Overslaan en naar de inhoud gaan

Veel meer aanvallen in VS op kritieke infrastructuren

Dat blijkt uit een rapport van het U.S. Industrial Control System Cyber Emergency Response Team (ICS-CERT), dat zich geheel richt op industriële controlesystemen. Het CERT moest in de periode 2009-2011 daadwerkelijk in actie komen bij 17 aanvallen. De helft van de aanvallen was gericht op de sector watervoorziening.
Business
Shutterstock
Shutterstock

Een populaire methode is spear-fishing, waarbij specifieke personen het doelwit zijn. 7 van de 17 aanvallen waarbij het ICS-CERT in actie moest komen, werd hierdoor veroorzaakt. Het doel was voornamelijk gegevensdiefstal.

Het rapport meldt geen inbraken in de systemen waarbij rechtstreeks toegang werd verkregen tot controlesysteemnetwerken. Maar daar veel van deze netwerken nauw zijn verbonden zijn met elkaar, is het voor criminelen zeer goed mogelijk zodra ze ergens binnen zijn gekomen verder binnen te dringen in het netwerk. Uiteindelijk kunnen ze zo wel degelijk in het controlesysteem belanden en de kritieke infrastructuren aantasten, stellen de onderzoekers.

Beveiliging matig

Veel van de aanvallen hadden heel goed kunnen worden voorkomen of minder ernstige gevolgen gehad als de beveiliging beter op orde was geweest. Tamelijk eenvoudige maatregelen ontbraken, zoals beperkingen op de logins en goed geconfigureerde firewalls. Ook wordt niet altijd gebruik gemaakt van het filteren van domeinnamen en IP-adressen die op zwarte lijsten staan. Nog steeds vindt het ICS-CERT systemen met default gebruikersnamen en passwords die via internet toegang bieden.
In 5 van de 17 gevallen waarbij het Emergency Response Team betrokken werd, moesten derden de getroffen organisaties erop wijzen dat er iets mis was.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in