Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Хакеры взломали SCADA-систему одной из американских ГЭС

18 ноября 2011

Неизвестным хакерам удалось вывести из строя насос, который использовался для водоснабжения на одной из американских ГЭС.

Злоумышленникам удалось заполучить несанкционированный доступ к промышленной системе управления оборудованием и вывести из строя насос, который использовался для водоснабжения на одной из американских ГЭС, расположеной в Спрингфилде, штат Иллинойс.

Джо Вайс (Joe Weiss), представитель компании Applied Control Solutions, отметил, что хакерам удалось проникнуть в SCADA-системы на станции и похитить учетные данные клиентов разработчиков систем управления. Информация о мошенниках пока не разглашается, однако известно, что атаки проводились из IP-адреса, находящегося в России.

Вайс предоставил данные отчета, подготовленного властями штата США, в котором произошел инцидент. Взлом SCADA-систем был обнаружен за два дня до публикации отчета. В отчете сказано, что сотрудники ГЭС сталкивались с необъяснимыми проблемами в компьютерных системах станции за несколько недель до взлома.

По словам Вайса, злоумышленники смогли получить несанкционированный удаленный доступ к SCADA-системам на ГЭС и им удалось вывести из строя насос. Вайс отметил, что он обнародовал известные подробности взлома для того, чтобы привлечь внимание к инциденту, вызывающему беспокойство по поводу способности правительства США обеспечивать безопасность промышленности страны.

«Это очень важно. Куда смотрят в Министерстве внутренней безопасности? Почему людям не предоставляют информацию?», - заявил Вайс.

Представители Министерства внутренней безопасности так прокомментировали заявление Вайса: «Министерство внутренней безопасности и ФБР собирают факты по поводу инцидента, связанного с ГЭС в Спрингфилде, Иллинойс. Пока нет достоверных данных, которые указывают, что промышленные объекты и общественность подвергаются риску».

По мнению Вайса, то, что злоумышленникам удалось заполучить учетные данные клиентов производителей SCADA-систем, может, в результате, привести к компрометации и других промышленных объектов.

Напомним, что это уже не первый случай, когда злоумышленники эксплуатируют уязвимости в SCADA-системах. Ранее мошенники использовали червь Stuxnet для атаки на оборудование ядерной промышленности Ирана. Помимо этого, ученые совсем недавно обнаружили вредоносную программу Duqu , которая инфицировала большое количество промышленных объектов по всему миру, эксплуатируя ранее известную уязвимость в Microsoft Windows.

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Чем грозит  организации  использование  нелицензионного  программного  обеспечения?Чем грозит организации использование нелицензионного программного обеспечения?
  Ик этому следует добавить множество и разнообра- зие компьютерных программ, необходимых для...
Инструкция по букве законаИнструкция по букве закона
Как известно, все требования пожарной безопасности представлены в Техническом регламенте (ФЗ №123-ФЗ...
Политика оператора  персональных данныхПолитика оператора персональных данных
  Задав поиск в тексте 152-ФЗ по  слову «политика», можно обна- ружить шест...
Классификация и внутренняя квалификация фактов хищений на торговом предприятииКлассификация и внутренняя квалификация фактов хищений на торговом предприятии
Минимизация потерь торгового предприятия – одна из основных задач, стоящих перед службой безоп...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Wed, 18 Jun 2025 15:34:03