Industrielles Steuerungssystem mit Hintertür gehackt, online veröffentlicht
- Jahr des Vorfalls
- 2012
- Zuverlässigkeit
- Confirmed
- Land
- United States
- Branche
- Other
Beschreibung
Hacker verschafften sich mithilfe einer im Internet veröffentlichten Hintertür-Schwachstelle unbefugten Zugriff auf das industrielle Steuerungssystem eines Klimaanlagenherstellers in New Jersey. Die Hacker drangen in das ICS-Netzwerk durch eine Hintertür in ihrem Niagara AX ICS-System ein, das von Tridium (einem Honeywell-Unternehmen) hergestellt wurde, und verschafften ihnen so Zugang zu den Steuerungen für die Heizung und Klimaanlage des Unternehmens. Das System war passwortgeschützt, die Hintertür über die IP-Adresse erforderte jedoch kein Passwort und ermöglichte den direkten Zugriff auf das Steuerungssystem. Forensische Protokolle ergaben, dass von mehreren IP-Adressen innerhalb und außerhalb der USA auf das System zugegriffen wurde.
Zu diesem Vorfall wurde vom Büro des FBI ein Memo veröffentlicht.
Laut der Tridium-Website sind weltweit mehr als 300.000 Tridium Niagara AX Framework-Systeme installiert. Laut Ars Technica entdeckte der Sicherheitsforscher Billy Rios bei einer Durchsuchung von Shodan Anfang 2012 mehr als 20.000 mit dem Internet verbundene Niagara-Systeme.
Auswirkung
Hacker verschafften sich mithilfe einer Hintertür-Schwachstelle unbefugten Zugriff auf das industrielle Steuerungssystem eines Klimaanlagenunternehmens in New Jersey.