"Door illegaal te knoeien heeft de verdachte de veiligheid en gezondheid van de gemeenschap in gevaar gebracht"

Gepubliceerd op 1 april 2021 om 17:42

Het Amerikaanse ministerie van Justitie verdenkt een 22-jarige man uit Kansas voor het saboteren van een publieke drinkwatervoorziening. Door het computernetwerk van het drinkwaterbedrijf binnen te dringen, bracht hij de veiligheid en gezondheid van de gemeenschap in gevaar. Als hij schuldig wordt bevonden, kan hij tot twintig jaar gevangenisstraf krijgen.

Hacker

Begin februari wist een hacker het computernetwerk van het drinkwaterbedrijf te infiltreren in het plaatsje Oldsmar (Florida). Daarvoor gebruikte hij het bekende en veelgebruikte hulpprogramma TeamViewer. Met deze software is het mogelijk om de computer van een ander van afstand over te nemen. Ideaal als een vriend of familielid iets heeft uitgespookt op zijn computer en het niet op eigen kracht kan herstellen. Tevens kun je met TeamViewer bestanden uitwisselen.

Toen de hacker eenmaal de computer van een medewerker van het drinkwaterbedrijf had overgenomen, had hij toegang tot verschillende systemen. Hij probeerde de hoeveelheid natriumhydroxide met een factor honderd te verhogen. Natriumhydroxide wordt gebruikt om de zuurtegraad van het water aan te passen om lood, koper en andere giftige stoffen te reduceren. Deze chemische stof is in beginsel een ongevaarlijke stof, maar in te grote hoeveelheden is het giftig voor consumenten.

De muis bewoog

Een medewerker van het drinkwaterbedrijf zag dat iemand met zijn muis sleepte en allerlei programma’s opende om het systeem te manipuleren. Daarop sloeg hij alarm en nam zijn leidinggevende contact op met de politie. Uit voorzorg werd het systeem uitgeschakeld waarmee de dader de hoeveelheid natriumhydroxide kon aanpassen. De lokale sheriff prees het ingrijpen van de werknemer en noemde de poging om de drinkwatervoorziening te vergiftigen een ‘wake-up call’.

FBI

Vlak na het voorval waarschuwde de FBI voor het gevaar van TeamViewer. Volgens de instantie misbruiken hackers het programma regelmatig om computersystemen binnen te dringen. Dat gebeurt naar eigen zeggen via gerichte social engineering aanvallen en phishingcampagnes.

De Environmental Protection Agency (EPA), Kansas Bureau of Investigation (KBI) en Federal Bureau of Investigation (FBI) werkten samen om de dader te vinden. De speurtocht leidde naar Wyatt Travnichek, een 22-jarige man uit Ellsworth County Kansas. Hij wordt ervan verdacht de drinkwatervoorziening van het plaatsje te hebben willen saboteren en het ongeautoriseerd toegang verschaffen tot een beschermd computernetwerk van een nutsvoorziening.

“Door illegaal te knoeien met een openbaar drinkwatersysteem, heeft de verdachte de veiligheid en gezondheid van de gemeenschap in gevaar gebracht”, aldus Lance Ehrig van de EPA. Hij zegt dat zijn organisatie en andere rechtshandhavingsinstanties er alles aan doen om de drinkwatersystemen te beschermen tegen dreigingen. “De aanklacht van vandaag is een duidelijke boodschap dat personen die deze wetten opzettelijk overtreden, streng zullen worden vervolgd”, aldus Ehrig.

Saboteren drinkwatervoorziening

Als de 22-jarige verdachte schuldig wordt bevonden, kan hij een lange gevangenisstraf tegemoet zien. Voor het saboteren van een drinkwatervoorziening kan de rechter een celstraf tot maximaal twintig jaar opleggen. Voor het hacken van een beschermd computernetwerk kan hij een gevangenisstraf tot vijf jaar krijgen. Zijn actie kan hem ook duren komen te staan, letterlijk. Voor beide vergrijpen kan de rechter een boete van 250.000 dollar opleggen.

Volgens het Amerikaanse ministerie van Justitie was het niet de eerste keer dat Travnichek  de computersystemen van het drinkwaterbedrijf in Ellsworth County binnendrong. In maart 2019 slaagde hij daar ook al in. Toen sloot hij het hoofdproces af, waardoor het waterzuiverings- en desinfectieproces stil kwamen te liggen. Daarmee bracht hij willens en wetens de watervoorziening in de regio in gevaar, aldus het ministerie van Justitie.

Department Of Justice
PDF – 71,9 KB 384 downloads

Bron: justice.gov, vpngids.nl

Meer info over ‘hacking’?

Tips of verdachte activiteiten gezien? Meld het hier.