viaggio personale si era collegato” da lì per lavorare su di esso.
Il direttore della Polizia di Stato dell'Illinois ha avviato un'indagine su come è stato scritto il rapporto iniziale e perché è stato diffuso, ha detto la portavoce Monique Bond.
Impatto
Il sistema SCADA di un'azienda idrica è stato violato. Di conseguenza, il sistema si è acceso e spento ripetutamente causando il guasto di una pompa dell'acqua.