Annonce

Réduire
Aucune annonce.

États-Unis : des pirates ont tenté d'empoisonner l'eau potable d'une ville de 15.000 habitants !

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • États-Unis : des pirates ont tenté d'empoisonner l'eau potable d'une ville de 15.000 habitants !

    Aux États-Unis, une cyber-intrusion dans la station d'épuration d'une ville de 15.000 habitants a permis d'augmenter de façon dangereuse le traitement à la soude caustique dans l'eau potable. Retour sur une attaque rare d'une infrastructure critique.

    Vendredi 5 février, dans la petite unité de traitement d’eau de la ville d'Oldsmar, en Floride (États-Unis), c'est devant le regard surpris d'un employé qu'un drame a failli avoir lieu. Le pointeur de la souris de son ordinateur se déplaçait tout seul sans qu'il ne puisse reprendre le contrôle. Puis quelques heures après, sur le même moniteur, le pointeur a commencé à activer des commandes de la station d'épuration. L'intrus est parvenu à modifier en quelques secondes les niveaux de traitement de l'eau à l'hydroxyde de sodium, autrement dit, de soude caustique. Son réglage est passé subitement de 100 à 11.000 parties par million. Alors que la soude permet de réguler le PH de l'eau, la concentration appliquée était devenue dangereuse pour l'Homme.

    Cette intrusion n'a pas fait de victime, car l'opérateur a pu vite reprendre le contrôle et permettre de retrouver rapidement une eau potable de bonne qualité. Et même s'il n'était pas intervenu, les systèmes d'alerte automatiques auraient sécurisé le système de traitement d'eau. Mais cette cyber-intrusion visant précisément une infrastructure critique est suffisamment rare pour effrayer à la fois les autorités et les populations. Passé l'effet de surprise, cette tentative de piratage sur des installations sensibles questionne d'autant plus que le réseau de contrôle d'un tel équipement est censé être étanche au réseau Internet public.

    Des sites sensibles dotés de grosses brèches
    Or, dans cette affaire, le pirate est probablement parvenu à ses fins en accédant au poste de commandes via l'outil de télémaintenance TeamViewer. Le logiciel était souvent utilisé par les agents de la station pour vérifier les systèmes ou bien régler à distance des problèmes informatiques. Pour le moment, l'enquête menée n'a pas livré plus de détails de la manœuvre employée. Suite à cette intrusion, TeamViewer a été désinstallé, mais il est apparu qu'effectivement les systèmes sensibles de l'unité de traitement n'étaient pas coupés d'Internet. Pas anodin, ce type d'attaque n'est pas non plus unique. Déjà en 2016, une intrusion identique avait eu lieu aux États-Unis et en 2020 plusieurs tentatives avaient été réalisées sur des réserves d'eau israéliennes.

    Plus généralement, les cyber-intrusions sur des installations nationales critiques liées au transport de l'électricité sont régulièrement tentées par des pirates. En 2019, Futura a pu interroger les opérateurs de la centrale électrique d'Ivano Frankivs'k en Ukraine. En 2015-2016, elle fut l'une des cibles d'une vague d'attaques ayant paralysé 12 centrales électriques et privé des villes entières d'énergie. Là encore, l'opérateur avait pu voir, impuissant, le pointeur de sa souris « couper » le courant. En raison de la nature de ce genre d'attaque, il s'agit rarement de hackers solitaires, mais plutôt de pirates sponsorisés par un État-nation, même si l'attribution reste difficile à affirmer. Reste que l'avantage de ce genre d'intrusion ponctuelle et sans dommage, c'est qu'elle permet de renforcer au niveau national la sécurité de ces sites critiques et stratégiques.

    futura

  • #2
    Un procédé industriel sensible relié au réseau informatique extérieur, ils sont bêtes ou quoi ?
    J'aime surfer sur la vague du chaos.

    Commentaire


    • #3
      ce pirate mérite la peine capitale !!

      Commentaire


      • #4
        ce pirate mérite la peine capitale !!

        à mon avis c’était juste une tentative ...........



        Son réglage est passé subitement de 100 à 11.000 parties par million

        ca par contre c'est une grosse bourde des programmeurs et concepteurs ................ au delà d'un certain seuil il doit être mécaniquement et informatiquement impossible de surdoser .


        c'est comme un tapis de courses qu'on pourrait régler à 300 km/h ....... ou un four de cuisine à 1400° C
        " Je me rend souvent dans les Mosquées, Ou l'ombre est propice au sommeil " O.Khayaâm

        Commentaire


        • #5
          En raison de la nature de ce genre d'attaque, il s'agit rarement de hackers solitaires, mais plutôt de pirates sponsorisés par un État-nation
          L'employé dit avoir vu sa souris bouger longtemps dans l'écran.
          Ce n'est pas l'œuvre d'un blackhat pro, et encore moins un financé par un état.

          C'est plutôt l'œuvre d'un petit hacker en herbe, qui s'amuse en découvrant. Je faisais pareil à 17 ans sur Windows xp Service pack 1 sans parefeu lol et avec ce même TeamViewer de pacotille et d'autres.

          Commentaire


          • #6
            URGENCES, EXAMENS, OPÉRATIONS: L’HÔPITAL DE DAX PARALYSÉ PAR UNE CYBERATTAQUE
            Le 10/02/2021 à 9:56

            L’établissement hospitalier a été visé par une cyberattaque ce 9 février. Son fonctionnement est largement perturbé avec des patients qui ne peuvent parfois plus être accueillis.

            En pleine pandémie de Covid-19, les équipes soignantes du centre hospitalier de Dax-Côte d'Argent, dans les Landes, ne peuvent plus utiliser leurs outils informatiques après une cyberattaque majeure, rapportent France Bleu Gascogne et Sud Ouest.

            D’après leurs sources, l’établissement est visé par un rançongiciel: les hackers auraient ainsi déployé un logiciel malveillant chargé de chiffrer les données sensibles de l’hôpital, réclamant une rançon pour accepter de les déverrouiller.
            “On est revenu au papier et au stylo” explique ainsi un employé de l’établissement à France Bleu Gascogne, qui précise que contrairement à ce qui a été observé dans d’autres attaques informatiques, les conséquences ne se limitent pas aux services administratifs.

            Risque de reports d’opérations
            La cyberattaque aurait ainsi entraîné des dysfonctionnements de stérilisateurs, indispensables pour mener des opérations chirurgicales. Une mise en pause des blocs opératoires est ainsi envisagée, selon une soignante s’exprimant auprès du média public.

            Bfmtv..

            Commentaire

            Chargement...
            X