Attacco informatico alle reti elettriche statunitensi
- Anno dell'evento
- 2019
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Power and Utilities
- Tipo di attacco
- Unknown
Descrizione
Un bollettino NERC 'Lessons Learned' del marzo 2019 ha rivelato che un evento di negazione del servizio a basso impatto ha interessato i firewall Cisco perimetrali di un'azienda di servizi pubblici degli Stati Uniti occidentali senza nome quando un utente malintenzionato ha sfruttato una vulnerabilità nota a cui non era stata applicata alcuna patch. L'incidente ha causato un'interruzione intermittente delle comunicazioni tra gli operatori della sala di controllo e le apparecchiature SCADA sul campo per diverse ore.
Impatto
Nessuna perdita di generazione o di carico; gli operatori hanno mantenuto la visibilità attraverso percorsi di comunicazione ridondanti. L’incidente ha richiesto linee guida aggiornate sull’igiene delle patch del firmware del firewall presso gli enti regolamentati.
Fonti
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.