Nem patchelt tűzfal okozott incidenst egy amerikai energiaszolgáltatónál

 

2019. március 5-én incidens történt egy amerikai villamosenergia szolgáltató cég egy vezérlő központjában, amelynek hátterében a North American Electric Reliability Corporation (NERC) jelentése szerint egy tűzfal hiba állt. A támadók ezt a sérülékenységet használták fel arra, hogy a szervezet határvédelmi eszközeinek folyamatos újraindításával szolgáltatás megtagadásos kondíciót (DoS) teremtsenek. A támadás 10 órán keresztül zajlott és habár az okozott kiesések nem tartottak tovább 5 percnél ─ és az erőmű működésében sem okoztak fennakadást ─ ahhoz elegendőnek bizonyultak, hogy az amerikai energiaügyi minisztérium segítségét kelljen kérni. Az incidens kivizsgálása feltárta, hogy a szervezet elmulasztott telepíteni egy fontos firmware frissítést, a támadás pedig csak a patch telepítése után szűnt meg.

(darkreading.com)