Злоумышленники получили удаленный контроль над системой водоочистки одной из водоочистных станций США

отметили
66
человек
в архиве
Злоумышленники получили удаленный контроль над системой водоочистки одной из водоочистных станций США
Неизвестные сумели проникнуть в систему управления станцией водоочистки одной из компаний США, и управляли оборудованием удаленно.

Пока что расследованием этого инцидента занимается компания Applied Control Solutions. Глава этой компании заявил, что он впервые встречается с подобным случаем. Скорее всего, считают эксперты, злоумышленники вначале смогли каким-то образом внедрить троянское ПО в систему управления станцией (заражению подверглась система SCADA). А затем уже взяли управление под свой контроль. Интересным моментом является также то, что «засвеченные» адреса, с которых велась атака, значатся за российским сегментом IP. В то же время, эксперты считают, что все это может быть и сфабриковано, то есть адреса подставные.

По мнению представителей компании Applied Control Solutions, станция водоочистки была атакована еще 10 ноября, и два дня злоумышленники управляли ее оборудованием. Через пару дней этот факт был обнаружен, и началось расследование инцидента. Считается, что хакеры смогли управлять практически любым оборудованием станции. Такое управление привело к тому, что один из насосов закачки воды на станцию вышел из строя. Кроме того, пострадало и другое оборудование, хотя и не так сильно.

В общем-то, значение имеет не то, что хакеры смогли управлять конкретной станцией водоочистки конкретной компании, а сам факт того, что это действительно возможно, и используется. Есть вероятность того, что хакеры просто пробовали собственные силы на одной из заштатных станций. Говорить о том, какие последствия может иметь захват контроля над станциями водоочистки какого-либо крупного населенного пункта, вероятно, будет излишним. Все мы и так понимаем, что может случиться.

К слову, еще в 2000 году какой-то обиженный на свое руководство оператор водоочистной станции при помощи украденного ПО и системы радиоуправления смог получить контроль над всей системой станции. В результате миллионы литров сточных вод были сброшены в реку, и снесены в море. Погибла морская и речная экосистема, и до сих пор в том регионе (Квинсленд, Австралия) наблюдаются значительные проблемы.
Добавил suare suare 18 Ноября 2011
Комментарии участников:
Bicycle
+1
Bicycle, 19 Ноября 2011 , url
из-за подешевевших билетов быдло ринулось в Тайланд. ты жалок
rocknroll
-2
rocknroll, 19 Ноября 2011 , url
охуенно! я очень рад, что тебя так закрючило, уебок! ты, гнида косорылая, уродовался с одноразовыми регистрациями и продолжаешь уродоваться, очень круто! я очень рад:))) такую жабу как ты да так поддело за жабры, супер!:))) сдохни гнида!
pomorin
+2
pomorin, 19 Ноября 2011 , url
Ну, типа того, как хакеры получили контроль над спутником… И хуль? Нагадить, пока не сломается. Ублюдки.
И неважно, с какой они страны. И через какие прокси они прошли.
suare
0
suare, 23 Ноября 2011 , url
Российские хакеры оставили американцев без воды
Газета Daily Mail сообщает о хакерской атаке, в ходе которой злоумышленники, предположительно находящиеся в России, 8 ноября захватили контроль над системой водоснабжения в Спрингфилде (штат Иллинойс) и, многократно включая и отключая насос, снабжающий дома города водой, в результате сломали его. Это создало крайне неприятный и опасный прецедент – в особенности после того, как через какой-то непродолжительный промежуток времени еще один хакер объявил о том, что контролирует водяной насос в Южном Хьюстоне (штат Техас).

О российском следе первого инцидента, закончившегося повреждением водяного насоса и оставившего без воды тысячи жителей Спрингфилда, заявило занявшееся этим дело ФБР – впоследствии его агенты проследили атаку до компьютера, находящегося на территории нашей страны. Это был первый случай удаленного вмешательства в работу городских критических инфраструктур и, соответственно, он был воспринят службами безопасности США очень серьезно.

В ходе расследования выяснилось, что хакерам не пришлось «открывать Америку»: как и во многих других городах США, система водоснабжения управляется стандартным программным обеспечением SCADA, которое используется по всему миру — в том числе и для обеспечения водой атомных станций и нефтедобывающих установок.

Джо Вайсс, советник компании Applied Control Solutions, осуществляющей защиту промышленных объектов от электронных угроз, по этому поводу заявил: «Мы не знаем, сколько еще систем со SCADA подверглось кибератакам, поскольку они практически не защищены от электронного нападения».

ФБР заявляет, что хакеры проникли в систему, использовав украденные логины и пароли. Для этого им тоже не пришлось «попотеть» – хакер, объявивший через Твиттер о захвате им контроля над водоснабжением Южного Хьюстона и выступающий под ником pr0f, утверждает, что взломанный им пароль состоял из трех букв. Таким образом, у преступников не было даже особой необходимости красть пароли – за небольшое время они имели возможность добраться до них путем простого перебора символов.


Войдите или станьте участником, чтобы комментировать