Language Selection

SecurityVibes Magazine

Main Content

Left content

USA: Premières cyber attaques contre des centrales

auteur de l'article Aurélien Cabezon , dans la rubrique Cyber Pouvoirs

Le FBI est en pleine phase d’investigation suite à l’attaque par un pirate étranger d’une centrale de traitement des eaux à Harrisburg, Pennsylvanie. Cette centrale a été l’objet d’un piratage matérialisé par l’implantation d’un logiciel malicieux qui aurait pu affecter gravement les opérations de traitement de l’eau.


Les officiels sont formels, le pirate n’a pas tenté de prendre le contrôle global du système, mais bien de l’utiliser à son propre bénéfice pour y déposer et distribuer des emails et des logiciels piratés.

Cependant, l’agent spécial Jerri Williams du bureau local du FBI à Philadelphie souligne que  » le risque était majeur car le PC concerné contrôle une infrastructure système sensible qui aurait donc pu entraîner une interruption de service « .

Le pirate a commencé par s’introduire sur l’ordinateur portable d’un employé, puis a utilisé son accès à distance comme point d’entrée. Une fois cette intrusion réalisée, il a mis en place un virus et un spyware sur le réseau de l’usine de traitement des eaux.  » Ce genre d’attaque est très commun en fait, tous les pirates essaient de prendre le contrôle de différents systèmes pour les utiliser notamment comme relais de spam. Et rien n’indique que ce piratage ait été réalisé pour une autre raison « , raconte l’agent Williams.

Tous les mots de passe ont bien évidemment été changés après l’attaque et les accès à des fins de télétravail désactivés.

Les attaques se multiplient

Lors d’une des attaques précédentes, les pirates avaient utilisé un opérateur telecom coréen pour lancer une attaque de dénis de service sur une centrale hydraulique. Un second cas fait lui aussi état d’une intrusion au coeur du système de contrôle et d’acquisition des données d’une centrale d’épuration en Californie et enfin, dans un troisième cas, les protagonistes ont laissé leur message évocateur  » Je suis entré dans votre serveur comme vous l’avez fait en Irak « .

Diane Van De Hei, la directrice du WaterISAC est formelle,  » Nous constatons une augmentation croissante des rapports sur ces cas de piratages « , alors qu’avant le 11 septembre 2001, la majorité des entreprises géraient ces attaques en interne sans en faire état.

Le WaterISAC (Water Information Sharing and Analysis Center) est un système d’alerte couplé a un portail sécurisé né de la volonté, post 11 septembre, de se prémunir non seulement contre les attaques terroristes mais aussi contre les cyber-terroristes.

Ce système, mis en place depuis Décembre 2002, est principalement orienté vers ses membres qui comptent parmi les 1000 stations de traitement des eaux et d’épuration des Etats-Unis. Il est cofinancé par le biais d’un abonnement annuel proportionnel au nombre et à la taille des populations à protéger, ainsi que par des fonds du Congrès américain et de l’agence de protection de l’environnement (EPA).

Les abonnés de ce système peuvent ainsi bénéficier d’une sécurité orientée métier améliorée, de coûts d’assurance réduits, d’un système d’alerte 24/7 et enfin de l’accès à des experts spécialisés dans les domaines de la cyber sécurité apliquée aux risques et enjeux des métiers de l’eau.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder