RISI

← Zurück zur Datenbank

Dienstprogramm SCADA System angegriffen

Jahr des Vorfalls
2001
Zuverlässigkeit
Likely But Unconfirmed
Land
United States
Branche
Power and Utilities

Beschreibung

Ein Energieversorger erlaubte einem Vertragshändler die Einrichtung einer VPN-Verbindung. Keiner von beiden hat angemessene Schritte unternommen, um einen angemessenen Zugangsschutz sicherzustellen, den der andere hatte.  Ursprünglich war die Verbindung dazu gedacht, eine minimale Belastung durch das Internet zu ermöglichen, obwohl tatsächlich eine erhebliche Belastung bestand.  Ein Bedrohungsagent nutzte diese Schwachstelle aus, um in das SCADA-System einzudringen. (#2)

Auswirkung

Der Angriff hatte erhebliche finanzielle Auswirkungen für den Energieversorger, auch wenn dieser keinen Stromausfall hatte und seine Kunden nicht physisch betroffen waren. Das Versorgungsunternehmen konnte sein SCADA-System zwei Wochen lang nicht nutzen, bis das SCADA-System vollständig neu programmiert und zu einem „vertrauenswürdigen“ System gemacht werden konnte. Die Kosten betrugen 4 Personenmonate Aufwand. Der Energieversorger meldete den Vorfall nicht – es bestand keine Verpflichtung, da kein Strom ausfiel. (#2)