Hacker greift texanisches Wasserwerk an

Ein Hacker namens „pr0f“ hat die Verantwortung für einen Einbruch in das Computersystem eines Wasserwerks der texanischen Stadt Houston übernommen. Es ist der zweite Vorfall dieser Art innerhalb weniger Tage. Zuvor hatten US-Behördenvertreter das Risiko solcher Attacken heruntergespielt, nachdem ein Unbekannter in die Systeme eines Wasserwerks in Illinois eingedrungen war.

Der Hacker wollte nach eigenen Angaben zeigen, wie einfach es ist, Industriekontrollsysteme zu kompromittieren. Schon am 5. November hatte er per Twitter Links zu Konfigurationsdateien von speicherprogrammierbaren Steuerungen einer Kläranlage in Polen veröffentlicht sowie Daten einer Mensch-Maschine-Schnittstelle, die möglicherweise von einem Forschungsprojekt der Southern Methodist University stammen. Zudem will er Wassermessanlagen in Spanien oder Portugal angegriffen haben.

In einer E-Mail an ZDNet schreibt er: „Im Grunde genommen haben die Leute keine Ahnung, was in Bezug auf Industriekontrollsysteme passiert. Gruppen wie das ICS-CERT (Industrial Control Cyber Emergency Response Team) sind zu langsam beziehungsweise haben zu wenig Befugnisse, um auf die Situation reagieren zu können.“ Es gebe viele Falschinformationen zu dem Thema. Deswegen habe er die Daten veröffentlicht. Er wolle zeigen, wie anfällig die Systeme für einfache Angriffe seien.

Auslöser für seinen Angriff war eine Stellungnahme des US-Heimatschutzministeriums gewesen. Homeland Security äußerte sich zu einer Hackerattacke auf ein Kontrollsystem eines Wasserwerks in der Nähe von Springfield (Illinois), bei dem eine Pumpe zerstört worden sein soll: „Zu diesem Zeitpunkt gibt es keine zuverlässigen Daten, die bestätigen, dass es ein Risiko für kritische Infrastrukturen oder eine Bedrohung für die öffentliche Sicherheit gibt.“

Auf Pastebin.com veröffentlichte pr0f Diagramme, die angeblich die Wasser- und Abwasserverarbeitung in dem Wasserwerk in Houston zeigen. Details werde er jedoch nicht preisgeben. Er habe auch keinen Schaden an Maschinen angerichtet. „Ich mag keinen gedankenlosen Vandalismus. Das ist dumm und albern.“ Sein Angriff sei durch eine Kombination aus schwachen Passwörtern, fehlenden Zugriffsbeschränkungen und einer schlechten Konfiguration der Systeme ermöglicht worden.

Fred Gonzalez, Superintendent des South Houston Water Plant, sagte: „Wir prüfen das gesamte Problem noch, um zu sehen, was passiert ist.“ Das Heimatschutzministerium untersucht den Vorfall nach eigenen Angaben ebenfalls.


Einen Angriff auf das Wasserwerk in Houston hat der Hacker „pr0f“ mit einem Screenshot belegt (Bild: pr0f).

ZDNet.de Redaktion

Recent Posts

Infostealer Formbook nimmt Nutzer in Deutschland ins Visier

Die Malware landet mit einem Anteil von 21 Prozent an allen Infektionen im September auf…

2 Tagen ago

Ausgenutzte Schwachstellen: Anteil der Zero-Day-Lücken steigt

Im vergangenen Jahr waren 70,3 Prozent aller Sicherheitslücken im Visier von Hackern ohne verfügbaren Patch.…

2 Tagen ago

Trotz wachsender Angriffszahlen: Deutsche unterschätzen Cyberrisiko

Das Risikoempfinden der Deutschen sinkt in drei Jahren um 12 Prozentpunkte. Außerdem ist die Wissenskompetenz…

3 Tagen ago

Windows Server: Microsoft kündigt Support-Ende für VPN-Protokolle PPTP und L2TP an

Beide Protokolle gelten ab sofort als veraltet und werden nicht mehr weiterentwickelt. Der Support für…

3 Tagen ago

Chrome 130 schließt 17 Sicherheitslücken

Betroffen sind Chrome für Windows, macOS und Linux. Der schwerwiegendste Fehler steckt in der Komponente…

4 Tagen ago

Cyberbedrohungen: Deutschland ist digital nur „bedingt abwehrbereit“

Ein Viertel der Entscheidungsträger in Politik und Verwaltung spricht sogar vom Fehlen jeglicher Abwehrbereitschaft. Die…

4 Tagen ago