Dispositif de systèmes de contrôle accessible à distance par l'acteur menaçant
- Année de l'incident
- 2014
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Unknown
- Type d'attaque
- Targeted Attack
Description
ICS-CERT (maintenant CISA) a révélé en 2014 qu'un acteur malveillant avait obtenu un accès à distance non autorisé au système de contrôle d'un service public en utilisant une attaque par force brute contre un portail d'authentification exposé sur Internet. Le propriétaire de l'actif n'a pas été nommé et aucun impact opérationnel n'a été signalé.
Impact
ICS-CERT a confirmé que l'acteur avait atteint l'IHM mais n'a trouvé aucune preuve de manipulation du processus. L’incident a servi de base à des conseils sur les OT exposés sur Internet.
Sources
Liste de sources compilée à partir de OTCAD (Stash Kempinski / Secura, GPL-3.0). La description est une rédaction propre à risidata.