Tenue des assises des comités de quartiers et de villages des wilayas    Le DG de l'AAPI examine les moyens de renforcer la coopération économique avec l'ambassadeur d'Egypte    L'examen des rapports des missions d'inspections au menu    Vers la concrétisation des opportunités de coopération    Du Soudan au génocide de Ghaza    Ligue 1 (mise à jour) : MCA-CRB et JSK-USMA fixés au 24 décembre    Entre espoirs et blessures en série avant les matches amicaux    Equipe nationale : L'entraîneur des gardiens italien Guido Nanni en renfort            A la découverte des routes de l'Empire romain    M. Nasri rencontre le président sahraoui en Angola    «La justice numérique est une responsabilité collective et un avenir judiciaire»    Le projet de loi organique portant statut de la magistrature devant la commission spécialisée de l'APN    Saisie de 1.140 comprimés de psychotropes, une quantité de poudre noire et des cartouches de chasse    LG optimise l'expérience TV connectée avec WebOS    Invité de l'émission de Frédéric Haziza sur RadioJ Giesbert déverse sa haine contre Zohran Mamdani, et accuse les Juifs qui ont voté pour lui de « dégénérescence mentale »    «La France doit reconnaître ses crimes commis en Algérie»    Programme TV du 4 novembre 2025 : Coupes et Championnats – Heures et chaînes    Programme TV du samedi 25 octobre 2025 : Ligue 1, Bundesliga, CAF et championnats étrangers – Heures et chaînes    Programme TV du 24 octobre 2025 : Ligue 2, Ligue 1, Serie A, Pro League – Heures et chaînes    Festival international du Malouf: fusion musicale syrienne et russe à la 4e soirée    Adhésion de l'Algérie à l'AIPA en tant que membre observateur unique: le Parlement arabe félicite l'APN    Industrie pharmaceutique : nécessité de redoubler d'efforts pour intégrer l'innovation et la numérisation dans les systèmes de santé nationaux    Conseil de sécurité : début de la réunion de haut niveau sur la question palestinienne et la situation au Moyen-Orient    Examen de validation de niveau pour les diplômés des écoles coraniques et des Zaouïas mercredi et jeudi    APN : la Commission de la santé à l'écoute des préoccupations des associations et parents des "Enfants de la lune"    Réunion de haut niveau du Conseil de sécurité sur la question palestinienne et la situation au Moyen-Orient    Boudjemaa reçoit le SG de la HCCH et le président de l'UIHJ    Athlétisme / Mondial 2025 : "Je suis heureux de ma médaille d'argent et mon objectif demeure l'or aux JO 2028"    Ligne minière Est : Djellaoui souligne l'importance de la coordination entre les entreprises de réalisation    Mme Bendouda appelle les conteurs à contribuer à la transmission du patrimoine oral algérien aux générations montantes    CREA : clôture de l'initiative de distribution de fournitures scolaires aux familles nécessiteuses    Poursuite du suivi et de l'évaluation des programmes d'investissement public dans le secteur de la Jeunesse    Agression sioniste contre Ghaza : le bilan s'alourdit à 65.382 martyrs et 166.985 blessés    La ministre de la Culture préside deux réunions consacrées à l'examen de l'état du cinéma algérien    Le Général d'Armée Chanegriha reçoit le Directeur du Service fédéral pour la coopération militaire et technique de la Fédération de Russie    Foot/ Coupe arabe Fifa 2025 (préparation) : Algérie- Palestine en amical les 9 et 13 octobre à Annaba    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La vulnérabilité des systèmes SCADA augmente !
Publié dans La Nouvelle République le 11 - 12 - 2011

Il y a quelques jours, un site américain de retraitement de l'eau a été victime d'une cyber-attaque via le système SCADA (Supervisory Control and Data Acquisition). Un porte-parole du Département américain à la sécurité intérieure (Department of Homeland Security - DHS) a confirmé l'incident, en précisant qu'il était encore trop tôt pour dire si c'était ou non le résultat d'une cyber-attaque. Mais, un hacker nommé « pr0f » a posté sur Pastebin plusieurs images prétendant prouver qu'il avait réussi à s'introduire dans le système SCADA de la ville de South Houston. Le hacker indique que son post est motivé par le fait que le DHS a tenté de minimiser l'incident de Springfield.
Joseph Weiss, directeur adjoint d'Applied Control Systems (ACS) et auteur du livre Protéger les systèmes de contrôle industriels contre la menace informatique, dit que la défaillance de la pompe de Springfield a eu lieu le 8 novembre. «La pompe a grillé après que le système SCADA chargé de la contrôler a commencé à s'allumer et s'éteindre par intermittence,» a expliqué Joseph Weiss, citant le rapport intitulé «Cyber intrusion dans les services publics de l'eau», qu'il a obtenu. «Il y a deux ou trois mois, les employés de l'usine avaient signalé des dysfonctionnements qualifiés de mineurs», a relaté le directeur adjoint d'ACS. Il ajoute : «Une enquête menée après ces pannes avait montré que le système SCADA avait été visité par une personne utilisant un ordinateur avec une adresse IP basée en Rus- sie». On suppose que les attaquants ont obtenu les noms d'utilisateur et les mots de passe du système en s'introduisant dans un ordinateur appartenant à l'un des revendeurs de logiciels SCADA. Ceux-ci conservent souvent la liste des utilisateurs et des mots de passe pour pouvoir intervenir à distance et faire de la maintenance auprès de leurs clients. Avec ces identifiants de connexion, n'importe qui peut accéder au système du client, et c'est ce qui s'est passé ici, semble-t-il. «Nous pensons que le fournisseur du logiciel SCADA a été piraté et que les noms d'utilisateur et les mots de passe de ses clients ont été volés,» a déclaré Joseph Weiss dans un blog. Le directeur d'ACS, dont l'ouvrage fait état d'attaques similaires à travers le monde, a estimé que le Department of Homeland Security devait communiquer davantage pour avertir les autres usines de la possibilité d'une attaque. «L'incident a été révélé par un organisme d'Etat, mais pas par le système d'alerte Water ISAC (Water Information Sharing and Analysis Center), ni dans le rapport quotidien DHS Daily, ni le CERT américain spécialisé dans les systèmes de contrôle industriels (ICS-CERT), etc.», explique-t-il sur son blog. «Par conséquent, aucun des services des eaux que j'ai contactés n'était au courant de l'incident survenu à Springfield». Une source proche du Département à la sécurité intérieure fait remarquer que l'agence n'omet pas toujours de partager ses informations concernant les cyber-incidents. «Dans le cas présent, la justice est toujours en train d'enquêter sur la défaillance de la pompe, si bien que l'agence n'est pas encore en mesure de confirmer si elle a été causée ou non par une cyber-attaque», a-t-il déclaré. L'information concernant l'attaque est apparue quelques semaines après la découverte de Duqu, un cheval de Troie spécifiquement conçu pour voler des informations aux fournisseurs de systèmes SCADA. Les éditeurs de solutions de sécurité pensent que le malware est utilisé pour recueillir des informations et aider les pirates à concevoir un autre ver semblable à Stuxnet, qui avait été utilisé l'an dernier pour perturber les opérations de l'usine nucléaire de Natanz en Iran. Au moment de la découverte de Duqu, certains experts en sécurité craignaient qu'il puisse être utilisé pour voler des informations de connexion sur les clients chez les fournisseurs SCADA. Mais rien n'indique pour l'instant qu'il existe un lien entre Duqu et l'incident survenu à Springfield.

Cliquez ici pour lire l'article depuis sa source.