Verdächtige Netzwerkverkehrsdaten, unbekannter Standort
- Jahr des Vorfalls
- 2016
- Zuverlässigkeit
- Unconfirmed
- Land
- United States
- Branche
- Water/Waste Water
- Angriffsart
- Unknown
Beschreibung
Ein nicht offengelegter US-Wasserversorger, der in einer Branchenüberprüfung aus dem Jahr 2016 dokumentiert wurde, beobachtete anomalen ausgehenden Netzwerkverkehr aus seiner OT-Umgebung, was zu einem externen Vorfallreaktionseinsatz führte. Die Untersuchung ergab keine schlüssigen Erkenntnisse darüber, ob ein erfolgreicher Einbruch stattgefunden hat.
Auswirkung
Es wurden keine betrieblichen Auswirkungen festgestellt. Als Folgemaßnahme implementierte das Versorgungsunternehmen eine Netzwerksegmentierung und eine OT-spezifische Überwachung.
Quellen
- A Review of Cybersecurity Incidents in the Water Sector - Journal of Environmental Engineering
- https://us-cert.cisa.gov/sites/default/files/Monitors/ICS-CERT_Monitor_Mar-Apr2016_S508C.pdf
Quellenliste zusammengestellt aus OTCAD (Stash Kempinski / Secura, GPL-3.0). Die Beschreibung ist redaktioneller Text von risidata.