Hackers Target Cal - Système ISO
- Année de l'incident
- 2001
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Power and Utilities
Description
À l’instar de l’incident du projet Salt River, cet incident semble généralisé et fait l’objet d’informations contradictoires. Les meilleures données dont nous disposons sont qu'un pirate informatique relativement inexpérimenté a pu exploiter deux serveurs Solaris qui faisaient partie d'un réseau de développement chez Cal-ISO. Ces serveurs étaient censés être protégés par un pare-feu, mais en réalité les serveurs étaient connectés directement à Internet. De plus, les administrateurs système Cal-ISO ont laissé les serveurs avec tous les logiciels installés par défaut, laissant de nombreuses vulnérabilités ouvertes à l'exploitation. (#1)
L’article original du LA-Times déclare :
“An internal agency report, stamped “restricted,” montre que l'attaque a commencé dès le 25 avril et n'a été détectée que le 11 mai. Le rapport indique que l'attaque principale a été acheminée via China Telecom depuis une personne de la province chinoise du Guangdong. En plus d'utiliser China Telecom, les pirates ont pénétré dans le système en utilisant des serveurs Internet basés à Santa Clara en Californie du Nord et à Tulsa, en Oklahoma, indique le rapport. James Sample, le spécialiste de la sécurité informatique chez Cal-ISO qui a rédigé le rapport, a déclaré qu'il ne pouvait pas dire avec certitude où se trouvaient les attaquants. (#2)
Le système n'avait pas non plus la capacité de collecter un enregistrement des événements dans un endroit sécurisé, les laissant plutôt sur les ordinateurs auxquels l'intrus pouvait accéder. Les enquêteurs n'ont pas pu détecter facilement quels fichiers avaient été modifiés. Un root kit rudimentaire – un ensemble d'outils utilisés par les attaquants Internet pour prendre le contrôle total d'un système – avait été installé, mais d'autres détails n'ont pas pu être découverts.
Impact
“There was an obvious attempt made to penetrate our systems,” a déclaré Greg Fishman, porte-parole de Cal-ISO, qui n'a pas voulu donner plus de détails. “They were able to achieve minimal penetration into a system that we use to demonstrate software. This was never a threat to our core operations.” (#1)