RISI

← Retour à la base de données

Dispositif de systèmes de contrôle accessible à distance par l'acteur menaçant

Année de l'incident
2014
Fiabilité
Confirmed
Pays
United States
Secteur
Unknown
Type d'attaque
Targeted Attack

Description

ICS-CERT (maintenant CISA) a révélé en 2014 qu'un acteur malveillant avait obtenu un accès à distance non autorisé au système de contrôle d'un service public en utilisant une attaque par force brute contre un portail d'authentification exposé sur Internet. Le propriétaire de l'actif n'a pas été nommé et aucun impact opérationnel n'a été signalé.

Impact

ICS-CERT a confirmé que l'acteur avait atteint l'IHM mais n'a trouvé aucune preuve de manipulation du processus. L’incident a servi de base à des conseils sur les OT exposés sur Internet.

Sources

Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.