RISI

← Volver a la base de datos

Hackers apuntan al sistema Cal-ISO

Año del evento
2001
Fiabilidad
Confirmed
País
United States
Industria
Power and Utilities

Descripción

Al igual que el incidente de Salt River Project, este incidente parece estar lleno de información conflictiva. El mejor dato que tenemos es que un hacker relativamente inexperto pudo explotar dos servidores Solaris que formaban parte de una red de desarrollo en Cal-ISO. Se suponía que estos servidores estaban protegidos por un firewall, pero en realidad estaban conectados directamente a internet. Además, los administradores de sistemas de Cal-ISO dejaron los servidores con todo el software instalado por la configuración predeterminada, dejando numerosas vulnerabilidades abiertas a explotación. (#1) El artículo original de LA-Times afirma: “An internal agency report, stamped “restricted,” shows that the attack began as early as April 25 and was not detected until May 11. The report says the main attack was routed through China Telecom from someone in Guangdong province in China. In addition to using China Telecom, hackers entered the system by using Internet servers based in Santa Clara in Northern California and Tulsa, Okla., the report says. James Sample, the computer security specialist at Cal-ISO who wrote the report, said he could not tell for certain where the attackers were located.” (#2) El sistema tampoco tenía capacidad para recolectar un registro de eventos en un lugar seguro, sino que los dejaba en los computadores a los que el intruso podía acceder. Los investigadores no pudieron detectar fácilmente qué archivos habían sido cambiados. Se había instalado un root kit rudimentario, un conjunto de herramientas usado por atacantes de internet para tomar control total de un sistema, pero no se pudieron descubrir otros detalles.

Impacto

“There was an obvious attempt made to penetrate our systems,” said Greg Fishman, spokesman for Cal-ISO, who would not give any more details. “They were able to achieve minimal penetration into a system that we use to demonstrate software. This was never a threat to our core operations.” (#1)