Bericht: Hackerattacke auf Wasserwerk in Illinois war gar keine

Der vom US-Heimatschutzministerium gemeldete Hackerangriff auf ein Wasserwerk in Illinois Mitte November war ein Fehlalarm. Ein externer Dienstleister, der gerade privat in Russland unterwegs war, habe ihn ausgelöst, schreibt die Washington Post. Die Quelle der Zeitung bleibt aber ungenannt.

Der vermeintliche Angriff hatte einem vernetzten Smart Meter gegolten – also einem Messgerät. Durch Manipulationen sollte es zum Ausfall einer Pumpe gekommen sein. Auch war davon die Rede, dass sich die genutzte Sicherheitslücke nach Russland zurückverfolgen lasse. Das Heimatschutzministerium kommentierte sicherheitshalber: „Zu diesem Zeitpunkt gibt es keine zuverlässigen Daten, die bestätigen, dass es ein Risiko für kritische Infrastrukturen oder eine Bedrohung für die öffentliche Sicherheit gibt.“

Jetzt heißt es, unberechtigte Zugriffe aus Russland habe es nicht gegeben. Der Grund für den Ausfall der Pumpe sei allerdings bisher unbekannt.

Wenige Tage später meldete allerdings ein Hacker, er sein in ein anderes Wasserwerk eingedrungen, das in der texanischen Stadt Houston steht. Er wollte nach eigenen Angaben zeigen, wie einfach es ist, Industriekontrollsysteme zu kompromittieren. Dieser Einbruch hat nach heutigem Wissensstand tatsächlich stattgefunden.

Im August hatten Sicherheitsforscher auf der Konferenz Black Hat demonstriert, dass im Internet viele kritische Informationen zu Scada-Systemen verfügbar sind. Sie gaben einige Suchbegriffe wie Programmable Logic Controller (PLC) ein. Als Resultat lieferte ihnen Google unter anderem eines, das auf eine Remote Terminal Unit (RTU) verwies, wie sie in Wasseraufbereitungsanlagen und Pipelines Verwendung finden. Sie schien mit dem Internet verbunden zu sein. Eine andere Suche lieferte ein Passwort: „1234“. Scada steht für Supervisory Control and Data Acquisition; es handelt sich um Steuersysteme für Industrieanlagen.

ZDNet.de Redaktion

Recent Posts

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

9 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

9 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

1 Tag ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

1 Tag ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

1 Tag ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

1 Tag ago