Une entreprise énergétique exposée aux pirates informatiques par une attaque de phishing
- Année de l'incident
- 2007
- Fiabilité
- Likely But Unconfirmed
- Pays
- Unknown
- Secteur
- Power and Utilities
Description
Une entreprise énergétique a engagé Intreidus Group pour enquêter sur une attaque qui a exposé l'entreprise à des pirates informatiques. L'enquête a révélé que l'entreprise avait été victime d'une attaque de phishing qui avait permis à des personnes extérieures de prendre le contrôle de l'ordinateur d'un employé. Les attaquants ont obtenu un niveau d'accès qui leur aurait permis de contrôler, visualiser et modifier tout ce qui concerne l'entreprise. Un e-mail envoyé aux salariés d’une entreprise énergétique a été ouvert par l’un des salariés.
L'attaque a commencé par l'ajout d'un compte administratif aléatoire sur le réseau interne. Le contrôleur de domaine principal du système a été compromis. L'attaque avait pour origine le réseau de l'entreprise. La machine résidait sur le même segment que celui où se trouvaient les contrôleurs SCADA. La source de la violation s’est avérée être une attaque de phishing.
L'e-mail de phishing contenait des informations prétendant concerner les avantages sociaux des employés. Un employé a ouvert la pièce jointe de l’e-mail sans avoir connaissance de la pièce jointe malveillante .chm. La pièce jointe ouverte a atteint un serveur de la région Asie-Pacifique et a libéré un exécutable malveillant qui a permis aux attaquants d'accéder à l'ordinateur des employés. Les attaquants ont utilisé une vulnérabilité Windows DNS (Domain Name System) comme point d'entrée pour prendre le contrôle du compte des employés.
Intrepidus a recommandé à l'entreprise de repenser le filtrage sortant de l'accès Internet et de mettre en place un proxy pour la navigation Web. De plus, une séparation a été conseillée afin qu'aucun poste de travail partageant un segment de réseau critique ne soit connecté à Internet.
Impact
L'attaque de phishing a conduit à une compromission du réseau de la société énergétique et de l'accès à son système SCADA.