Deux installations municipales d’eau ont signalé des chutes face aux pirates informatiques dans des violations séparées.

Dans les quelques jours qui ont suivi, deux installations municipales d’approvisionnement en eau qui desservent plus de 2 millions de résidents dans certaines parties de la Pennsylvanie et du Texas ont signalé des violations de sécurité réseau qui ont entravé une partie de leurs activités commerciales ou de leurs processus opérationnels. En réponse à une des attaques, l’Autorité municipale de l’eau d’Aliquippa, dans l’ouest de la Pennsylvanie, a temporairement arrêté une pompe fournissant de l’eau potable à partir de l’usine de traitement de l’installation aux municipalités de Raccoon et de Potter, selon ce que rapporte Beaver Countian. Une photo fournie par l’Autorité de l’eau aux médias montrait le panneau avant d’un contrôleur logique programmable (un boîtier de taille de grille-pain souvent abrégé en PLC utilisé pour automatiser les processus physiques à l’intérieur des établissements industriels), affichant un message anti-israélien. Le PLC portait le logo du fabricant Unitronics. Une pancarte au-dessus de lui disait « PLC primaire ». La Cybersecurity and Infrastructure Security Administration a publié mardi une note d’information qui mettait en garde contre les attaques récentes ayant compromise des PLC Unitronics utilisés dans les systèmes d’eau et d’assainissement, souvent abrégés en WWS. Bien que l’avis n’ait identifié aucune installation par son nom, le compte rendu d’une attaque était presque identique à celle qui s’est produite à l’intérieur de l’installation d’Aliquippa. « Les acteurs de la menace numérique visent les PLC associés aux installations WWS, y compris un PLC Unitronics identifié, dans une installation d’eau américaine », ont écrit les responsables de la CISA. « En réponse, l’autorité de l’eau de la municipalité affectée a immédiatement mis le système hors ligne et a basculé vers des opérations manuelles – il n’y a aucun risque connu pour la qualité de l’eau potable ou l’approvisionnement en eau de la municipalité ». Les responsables de l’Autorité de l’eau ont déclaré aux journalistes que le PLC piraté régule la pression vers les régions élevées et était situé dans ce qu’on appelle une station de refoulement qui desservait Raccoon et Potter. Dès que le PLC a été piraté, la station de refoulement a envoyé une alarme aux opérateurs, qui ont ensuite mis le système hors ligne et ont pris le contrôle manuel. Ils ont déclaré qu’il n’y avait jamais eu de menace pour la disponibilité en eau des 6 615 clients que l’installation desservait.

Share the Post: