Dispositivo de sistemas de control accedido remotamente por un actor de amenaza
- Año del evento
- 2014
- Fiabilidad
- Confirmed
- País
- United States
- Industria
- Unknown
- Tipo de ataque
- Targeted Attack
Descripción
ICS-CERT (ahora CISA) reveló en 2014 que un actor de amenaza había obtenido acceso remoto no autorizado al sistema de control de una empresa de servicios públicos mediante un ataque de fuerza bruta contra un portal de autenticación expuesto a internet. El propietario del activo no fue nombrado y no se reportó impacto operativo.
Impacto
ICS-CERT confirmó que el actor llegó a la HMI, pero no encontró evidencia de manipulación de procesos. El incidente se usó como base para orientación sobre OT expuesta a internet.
Fuentes
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.