Dienstprogramm SCADA System angegriffen
- Jahr des Vorfalls
- 2001
- Zuverlässigkeit
- Likely But Unconfirmed
- Land
- United States
- Branche
- Power and Utilities
Beschreibung
Ein Energieversorger erlaubte einem Vertragshändler die Einrichtung einer VPN-Verbindung. Keiner von beiden hat angemessene Schritte unternommen, um einen angemessenen Zugangsschutz sicherzustellen, den der andere hatte. Ursprünglich war die Verbindung dazu gedacht, eine minimale Belastung durch das Internet zu ermöglichen, obwohl tatsächlich eine erhebliche Belastung bestand. Ein Bedrohungsagent nutzte diese Schwachstelle aus, um in das SCADA-System einzudringen. (#2)
Auswirkung
Der Angriff hatte erhebliche finanzielle Auswirkungen für den Energieversorger, auch wenn dieser keinen Stromausfall hatte und seine Kunden nicht physisch betroffen waren. Das Versorgungsunternehmen konnte sein SCADA-System zwei Wochen lang nicht nutzen, bis das SCADA-System vollständig neu programmiert und zu einem „vertrauenswürdigen“ System gemacht werden konnte. Die Kosten betrugen 4 Personenmonate Aufwand. Der Energieversorger meldete den Vorfall nicht – es bestand keine Verpflichtung, da kein Strom ausfiel. (#2)