Водоочистная станция во Флориде сделала все, чтобы быть атакованной хакерами
11 февраля 2021 года
На этой неделе новости пестрели заголовками о потенциально опасной кибератаке на водоочистную станцию в одном из городов Флориды. Неизвестный хакер получил доступ к ПО для удаленного контроля за процессами очистки воды и повысил уровень содержания гидроксида натрия (химического вещества для очистки воды) до опасных уровней. Действия злоумышленника могли бы иметь катастрофические последствия, если бы не были вовремя обнаружены оператором водоочистной станции. Однако, как оказалось, станция сама сделала все для того, чтобы ее атаковали, в том числе использовала готовое, а не кастомное ПО для управления критическими процессами и ни разу не меняла пароль.
Согласно сообщению властей штата Массачусетс, злоумышленник получил доступ к SCADA-системам через TeamViewer – приложение для удаленного управления, которым системные администраторы пользуются для удаленного устранения неисправностей на компьютере. Стоит ли говорить, что ПО такого рода не должно присутствовать на критических системах.
Для удаленного доступа ко всем компьютерам использовался один и тот же пароль, и все компьютеры были подключены непосредственно к интернету. Более того, они не были защищены межсетевым экраном.
Другими словами, системные администраторы водоочистной станции не потрудились установить отдельные пароли для ПО, предоставляющего полный доступ к их компьютерам. То есть, сотрудник станции мог изменить уровни химических веществ в водопроводной воде во всем городе по щелчку пальца из любого уголка планеты.
По мнению бывшего директора Агентства кибербезопасности и безопасности инфраструктуры США (CISA) Кристофера Кребса (Christopher Krebs), именно так и произошло. Как сообщил
Кребс, изменение уровня гидроксида натрия в водопроводной воде – вероятно, дело рук инсайдера, которым может быть обиженный сотрудник водоочистной станции. Скорее всего, у злоумышленника уже
Самое интересное, что системные администраторы станции
прекратили использование TeamViewer еще полгода назад, но так и не деинсталлировали его, сообщил шериф округа Пинеллас Олдсмара Боб Галтьери (Bob Gualtieri).
Источники
правитьЭта статья содержит материалы из статьи «Водоочистная станция во Флориде сделала все, чтобы быть атакованной хакерами», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.