Troyano de puerta trasera en sistema SCADA de agua
- Año del evento
- 2004
- Fiabilidad
- Confirmed
- País
- Canada
- Industria
- Water/Waste Water
Descripción
Durante una auditoría de seguridad del sistema SCADA, se localizó un troyano de puerta trasera en una computadora de interfaz hombre-máquina (HMI).
Este troyano contenía un keylogger y un túnel inverso hacia un sitio web externo. Se cree que la HMI fue infectada por un operador que navegaba por sitios externos de hot-mail, ya que el troyano se basaba en correo.
El firewall bloqueó el túnel inverso HTTP, pero no el key logger, que usaba SMTP como transporte.
La HMI estaba en la red empresarial del gobierno regional. Varias conexiones a Internet en distintas agencias permitían tanto acceso web como acceso de correo electrónico desde la HMI.
Impacto
Ninguno.