RISI

← Torna al database

Dispositivo dei sistemi di controllo a cui accede in remoto l'autore della minaccia

Anno dell'evento
2014
Affidabilità
Confirmed
Paese
United States
Settore
Unknown
Tipo di attacco
Targeted Attack

Descrizione

L'ICS-CERT (ora CISA) ha rivelato nel 2014 che un autore di minacce aveva ottenuto l'accesso remoto non autorizzato al sistema di controllo di un servizio pubblico utilizzando un attacco di forza bruta contro un portale di autenticazione esposto su Internet. Il proprietario della risorsa non è stato nominato e non è stato segnalato alcun impatto operativo.

Impatto

ICS-CERT ha confermato che l'attore ha raggiunto l'HMI ma non ha trovato prove di manipolazione del processo. L'incidente è stato utilizzato come base per una guida sull'OT esposto su Internet.

Fonti

Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.