Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Kibertámadások ICS/OT rendszerek ellen I

A Maroochy megyei vízművek elleni támadás

2025. június 21. - icscybersec

Az ausztráliai Queensland-ben található Maroochy megyei vízművek rendszerei elleni támadást egy, a vízműveknek korábban az egyik SCADA rendszert beszállító cég, a Hunter Watertech mérnökeként dolgozó ember, Vitek Boden hajtotta végre. Boden, miután felmondott a Hunter-nél, munkáért jelentkezett a Maroochy megyei tanácsnál, akik azonban visszautasították. A visszautasítás miatt sértett Boden ezután 2000. február 28-a és április 23-a között legalább 46 alkalommal ment ki autóval és a vízművek vezeték nélküli (rádió-kommunikációs) kapcsolatot használó SCADA rendszerében olyan utasításokat adott ki, amikkel nagy mennyiségű kezeletlen szennyvizet engedett ki az érintett területen, ezzel jelentős környezeti károkat okozva.

Bodent végül csak véletlenül, egy rendőri igazoltatás során sikerült elfogni, majd a bíróság 2 év börtönre és pénzbírságra ítélték.

Ez az incidens volt az első, amiről bizonyíthatóan tudjuk, hogy szándékos kibertámadás volt egy kritikus infrastruktúrához tartozó folyamatirányító rendszer ellen és elég pontosan megmutatta, mennyire nem létezett még semmilyen forensics képesség és eljárás, amivel egy nem megfelelő ICS/OT rendszer működés esetén megbízhatóan vizsgálni lehetne azt, hogy a hibás működés oka lehet-e a digitális rendszerek hibája vagy éppen egy (szándékos vagy nem szándékos) kibertámadás. Sajnos ezen a téren mind a mai napig elég kevés pozitív irányú változás történt.

A Maroochy megyei incidensről egyebek mellett a május 17-i posztban ismertetett, Joe Weiss által még 2010-ben írt könyv 108-116. oldalain lehet további részleteket olvasni.

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr1018884362

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása