RISI

← Volver a la base de datos

Sistema de control industrial hackeado mediante una puerta trasera publicada en línea

Año del evento
2012
Fiabilidad
Confirmed
País
United States
Industria
Other

Descripción

Hackers obtuvieron acceso no autorizado al sistema de control industrial de una empresa de aire acondicionado de New Jersey usando una vulnerabilidad de puerta trasera publicada en línea. Los hackers vulneraron la red ICS mediante una puerta trasera en su sistema ICS Niagara AX fabricado por Tridium (a Honeywell Company), dándoles acceso a los controles de calefacción y aire acondicionado de la empresa. El sistema estaba protegido por contraseña; sin embargo, la puerta trasera mediante la dirección IP no requería contraseña, permitiendo acceso directo al sistema de control. Los registros forenses revelaron que se accedió al sistema desde múltiples direcciones IP dentro y fuera de Estados Unidos. Se publicó un memorando de la oficina del FBI sobre este incidente. Según el sitio web de Tridium, más de 300.000 sistemas Tridium Niagara AX Framework están instalados en todo el mundo. Según Ars Technica, una búsqueda de Shodan a comienzos de 2012 realizada por el investigador de seguridad Billy Rios descubrió más de 20.000 sistemas Niagara conectados a internet.

Impacto

Hackers obtuvieron acceso no autorizado al sistema de control industrial de una empresa de aire acondicionado de New Jersey usando una vulnerabilidad de puerta trasera.