Menu dostępności

Cyberatak pozbawił Irlandczyków wody na dwa dni

Cyberatak pozbawił Irlandczyków wody na dwa dni

Czasami na Hacku publikujemy tak zwane niusy – tylko po to, by przypomnieć o różnych zagrożeniach i przestrzec przed nimi. Dzisiaj tak właśnie będzie – napiszemy o ataku przeprowadzonym przez hakerów w zeszłym tygodniu na systemy małego przedsiębiorstwa wodociągowego w Irlandii. Zdarzenie to przerwało dostawę wody do mieszkańców na dwa dni.

O cyberataku poinformowała lokalna gazeta „Western People”. Szczegóły techniczne są niejasne. Atak był wymierzony w prywatną grupę wodociągową w rejonie Erris i według doniesień dotknął 180 osób w Binghamstown i Drum, pozbawiając ich wody w czwartek i piątek 7 i 8 grudnia br.

Gazeta podała, że celem hakerów był system pompowania wody firmy Eurotronics. Zniszczono interfejs użytkownika, zastępując go komunikatem informującym o włamaniu. Hakerzy opublikowali także antyizraelską wiadomość, w której oświadczyli, że ich celem jest system, ponieważ jest on produkowany w Izraelu. (Wielu hakerów przyłączyło się do wojny Izrael-Hamas natychmiast po eskalacji konfliktu na początku października).

Z niewielkiej ilości publicznie dostępnych informacji technicznych wynika, że irlandzki wodociąg stał się prawdopodobnie celem samozwańczych haktywistów, którzy przejęli kontrolę nad słabo chronionym przemysłowym systemem sterowania (ICS).

Przedstawiciele przedsiębiorstwa wodociągowego stwierdzili, że hakerzy mogli włamać się do systemu, ponieważ ich firewall nie był wystarczająco silny. Jednak w większości przypadków hakerzy atakują udostępnione w Internecie programowalne sterowniki logiczne (PLC) lub interfejsy człowiek-maszyna (HMI), które albo nie są w ogóle chronione, albo zabezpieczone są domyślnym hasłem.

Atak w Irlandii nastąpił wkrótce po ostrzeżeniu rządu USA, że grupa hakerów posługujących się nazwą „Cyber Av3ngers” zaatakowała wiele obiektów wodociągowych w Stanach. W swoich atakach hakerzy przejmowali kontrolę nad sterownikami PLC serii Unitronics Vision ze zintegrowanym interfejsem HMI. Najbardziej prawdopodobny scenariusz jest taki, że ich celem były sterowniki PLC dostępne w Internecie, chronione domyślnym hasłem, które można łatwo uzyskać.

Cyber Av3ngers twierdzi, że jest grupą haktywistów, ale amerykańskie służby utrzymują, że ugrupowanie to jest powiązane z rządem Iranu. Grupa znalazła się w centrum uwagi po włamaniu do systemów Miejskiego Urzędu Wodnego w Aliquippa w Pensylwanii, który potwierdził atak , ale zadeklarował, że nie ma zagrożenia dla dostaw wody.

Warto również zauważyć, że Cyber Av3ngers przyznało się do włamań do organizacji zajmujących się infrastrukturą krytyczną w Izraelu, ale niektóre z tych twierdzeń okazały się fałszywe.

Nie jest jasne, czy grupa stoi za atakiem na irlandzkie przedsiębiorstwo wodociągowe, ale z dostępnych informacji wynika, że za atak odpowiada właśnie Cyber Av3ngers lub podobne ugrupowanie. Juan Manuel Escaño, profesor na wydziale inżynierii systemów i automatyki na Uniwersytecie w Sewilli, który wcześniej pracował w Irlandii, potwierdził na forum dyskusyjnym poświęconym bezpieczeństwu ICS SCADASEC, że produkty Unitronics (dawniej Eurotronics) są stosowane w irlandzkim sektorze wodnym.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Ponad 5 500 repozytoriów na GitHubie zostało zainfekowanych złośliwym oprogramowaniem w ataku na łańcuch dostaw, wykorzystującym zautomatyzowane zatwierdzanie zmian. Kampania, nazwana „Megalodon”, opiera si...
Claude Mythos AI znajduje tysiące podatności. Problem w tym, że nikt nie nadąża z ich łataniem

Claude Mythos AI znajduje tysiące podatności. Problem w tym, że nikt nie nadąża z ich łataniem

Przez lata największym problemem bezpieczeństwa było znajdowanie podatności. Dziś okazuje się, że to coś zupełnie innego – tempo ich naprawiania. Bardzo dobrze pokazuje to projekt Glasswing od Anthrop...