RISI

← Retour à la base de données

Les pirates obtiennent un accès non autorisé à un contrôleur hybride modulaire

Année de l'incident
2002
Fiabilité
Likely But Unconfirmed
Pays
Unknown
Secteur
Unknown

Description

Un pirate informatique ou un groupe de pirates a obtenu un accès non autorisé à un contrôleur hybride modulaire, entraînant un déni de service et une perte de contrôle de l'équipement. L'attaque s'est déroulée en deux phases. Premièrement, les pirates ont ouvert des connexions, envoyé des messages inconnus et sont repartis sans fermer la connexion. Après des attaques répétées, toutes les connexions ont été consommées, entraînant un déni de service aux utilisateurs légitimes sur le port Ethernet. Deuxièmement, les pirates ont envoyé une page Web au contrôleur contenant un script Java et le texte : “Hello! Welcome to http://worm.com Hacked by Chinese.”. Cela a révélé un bug dans la pile TCP/IP provoquant la réinitialisation du contrôleur, forçant toutes les sorties à leur état désactivé.

Impact

Deux incidents : le premier a provoqué un déni de service et une perte de contrôle de l'équipement, le second a provoqué la réinitialisation du contrôleur, forçant toutes les sorties à leur état d'arrêt.  On ne sait pas quel impact cela a eu sur le processus contrôlé par le “modular hybrid controller”.