Un système de contrôle industriel piraté à l'aide d'une porte dérobée mis en ligne
- Année de l'incident
- 2012
- Fiabilité
- Confirmed
- Pays
- United States
- Secteur
- Other
Description
Des pirates ont obtenu un accès non autorisé au système de contrôle industriel d'une entreprise de climatisation du New Jersey en utilisant une vulnérabilité de porte dérobée publiée en ligne. Les pirates ont pénétré le réseau ICS via une porte dérobée dans son système Niagara AX ICS fabriqué par Tridium (une société Honeywell), leur donnant accès aux commandes de chauffage et de climatisation de l'entreprise. Le système était protégé par mot de passe, cependant, la porte dérobée via l'adresse IP ne nécessitait aucun mot de passe permettant un accès direct au système de contrôle. Les journaux médico-légaux ont révélé que le système était accessible à partir de plusieurs adresses IP aux États-Unis et en dehors.
Une note a été publiée par le bureau du FBI concernant cet incident.
Selon le site Web de Tridium, plus de 300 000 systèmes Tridium Niagara AX Framework sont installés dans le monde. Selon Ars Technica, une recherche effectuée sur Shodan début 2012 par le chercheur en sécurité Billy Rios a découvert plus de 20 000 systèmes Niagara connectés à Internet.
Impact
Des pirates ont obtenu un accès non autorisé au système de contrôle industriel d'une entreprise de climatisation du New Jersey en utilisant une vulnérabilité de porte dérobée.