Un ordinateur portable infecté par Slammer arrête DCS
- Année de l'incident
- 2003
- Fiabilité
- Confirmed
- Pays
- United Kingdom
- Secteur
- Petroleum
Description
Un utilisateur d'ordinateur portable d'entreprise a installé un logiciel, ignorant qu'il incluait une version non corrigée de msSQL. Quelque temps plus tard, l'utilisateur a connecté son PC à Internet (en violation de la politique de l'entreprise) pour accéder au courrier électronique via un FAI. SQLslammer a infecté la machine connectée à Internet. L'utilisateur a ensuite amené la machine infectée au bureau et s'est connecté au réseau, provoquant une petite épidémie du ver SQLslammer au sein du réseau de l'entreprise.
Un serveur d'acquisition de données sans pare-feu, un système de contrôle et un système de contrôle de développement ont été infectés par le ver SQLslammer et ont dû être supprimés du réseau pour éviter une nouvelle infection.
Impact
Cela n’a pas eu d’impact significatif sur la production, mais certaines données historiques ont été perdues lors d’une indisponibilité du serveur. Les données devaient être créées manuellement.