image

Russische hacker-kit misbruikt SCADA-lekken

dinsdag 7 februari 2012, 17:32 door Redactie, 3 reacties

Het Russische beveiligingsbedrijf Gleg heeft nieuwe versies van de SCADA hacker-toolkit SCADA+ onthuld, met daarin zes zero-day beveiligingslekken in industriële systemen. Versie 1.9 bevat drie zero-day kwetsbaarheden inclusief exploit, die aanvallers volledige toegang geven. Het gaat om lekken in de Carel Plantvisor, KASKAD scada v.5.00 en Ge Fanuc Proficy. Dit zijn onder andere koelings- en airconditioningssystemen, alsmede SCADA client/server software met een Human Machine Interface (HMI). De vierde zero-day is voor een lek in de Samsung Data Manager server, waarmee airconditioningssystemen zijn aan te sturen.

Inmiddels is ook versie 1.10 online verschenen, die twee nieuwe zero-day kwetsbaarheden voor GE Fanuc en Broadwin\Advantech WebAccess, plus twee "oude" zero-day lekken in Carel Plant Visor Pro. Via de meegeleverde modules kunnen aanvallers vertrouwelijke informatie stelen, zoals wachtwoorden en namen van systeembeheerders en configuratiebestanden.

De software is buiten Rusland via het Amerikaanse beveiligingsbedrijf Immunity verkrijgbaar.

Reacties (3)
07-02-2012, 18:22 door SLight
Metasploit heeft ook al exploits voor lekken in SCADA systemen...
08-02-2012, 13:34 door RickDeckardt
Dit zijn 0-day... behoorlijk eng
08-02-2012, 18:52 door SLight
Door RickDeckardt: Dit zijn 0-day... behoorlijk eng

Dan mogen de leveranciers weer lekker aan de slag met patchen. hoezé, dan is de wereld weer wat veiliger :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.