Kemuri Water Company
- Año del evento
- 2016
- Fiabilidad
- Confirmed
- País
- United States
- Industria
- Water/Waste Water
- Tipo de ataque
- Targeted Attack
Descripción
El Data Breach Digest de Verizon de 2016 documentó una intrusión en la seudónima "Kemuri Water Company", donde los atacantes explotaron una aplicación de pagos expuesta a internet que compartía infraestructura con la red OT y alteraron puntos de consigna del tratamiento químico. Las alarmas automatizadas de la empresa de agua y el monitoreo horario detectaron los cambios antes de que agua contaminada llegara a los clientes.
Impacto
Sin impacto en la salud pública. Los intrusos alteraron valores de PLC que afectaban el caudal y la dosificación química cuatro veces durante el incidente; cada cambio fue detectado y revertido en menos de una hora. Verizon lo describió como un casi incidente con consecuencias potenciales significativas.
Fuentes
- Data breach digest - Verizon 2016
Lista de fuentes compilada a partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La descripción es redacción propia de risidata.