niagaraax.com

В открытый доступ попала докладная записка ФБР от июля 2012 года, адресованная правоохранительным органам штата Нью-Джерси, в которой говорится о взломе промышленной системы управления одной из компаний в штате.

В результате взлома злоумышленники смогли установить бэкдор - программу, позволяющую злоумышленникам получить полный контроль над устройством, используя ту или иную уязвимость - и получить доступ к устройствам климат-контроля, сообщает ХАКЕР.ру.

Взлому подвергся промышленный фреймворк Tridium Niagara ICS, для которого неоднократно публиковались эксплойты в открытом доступе, эта система известна большим количеством уязвимостей.

Данный случай демонстрирует серьезную опасность для промышленных систем климат-контроля, установленных в США и других странах. По информации с сайта производителя Tridium, по всему миру установлено более 300 тысяч систем Niagara AX Framework, которые управляют не только климат-контролем, но энергоснабжением, телекоммуникациями, системами безопасности и освещением. Многие из этих систем наверняка доступны через интернет.

По мнению агентов ФБР, для выявления уязвимой системы управления злоумышленники воспользовались поисковыми системами Google и Shodan, с помощью которых можно обнаружить открытые интерфейсы Tridium Niagara на том или ином хосте. Методы обнаружения уязвимых систем тоже известны и задокументированы.

В данном случае доступ к системе управления был защищен паролем, но был разрешен доступ через интернет и удаленный вход в систему. Установленный бэкдор предоставлял злоумышленнику права администратора в системе, при этом не требовал ввода пароля благодаря серьезной уязвимости в системе.

В результате, неизвестный хакер получил доступ к графическому интерфейсу пользователя системы управления, которая содержала подробный план здания, включая офисные и торговые площади. Агенты ФБР отмечают, что хакер никак не воспользовался имеющимися полномочиями и не нанес вреда.