RISI

← Volver a la base de datos

Empresa energética expuesta a hackers por un ataque de phishing

Año del evento
2007
Fiabilidad
Likely But Unconfirmed
País
Unknown
Industria
Power and Utilities

Descripción

Una empresa energética contrató a Intreidus Group para investigar un ataque que expuso la empresa a hackers. La investigación reveló que la empresa fue víctima de un ataque de phishing que resultó en que personas externas obtuvieran control de la computadora de un empleado. Los atacantes obtuvieron un nivel de acceso que les habría permitido controlar, ver y modificar todo lo relacionado con el negocio. Un correo electrónico enviado a empleados de una empresa energética fue abierto por uno de los empleados. El ataque comenzó con la adición de una cuenta administrativa aleatoria en la red interna. El controlador de dominio primario del sistema había sido comprometido. El ataque se había originado dentro de la red corporativa. La máquina residía en el mismo segmento donde se ubicaban los controladores SCADA. Se determinó que la fuente de la brecha fue un ataque de phishing. El correo electrónico de phishing contenía información que afirmaba tratar sobre beneficios para empleados. Un empleado abrió el adjunto sin saber que era un archivo .chm malicioso. El adjunto abierto se comunicó con un servidor en la región Asia-Pacífico y liberó un ejecutable malicioso que dio a los atacantes acceso a la computadora del empleado. Los atacantes usaron una vulnerabilidad de Windows DNS (Domain Name System) como punto de entrada para obtener control de la cuenta del empleado. Intrepidus recomendó que la empresa rediseñara el filtrado saliente del acceso a internet e instalara un proxy para la navegación web. Además, se aconsejó segregación para que ninguna estación de trabajo que compartiera un segmento de red crítico estuviera conectada a internet.

Impacto

El ataque de phishing condujo a un compromiso de la red de la empresa energética y a acceso a su sistema SCADA.