RISI

← Zurück zur Datenbank

Steuerungssystemgerät, auf das ein Bedrohungsakteur aus der Ferne zugreift

Jahr des Vorfalls
2014
Zuverlässigkeit
Confirmed
Land
United States
Branche
Unknown
Angriffsart
Targeted Attack

Beschreibung

ICS-CERT (jetzt CISA) gab 2014 bekannt, dass sich ein Bedrohungsakteur durch einen Brute-Force-Angriff auf ein im Internet zugängliches Authentifizierungsportal unbefugten Fernzugriff auf das Steuerungssystem eines öffentlichen Versorgungsunternehmens verschafft hatte. Der Anlageneigentümer wurde nicht genannt und es wurden keine betrieblichen Auswirkungen gemeldet.

Auswirkung

ICS-CERT bestätigte, dass der Akteur den HMI erreicht hatte, fand jedoch keine Hinweise auf eine Prozessmanipulation. Der Vorfall diente als Grundlage für Leitlinien zum im Internet veröffentlichten OT.

Quellen

Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.