RISI

← Volver a la base de datos

Dispositivo de sistemas de control accedido remotamente por un actor de amenaza

Año del evento
2014
Fiabilidad
Confirmed
País
United States
Industria
Unknown
Tipo de ataque
Targeted Attack

Descripción

ICS-CERT (ahora CISA) reveló en 2014 que un actor de amenaza había obtenido acceso remoto no autorizado al sistema de control de una empresa de servicios públicos mediante un ataque de fuerza bruta contra un portal de autenticación expuesto a internet. El propietario del activo no fue nombrado y no se reportó impacto operativo.

Impacto

ICS-CERT confirmó que el actor llegó a la HMI, pero no encontró evidencia de manipulación de procesos. El incidente se usó como base para orientación sobre OT expuesta a internet.

Fuentes

Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.