Les pirates obtiennent un accès non autorisé à un contrôleur hybride modulaire
- Année de l'incident
- 2002
- Fiabilité
- Likely But Unconfirmed
- Pays
- Unknown
- Secteur
- Unknown
Description
Un pirate informatique ou un groupe de pirates a obtenu un accès non autorisé à un contrôleur hybride modulaire, entraînant un déni de service et une perte de contrôle de l'équipement. L'attaque s'est déroulée en deux phases. Premièrement, les pirates ont ouvert des connexions, envoyé des messages inconnus et sont repartis sans fermer la connexion. Après des attaques répétées, toutes les connexions ont été consommées, entraînant un déni de service aux utilisateurs légitimes sur le port Ethernet. Deuxièmement, les pirates ont envoyé une page Web au contrôleur contenant un script Java et le texte : “Hello! Welcome to http://worm.com Hacked by Chinese.”. Cela a révélé un bug dans la pile TCP/IP provoquant la réinitialisation du contrôleur, forçant toutes les sorties à leur état désactivé.
Impact
Deux incidents : le premier a provoqué un déni de service et une perte de contrôle de l'équipement, le second a provoqué la réinitialisation du contrôleur, forçant toutes les sorties à leur état d'arrêt. On ne sait pas quel impact cela a eu sur le processus contrôlé par le “modular hybrid controller”.