Overslaan en naar de inhoud gaan

Waterbedrijf gehackt: Chemicaliënmix gewijzigd

De melding komt uit het IT security breach report van Verizon Security Solution, waaruit The Register citeert. De Verizon-eenheid maakt de claim lastig verifieerbaar omdat uit veiligheidsoverwegingen een pseudoniem voor het waterzuiveringsbedrijf wordt gehanteerd: Kemuri Water Company.
Business
Shutterstock
Shutterstock

De onderzoekers claimen dat de hackers binnendrongen via de mogelijkheid die het waterbedrijf klanten biedt om online hun rekeningen te voldoen. Een niet-gepatchte webinterface bood toegang tot de achterliggende systemen. De hackers wisten met SQL-injectie en wat phishing zich toegang te verschaffen tot het achterliggende, verouderde IBM AS/400-gebaseerde controlesysteem van de zuiveringsinstallatie. De inlogmodule stond namelijk op de webserver die ook het betaalsysteem verzorgde.

Zo kregen ze toegang tot de Programmable Logic Controllers (PLC's) die in de zuiveringsinstallatie de kleppen bedienen voor onder meer de waterstromen, maar ook de toevoeging van chemicaliën voor het zuiveringsproces. De onderzoekers kwamen er achter dat een groot aantal van de kritieke IT en operationele technologie (OT)-functies vanaf een enkel AS/400-systeem werden geregeld.

2,5 miljoen klanten in gevaar

Het bleek dat de hackers niet veel verstand hadden van de bediening van de zogeheten SCADA-controlesystemen of ze hadden (nog niet) de behoefte veel onheil te veroorzaken. Kemuri Water Company levert water aan 2,5 miljoen klanten. De hackers slaagden er over een periode van 60 dagen in vier maal in te breken. Ze wisten twee maal een instelling van een klep te wijzigen, maar dat had geen grote gevolgen. Gelukkig sloeg het monitoringsysteem van KWC daarop alarm waarop de instellingen snel teruggezet konden worden. Het incident geeft wel aan hoe kwetsbaar deze cruciale nutsvoorzieningen zijn voor cyberaanvallen.


Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in