Fregadero con agua corriente

Los fiscales acusaron a un hombre de Kansas que supuestamente inició sesión en un sistema informático en un sistema público de agua y manipuló el proceso de limpieza y desinfección del agua potable de los clientes.

Una demanda en el Tribunal de Distrito de los EE. UU. Para el Distrito de Kansas declaró que Wyatt A. Travnichek, de 22 años, del condado de Ellsworth, Kansas, era un empleado del Distrito de Agua Rural del Condado de Ellsworth No. 1 del Distrito de Agua de Post Rock desde enero de 2018 hasta enero de 2019, al servicio de la instalación más de 1,500 clientes minoristas y 10 clientes mayoristas en ocho condados de Kansas. Las responsabilidades de Wyatt incluían iniciar sesión en el sistema informático del distrito de agua de forma remota para monitorear la instalación durante horas.

Inicie sesión con malas intenciones

A fines de marzo de 2019, según la acusación del miércoles, Post Rock tuvo una intrusión remota en su sistema informático que resultó en el cierre de los procesos de la instalación para garantizar que el agua fuera segura para beber.

«El 27 de marzo de 2019, o alrededor de esa fecha, en el distrito de Kansas, el acusado Wyatt Travnichek manipuló deliberadamente un sistema público de agua potable, el distrito de agua rural número uno del condado de Ellsworth», alegaron los fiscales. «Es decir, inició sesión de forma remota en el sistema informático del Distrito de Agua Rural de Post Rock y llevó a cabo actividades que pararon los procesos en la instalación que afectan los procedimientos de limpieza y desinfección de la instalación, con la intención del Distrito de Agua Rural del Condado de Ellsworth No. 1 Daño . «

Las acusaciones se producen siete semanas después de que las autoridades de Oldsmar, Florida, alegaran que alguien irrumpió en el sistema informático de una planta de tratamiento de agua municipal y trató de envenenar el agua potable de unos 15.000 residentes de la comunidad.

El intruso cambió el nivel de hidróxido de sodio en el agua a 11.100 ppm, un aumento significativo del nivel normal de 100 ppm. Mejor conocido como lejía, el hidróxido de sodio se usa en pequeñas cantidades para tratar la acidez del agua y eliminar metales. En concentraciones más altas, el cáustico es venenoso.

Un operador del sistema de agua descubrió rápidamente el cambio y lo revirtió. Si no se hubiera detectado el cambio, esto habría aumentado el contenido de álcali a niveles tóxicos. Incluso entonces, las autoridades dijeron que la instalación tomó varias medidas para evitar que el agua contaminada estuviera disponible para los residentes. Sin embargo, el incidente subrayó la posibilidad de que tales intervenciones pudieran tener consecuencias fatales.

Compartir contraseñas

Una nota de los funcionarios de Massachusetts declaró más tarde que la instalación de Oldsmar estaba usando una versión no compatible de Windows sin firewall y compartía la misma contraseña de TeamViewer entre sus empleados. Los empleados utilizaron el software remoto para acceder a los controles de la planta conocidos como sistema SCADA (abreviatura de “Supervisor Control and Data Acquisition”).

La acusación del miércoles no especificó cómo Wyatt supuestamente obtuvo acceso a las instalaciones de Post Rock. Su puesto anterior como empleado de la instalación, que se conectaba regularmente al sistema informático del distrito de agua de forma remota, deja abierta la posibilidad de que los funcionarios del agua no pudieran obtener las credenciales al no cerrar la cuenta de acceso remoto de Wyatt después de que él se fue. Nadie estaba disponible en las instalaciones para responder preguntas sobre esta publicación.

En la acusación formal, Wyatt está acusado de una serie de manipulación de un sistema público de agua y una serie de daños imprudentes a una computadora protegida por acceso no autorizado. Si es declarado culpable, enfrenta una sentencia máxima de 25 años de prisión y una multa de $ 500,000. Los intentos de comunicarse con Wyatt para obtener comentarios no han tenido éxito.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí