Gli hacker prendono di mira Cal - Sistema ISO
- Anno dell'evento
- 2001
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Power and Utilities
Descrizione
Come l'incidente del Salt River Project, questo incidente sembra essere dilagante con informazioni contrastanti. I dati migliori che abbiamo sono che un hacker relativamente inesperto è riuscito a sfruttare due server Solaris che facevano parte di una rete di sviluppo presso Cal-ISO. Questi server avrebbero dovuto essere protetti da un firewall, ma in realtà i server erano collegati direttamente a Internet. Inoltre, gli amministratori di sistema Cal-ISO hanno lasciato i server con tutto il software installato secondo la configurazione predefinita, lasciando numerose vulnerabilità aperte allo sfruttamento. (#1)
L'articolo originale del LA-Times afferma:
"Un rapporto interno di un'agenzia, contrassegnato con la scritta "riservato", mostra che l'attacco è iniziato già il 25 aprile e non è stato rilevato fino all'11 maggio. Il rapporto afferma che l'attacco principale è stato sferrato attraverso China Telecom da qualcuno nella provincia di Guangdong in Cina. Oltre a utilizzare China Telecom, gli hacker sono entrati nel sistema utilizzando server Internet con sede a Santa Clara, nel nord della California, e a Tulsa, in Oklahoma, secondo il rapporto. James Sample, lo specialista di sicurezza informatica presso Cal-ISO che ha scritto il rapporto, ha detto di non poterlo dire con certezza dove si trovavano gli aggressori”. (#2)
Il sistema inoltre non era in grado di raccogliere un registro degli eventi in un luogo sicuro, lasciandoli invece sui computer a cui l'intruso poteva accedere. Gli investigatori non sono riusciti a individuare facilmente quali file fossero stati modificati. Era stato installato un rudimentale root kit, un insieme di strumenti utilizzati dagli aggressori di Internet per assumere il controllo totale di un sistema, ma non è stato possibile scoprire altri dettagli.
Impatto
"C'è stato un evidente tentativo di penetrare nei nostri sistemi", ha detto Greg Fishman, portavoce di Cal-ISO, che non ha voluto fornire ulteriori dettagli. "Sono riusciti a ottenere una penetrazione minima nel sistema che utilizziamo per dimostrare il software. Ciò non ha mai rappresentato una minaccia per le nostre operazioni principali." (#1)