Weer lekken in SCADA-software
SCADA (Supervisory Control and Data Acquisition)-software zorgt voor de besturing van kritieke apparatuur van onder meer energiecentrales en waterbedrijven. Beveiligers vrezen voor de veiligheid van kritieke infrastructuren als SCADA-software niet veilig genoeg is. Een sprekend voorbeeld hiervan is de worm Stuxnet die vorig jaar SCADA-systemen van Siemens in een Iraanse kerncentrale bleek te hebben aangevallen.

Shutterstock
Shutterstock
Auriemma onthulde eerder dit jaar ook al enkele lekken in SCADA-producten, van onder meer Siemens, Datac en 7-Technologies. De Italiaanse expert stelt bovendien dat hij de nieuwste lekken binnen enkele minuten vond na een paar kleine experimenten. De nieuw gevonden lekken maken vooral aanvallen mogelijk waarbij hackers de besturing van systemen op afstand kunnen overnemen. Eén lek maakt een systeem kwetsbaar voor DDos-aanvallen.
Het Amerikaanse CERT heeft vooralsnog vier waarschuwingen uitgebracht voor de lekken. De getroffen leveranciers zijn onder meer Rockwell en Cogent. Zij werken aan patches.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee