Sistema di controllo industriale violato tramite backdoor pubblicato online
- Anno dell'evento
- 2012
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Other
Descrizione
Gli hacker hanno ottenuto l'accesso non autorizzato al sistema di controllo industriale di un'azienda di condizionamento dell'aria del New Jersey sfruttando una vulnerabilità backdoor pubblicata online. Gli hacker hanno violato la rete ICS attraverso una backdoor nel suo sistema Niagara AX ICS realizzato da Tridium (una società Honeywell) dando loro accesso ai controlli del riscaldamento e dell'aria condizionata dell'azienda. Il sistema era protetto da password, tuttavia la backdoor tramite l'indirizzo IP non richiedeva alcuna password consentendo l'accesso diretto al sistema di controllo. I registri forensi hanno rivelato che si accedeva al sistema da più indirizzi IP all'interno e all'esterno degli Stati Uniti.
È stato pubblicato un promemoria dall'ufficio dell'FBI riguardante questo incidente.
Secondo il sito web di Tridium, in tutto il mondo sono installati più di 300.000 sistemi Tridium Niagara AX Framework. Secondo Ars Technica, una ricerca di Shodan all'inizio del 2012, il ricercatore di sicurezza Billy Rios, ha scoperto più di 20.000 sistemi Niagara connessi a Internet.
Impatto
Gli hacker sono riusciti ad accedere senza autorizzazione al sistema di controllo industriale di un'azienda di condizionamento d'aria del New Jersey sfruttando una vulnerabilità backdoor.