Aller au contenu principal
LuminUltra
EnglishFrançais简体中文

Le dernier ransomware menace le traitement de l'eau par les municipalités

 

Ransomware semble être partout dans les nouvelles ces derniers temps. Ransomware est un logiciel qui s’installe lui-même sur un ordinateur, souvent lorsque l’utilisateur ouvre une pièce jointe apparemment inoffensive. Une fois installé, le ransomware bloque l’accès aux fichiers et données critiques jusqu’à ce que l’utilisateur réponde aux demandes de la personne qui contrôle à distance le ransomware. Cela implique généralement un paiement en espèces. Un cas largement rapporté au Université de Calgary dans 2016, des éléments clés du réseau informatique de l’institution, notamment le courrier électronique du personnel et du corps professoral, ont été bloqués par des pirates informatiques jusqu’au paiement d’une rançon de 20,000.

Qu'est-ce que tout cela a à voir avec l'eau? En fait, beaucoup. Des chercheurs au Georgia Institute of Technology viennent de publier les résultats d'une expérience qu'ils ont menée sur l'impact potentiel des ransomwares sur les stations de traitement d'eau municipales. L’étude a testé la sécurité des produits couramment utilisés automates programmables (Automates programmables). Ces automates apparaissent dans de nombreux systèmes industriels intégrés et dans le cas du traitement de l'eau, ils contrôlent souvent les vannes et les pompes. Les chercheurs ont découvert que si la sécurité du réseau pouvait être violée via un lien de messagerie malveillant, ils pourraient prendre le contrôle des automates système. Une fois sous le contrôle à distance d’un réseau d’approvisionnement en eau municipal, un pirate informatique pourrait extorquer une grosse somme d’argent en menaçant d’endommager les infrastructures critiques ou, pire, de modifier la qualité de l’eau de sortie.

«Nous nous attendons à ce que les ransomwares fassent un pas de plus, au-delà des données des clients pour compromettre les systèmes de contrôle eux-mêmes», a déclaré David Formby, Ph.D. étudiant à la Georgia Tech School de génie électrique et informatique, dans un communiqué de presse en annonçant les résultats de l'expérience. «Cela pourrait permettre aux assaillants de prendre en otage des systèmes critiques tels que des usines de traitement de l'eau et des installations de fabrication. Compromettre les automates programmables de ces systèmes est la prochaine étape logique pour ces attaquants. ”

Pour remédier à cette situation, le communiqué de presse indique qu’outre l’amélioration de la sécurité des mots de passe et la limitation du nombre de connexions, les exploitants d’API doivent installer des systèmes de surveillance des intrusions afin de les alerter des réseaux de contrôle des processus. «Ce que nous espérons faire, c'est attirer l'attention sur ce problème. Si nous pouvons attaquer avec succès ces systèmes de contrôle, d’autres, mal intentionnés, pourront le faire », a ajouté Formby.

At LuminUltra, nous travaillons avec des clients du monde entier qui gèrent des systèmes de traitement de l’eau. Notre objectif est de prévenir la prolifération microbienne dans ces systèmes, mais nous comprenons que ce n’est qu’une partie de la situation. Rester au fait des dernières menaces et opportunités du secteur de l'eau est important pour nous et pour tous les professionnels du secteur de l'eau.

 


LuminUltra Équipe

Fondée en 1995, LuminUltra est une société de tests diagnostiques en biologie moléculaire dont le siège social est au Canada et qui exerce des activités dans 6 pays. Il est largement reconnu à l'échelle mondiale comme un chef de file dans le développement de tests et de réactifs pour les applications de surveillance environnementale, industrielle et diagnostique et était un fournisseur clé de réactifs de test de diagnostic COVID-19 pour le gouvernement du Canada.

Des dizaines de clients Fortune 500 dans plus de 80 pays font confiance LuminUltrala technologie, la fiabilité de la production et l'historique de l'excellence du service à la clientèle pour fournir leurs services essentiels dans un état sûr.

Articles Similaires

Votre navigateur est expiré!

Mettez à jour votre navigateur pour afficher ce site correctement. Mettre à jour mon navigateur maintenant