Steuerungssystemgerät, auf das ein Bedrohungsakteur aus der Ferne zugreift
- Jahr des Vorfalls
- 2014
- Zuverlässigkeit
- Confirmed
- Land
- United States
- Branche
- Unknown
- Angriffsart
- Targeted Attack
Beschreibung
ICS-CERT (jetzt CISA) gab 2014 bekannt, dass sich ein Bedrohungsakteur durch einen Brute-Force-Angriff auf ein im Internet zugängliches Authentifizierungsportal unbefugten Fernzugriff auf das Steuerungssystem eines öffentlichen Versorgungsunternehmens verschafft hatte. Der Anlageneigentümer wurde nicht genannt und es wurden keine betrieblichen Auswirkungen gemeldet.
Auswirkung
ICS-CERT bestätigte, dass der Akteur den HMI erreicht hatte, fand jedoch keine Hinweise auf eine Prozessmanipulation. Der Vorfall diente als Grundlage für Leitlinien zum im Internet veröffentlichten OT.
Quellen
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.