Dispositivo dei sistemi di controllo a cui accede in remoto l'autore della minaccia
- Anno dell'evento
- 2014
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Unknown
- Tipo di attacco
- Targeted Attack
Descrizione
L'ICS-CERT (ora CISA) ha rivelato nel 2014 che un autore di minacce aveva ottenuto l'accesso remoto non autorizzato al sistema di controllo di un servizio pubblico utilizzando un attacco di forza bruta contro un portale di autenticazione esposto su Internet. Il proprietario della risorsa non è stato nominato e non è stato segnalato alcun impatto operativo.
Impatto
ICS-CERT ha confermato che l'attore ha raggiunto l'HMI ma non ha trovato prove di manipolazione del processo. L'incidente è stato utilizzato come base per una guida sull'OT esposto su Internet.
Fonti
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.