Un hacker mis en examen pour s'être introduit dans le système SCADA

b2cblog

Mars 20, 2009

Promo Un seul produit pour protéger tous vos appareils, sans les ralentir.
Essai gratuit de 30 jours
Un hacker mis en examen pour s'être introduit dans le système SCADA

Cette information a retenu notre attention car ce type
d'événements est rare – la plupart des attaques informatiques n'étant pas
signalées et les responsables non poursuivis même s'ils causent des dommages.
Mais ce cas est également intéressant car il s'agit d'un véritable cas d'école
d'un intrus qui, ayant accès aux serveurs d'une entreprise, y fait ce qu'il
veut.

 Ce cas est
également intéressant pour une autre raison – il semble y avoir une énorme
erreur de sécurité, laquelle apparaît entre les lignes du communiqué de presse
suivant : 

” Mario Azar a participé à la mise en place d' un système informatique que
PER utilisait pour la communication entre ses bureaux et ses plateformes
pétrolières. Le système informatique avait également une fonction de ?détection
de fuite? pour PER “,

En d'autres termes, il semble que le système SCADA et le trafic IP aient
partagé les mêmes lignes et systèmes. Il s'agit d'une grossière erreur, et les
exploitants de centrales nucléaires aux états-Unis s'en sont déjà rendu compte
à leurs dépens.

 Il serait
intéressant d'étudier ce cas et de découvrir si une fuite d'hydrocarbures
aurait pu se produire.

Cette information a retenu notre attention car ce type
d'événements est rare - la plupart des attaques informatiques n'étant pas
signalées et les responsables non poursuivis même s'ils causent des dommages.
Mais ce cas est également intéressant car il s'agit d'un véritable cas d'école
d'un intrus qui, ayant accès aux serveurs d'une entreprise, y fait ce qu'il
veut.

 Ce cas est
également intéressant pour une autre raison - il semble y avoir une énorme
erreur de sécurité, laquelle apparaît entre les lignes du communiqué de presse
suivant : 

" Mario Azar a participé à la mise en place d' un système informatique que
PER utilisait pour la communication entre ses bureaux et ses plateformes
pétrolières. Le système informatique avait également une fonction de ?détection
de fuite? pour PER ",

En d'autres termes, il semble que le système SCADA et le trafic IP aient
partagé les mêmes lignes et systèmes. Il s'agit d'une grossière erreur, et les
exploitants de centrales nucléaires aux états-Unis s'en sont déjà rendu compte
à leurs dépens.

 Il serait
intéressant d'étudier ce cas et de découvrir si une fuite d'hydrocarbures
aurait pu se produire.

tags


Auteur



Vous pourriez également aimer

Marque-pages


loader