RISI

← Retour à la base de données

Porte dérobée du cheval de Troie sur le système SCADA aquatique

Année de l'incident
2004
Fiabilité
Confirmed
Pays
Canada
Secteur
Water/Waste Water

Description

Lors d'un audit de sécurité du système SCADA, une porte dérobée d'un cheval de Troie a été localisée sur un ordinateur à interface homme-machine (IHM). Ce cheval de Troie contenait un enregistreur de frappe et un tunnel inversé vers un site Web externe. Il semblerait que l'IHM ait été infectée par un opérateur parcourant des sites Web externes de messagerie instantanée, car le cheval de Troie était basé sur la messagerie. Le pare-feu a bloqué le tunnel inverse HTTP, mais pas l'enregistreur de frappe qui utilisait SMTP pour le transport. L'IHM faisait partie du réseau d'entreprise du gouvernement régional. Plusieurs connexions Internet dans différentes agences permettaient d'accéder à la fois au Web et à la messagerie électronique depuis l'IHM.

Impact

Aucun.