RISI

← Volver a la base de datos

Troyano de puerta trasera en sistema SCADA de agua

Año del evento
2004
Fiabilidad
Confirmed
País
Canada
Industria
Water/Waste Water

Descripción

Durante una auditoría de seguridad del sistema SCADA, se localizó un troyano de puerta trasera en una computadora de interfaz hombre-máquina (HMI). Este troyano contenía un keylogger y un túnel inverso hacia un sitio web externo. Se cree que la HMI fue infectada por un operador que navegaba por sitios externos de hot-mail, ya que el troyano se basaba en correo. El firewall bloqueó el túnel inverso HTTP, pero no el key logger, que usaba SMTP como transporte. La HMI estaba en la red empresarial del gobierno regional. Varias conexiones a Internet en distintas agencias permitían tanto acceso web como acceso de correo electrónico desde la HMI.

Impacto

Ninguno.