Хакеры атаковали систему управления водоснабжением в США

18 ноября 2011 15:04

Фото: wolfer.com.ua

Фото: wolfer.com.ua

Хакеры атаковали компьютерную систему управления одного из локальных американских водоканалов, в результате чего вышло из строя важное оборудование, сообщил сайт Cnet со ссылкой на информацию от специалиста по безопасности промышленных систем автоматизации Джо Вейса (Joe Weiss), осведомленного о подробностях атаки.
По словам Вейса, в ходе атаки хакеры несколько раз выключили и включили SCADA-систему (программное обеспечение, управляющее аппаратной инфраструктурой промышленного объекта), использовавшуюся на водоканале, что привело к выходу из строя одного из водяных насосов.
По предварительным данным, атака велась из России — на это указывают IP-адреса, с которых хакеры атаковали американский водоканал, сообщил Вейс изданию. Сам факт атаки был обнаружен еще 8 ноября, когда сотрудник атакованного предприятия заметил, что один из водяных насосов самопроизвольно включается и выключается, однако информацию об инциденте опубликовали только в ночь на пятницу. Атакованное предприятие находится в городе Спрингфилд, штат Иллинойс.
Первые результаты расследования инцидента указывают на то, что хакерам прежде удалось взломать серверы компании-производителя SCADA-системы (ее название не сообщается), которая использовалась для управления инфраструктурой водоканала, и похитить имена пользователей и пароли для доступа к учетным записям клиентов этой компании. Используя похищенные данные, хакеры получили доступ к системе управления инфраструктурой водоканала и частично вывели ее из строя. Это также означает, что киберпреступники могли или еще могут атаковать других клиентов компании, разработавшей данную SCADA-систему.
УЯЗВИМЫЕ SCADA
Системы автоматизации и управления промышленными объектами класса SCADA все чаще демонстрируют свою уязвимость перед киберпреступниками. В частности, летом был обнаружен ряд серьезных уязвимостей в SCADA-системе, разработанной китайской компанией Sunway ForceControl Technology Co и используемой в ряде китайских и американских организаций. Компания оперативно выпустила обновления для устранения уязвимостей, но особенности функционирования SCADA-систем таковы, что провести масштабное обновление всех копий системы, просто загрузив прошивку из сети, невозможно. Во многих случаях требуется установка обновлений вручную, что существенно замедляет процесс обновления.
Впервые возможность атаки на такие системы была продемонстрирована вирусом Stuxnet, о котором стало известно в прошлом году. По мнению специалистов по информационной безопасности, вирус был создан специально для атак на SCADA-системы, произведенные компанией Siemens. По неофициальным данным, с помощью Stuxnet хакерам удалось нарушить работу нескольких ядерных объектов в Иране. До сих пор неизвестно, кто стоял за созданием Stuxnet, но специалисты по информационной безопасности не сомневаются, что Stuxnet и другие атаки на промышленные объекты — дело рук дорогостоящих профессионалов, воспользоваться услугами которых по карману лишь крупным коммерческим или государственным организациям.

0 комментариевВернуться к записи

Добавить комментарий

Комментарии доступны только зарегистрированым посетителям.

Другие статьиНаверх

Процессинговые центры в банках России(0)

Среди банков России существуют разные подходы к организации процессинговой деятельности – одни предпочитают иметь персональный отдел, занимающийся выпуском и обслуживанием платежных карт, вторые считают более целесообразным обратиться к организациям, которые занимаются этим на постоянной основе без включения в другие сферы. Все зависит от особенностей политики руководства банка и уровня его развития: «молодые» учреждения предпочитают пользоваться

Unionpay. Национальная платежная система(0)

Сегодня трудно представить свою жизнь без виртуальных денег и электронных видов платежей. И если ранее никто даже и представить себе не мог о существовании кредитных карт, то в настоящее время их используют как учащиеся высших учебных заведений, так и граждане пенсионного возраста. И это понятно. Ведь осуществлять денежные операции по карте очень удобно не только

Как выбрать ламинат для дома и обеспечить правильный уход за покрытием во время ремонта(0)

Оптимальный выбор основывается на плотности и толщине панелей. Для жилых помещений лучше брать материал с классом износостойкости не ниже 32, а толщина от 8 мм обеспечит надежность и долговечность. Если поверхность в зоне укладки нагружается часто, стоит обратить внимание на влагостойкие модели с защитой от царапин. Для монтажа важно, чтобы основание было ровным и чистым.

Покупка недвижимости с торгов арестованного имущества(0)

  Арестованное имущество – довольно специфический рынок для тех, кто хочет найти выгодные варианты приобретения жилой или коммерческой недвижимости. Отличительной чертой данного сегмента является возможность приобрести объекты недвижимости по привлекательной цене, зачастую значительно ниже, чем на традиционном рынке. Как правило, недвижимость из арестованного имущества тщательно проверяется на наличие юридических проблем, долгов и других негативных факторов,

Идти ли в военкомат по повестке(0)

На дворе ноябрь, а меж тем военкоматы уже активно вызывают молодых людей повестками «для уточнения данных воинского учёта». Меня в последние дни часто спрашивают: «Что делать если в почтовый ящик бросили повестку?»

Читать далее

Реклама


Архив новостей

Ноябрь 2011
Пн Вт Ср Чт Пт Сб Вс
« Окт   Дек »
 123456
78910111213
14151617181920
21222324252627
282930  

Контакты и информация

Социальные сети

Самые популярные разделы


© 2011-2013 TopWorldNews. При использовании материалов сайта обратная гиперссылка обязательна.