APN : le président de la commission des affaires étrangères s'entretient avec le chef de la délégation du Parlement iranien    Liban: 29 personnes tombent en martyres dans une frappe de l'armée sioniste sur Beyrouth (nouveau bilan)    Sétif: signature de 7 conventions entre NESDA et la direction de la formation professionnelle    Canoë - Kayak et Para-Canoë/Championnats arabes 2024: l'Algérie sacrée championne, devant l'Egypte et la Tunisie    Athlétisme / 10 km de la Saint-Nicolas : Victoire de l'Algérien Saïd Ameri    Le Général d'Armée Saïd Chanegriha en visite officielle à l'Etat du Koweït    Ouverture de la 70e session de l'AP-OTAN à Montréal avec la participation du Conseil de la nation    Travaux publics: coup d'envoi du 20e SITP avec la participation de 232 exposants    Le président de la République préside une réunion du Conseil des ministres    Borrell appelle les Etats membres de l'UE à appliquer la décision de la CPI à l'encontre de responsables sionistes    Rencontre entre les ministres de l'Education nationale et des Sports en prévision du Championnat national scolaire des sports collectifs    Examens de fin d'année session 2024 : début des inscriptions mardi    Mandats d'arrêt contre deux responsables sionistes: la Bolivie appelle à l'application de la décision de la CPI    Journée d'étude à Alger sur l'entrepreneuriat en milieu universitaire    Génocide en Palestine occupée : L'OCI salue les mandats d'arrêt de la CPI contre deux responsables de l'entité sioniste    L »importance de la stabilité des marchés pétroliers et énergétiques soulignée    Les cours du pétrole en hausse    Les six nations qui n'iront pas à la CAN-2025    CAN féminine 2024 : L'Algérie dans un groupe difficile en compagnie de la Tunisie    Le huis clos pour l'ASK, l'USMAn, le CRT, et le SCM    Foot/Jeux Africains militaires-2024: l'équipe nationale remporte la médaille d'or en battant le Cameroun 1-0    Les pratiques frauduleuses de certaines marques de charcuterie dévoilées    Le procureur de la Cour pénale internationale exhorte tous les pays à coopérer sur les mandats d'arrêt    La Chine exprime son soutien au mandat d'arrêt contre Netanyahou et Gallant    Conférence sur l'importance de l'expertise scientifique    Arrestation de deux individus pour trafic de drogue dure    Les auteurs du cambriolage d'une maison arrêtés    Timimoun commémore le 67e anniversaire    Générale du spectacle «Tahaggart… l'Epopée des sables»    Irrésistible tentation de la «carotte-hameçon» fixée au bout de la langue perche de la francophonie (V)    Tunisie: ouverture des Journées Théâtrales de Carthage    Tlemcen: deux artistes d'Algérie et du Pakistan lauréats du concours international de la miniature et de l'enluminure    Nâama: colloque sur "Le rôle des institutions spécialisées dans la promotion de la langue arabe"    Le président de la République préside la cérémonie de prestation de serment de la nouvelle Directrice exécutive du Secrétariat continental du MAEP    L'ANP est intransigeante !    Les ministres nommés ont pris leurs fonctions    L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Tunisie. Une élection sans opposition pour Kaïs Saïed    Algérie : l'inquiétant fossé entre le régime et la population    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La vulnérabilité des systèmes SCADA augmente !
Publié dans La Nouvelle République le 11 - 12 - 2011

Il y a quelques jours, un site américain de retraitement de l'eau a été victime d'une cyber-attaque via le système SCADA (Supervisory Control and Data Acquisition). Un porte-parole du Département américain à la sécurité intérieure (Department of Homeland Security - DHS) a confirmé l'incident, en précisant qu'il était encore trop tôt pour dire si c'était ou non le résultat d'une cyber-attaque. Mais, un hacker nommé « pr0f » a posté sur Pastebin plusieurs images prétendant prouver qu'il avait réussi à s'introduire dans le système SCADA de la ville de South Houston. Le hacker indique que son post est motivé par le fait que le DHS a tenté de minimiser l'incident de Springfield.
Joseph Weiss, directeur adjoint d'Applied Control Systems (ACS) et auteur du livre Protéger les systèmes de contrôle industriels contre la menace informatique, dit que la défaillance de la pompe de Springfield a eu lieu le 8 novembre. «La pompe a grillé après que le système SCADA chargé de la contrôler a commencé à s'allumer et s'éteindre par intermittence,» a expliqué Joseph Weiss, citant le rapport intitulé «Cyber intrusion dans les services publics de l'eau», qu'il a obtenu. «Il y a deux ou trois mois, les employés de l'usine avaient signalé des dysfonctionnements qualifiés de mineurs», a relaté le directeur adjoint d'ACS. Il ajoute : «Une enquête menée après ces pannes avait montré que le système SCADA avait été visité par une personne utilisant un ordinateur avec une adresse IP basée en Rus- sie». On suppose que les attaquants ont obtenu les noms d'utilisateur et les mots de passe du système en s'introduisant dans un ordinateur appartenant à l'un des revendeurs de logiciels SCADA. Ceux-ci conservent souvent la liste des utilisateurs et des mots de passe pour pouvoir intervenir à distance et faire de la maintenance auprès de leurs clients. Avec ces identifiants de connexion, n'importe qui peut accéder au système du client, et c'est ce qui s'est passé ici, semble-t-il. «Nous pensons que le fournisseur du logiciel SCADA a été piraté et que les noms d'utilisateur et les mots de passe de ses clients ont été volés,» a déclaré Joseph Weiss dans un blog. Le directeur d'ACS, dont l'ouvrage fait état d'attaques similaires à travers le monde, a estimé que le Department of Homeland Security devait communiquer davantage pour avertir les autres usines de la possibilité d'une attaque. «L'incident a été révélé par un organisme d'Etat, mais pas par le système d'alerte Water ISAC (Water Information Sharing and Analysis Center), ni dans le rapport quotidien DHS Daily, ni le CERT américain spécialisé dans les systèmes de contrôle industriels (ICS-CERT), etc.», explique-t-il sur son blog. «Par conséquent, aucun des services des eaux que j'ai contactés n'était au courant de l'incident survenu à Springfield». Une source proche du Département à la sécurité intérieure fait remarquer que l'agence n'omet pas toujours de partager ses informations concernant les cyber-incidents. «Dans le cas présent, la justice est toujours en train d'enquêter sur la défaillance de la pompe, si bien que l'agence n'est pas encore en mesure de confirmer si elle a été causée ou non par une cyber-attaque», a-t-il déclaré. L'information concernant l'attaque est apparue quelques semaines après la découverte de Duqu, un cheval de Troie spécifiquement conçu pour voler des informations aux fournisseurs de systèmes SCADA. Les éditeurs de solutions de sécurité pensent que le malware est utilisé pour recueillir des informations et aider les pirates à concevoir un autre ver semblable à Stuxnet, qui avait été utilisé l'an dernier pour perturber les opérations de l'usine nucléaire de Natanz en Iran. Au moment de la découverte de Duqu, certains experts en sécurité craignaient qu'il puisse être utilisé pour voler des informations de connexion sur les clients chez les fournisseurs SCADA. Mais rien n'indique pour l'instant qu'il existe un lien entre Duqu et l'incident survenu à Springfield.

Cliquez ici pour lire l'article depuis sa source.