Déjà Vu: dvě americké elektrárny infikované z USB flashky

Vzpomínáte sin a Stuxnet a Duqu? Někdo zřejmě USA vrací úder, na konci minulého roku byly SCADA systémy dvo blíže nejmenovaných amerických elektráren infikovány viry, které se do nich dostaly z USB flashky.

Informaci ve své zprávě za čtvrtý kvartál roku 2012 to uvádí americký Industrial Control Systems Cyber Emergency Response Team. Virus se do elektrárny (alespoň) v prvním případě dostal skrze USB klíč, který používal zaměstnanec správy pro zálohování a konfiguraci jednotlivých pracovních stanic. V prvním případě došlo k napadení dvou klíčových strojů pro řízení celého systému, v druhém deseti řadových počítačů, které řídí systém jednotlivých turbín v elektrárně. K napadení systémů sofistikovaným kódem, který se zaměřoval na řídící (SCADA) systém, došlo z USB klíče, který sloužil k instalaci softwarových patchů a aktualizací.

K vážnějšímu incidentu, který hrozil zejména v druhém případě, naštěstí nedošlo, neboť elektrárna byla v době infikování odstavená z důvodu upgradu některých hardwarových komponent. Rozsah infekce byl ale takový, že se musela odstávka elektrárny protáhnout o další tři týdny.

Podrobnosti o tom, jak přesně došlo k infikování USB klíče tak specifickým druhem viru zpráva neinformuje.

Exit mobile version