image

"Trojaans paard veroorzaakte sluiting Israëlische tunnel"

maandag 28 oktober 2013, 00:03 door Redactie, 6 reacties

Een Trojaans paard was de oorzaak dat een Israëlische tunnel gedurende twee dagen enkele uren gesloten was, zo laten bronnen tegenover de Associated Press (AP) weten. Het beveiligingscamerasysteem van de Carmel-tunnels in Haifa zou door een Trojan geïnfecteerd zijn geraakt.

Door de aanval werd de weg meteen 20 minuten gesloten. De volgende dag zou de malware zelfs verantwoordelijk zijn geweest voor een sluiting van acht uur, waardoor er een grote file ontstond. De tunnel vormt een belangrijke schakel in het wegennetwerk. De schade door de sluiting en file zou honderdduizenden dollars bedragen.

Anonymous

De expert die AP tipte zegt dat onderzoekers denken dat de aanval het werk van een onbekende, geraffineerde groep hackers was, vergelijkbaar met internetbeweging Anonymous. De aanval zou echter niet verfijnd genoeg zijn geweest om het werk van Iran of een ander land te zijn.

De vergelijking met Anonymous is opmerkelijk, want de beweging staat niet bekend om geraffineerde aanvallen. Anonymous maakt juist eerder gebruik van eenvoudig te misbruiken problemen die niet door de aangevallen organisatie of website zijn verholpen, zoals SQL Injection, of voert DDoS-aanvallen uit.

Toegankelijk

Aan de andere kant is het bekend dat veel belangrijke industriële-systemen en andere installaties, waaronder ook camerasystemen, vaak toegankelijk via het internet zijn. Zo werd vorig jaar nog aangetoond dat Nederlandse sluizen en bruggen via de SHODAN-zoekmachine eenvoudig te vinden zijn. Het blijft echter onduidelijk wat er precies in de tunnel is gebeurd, want hoe de Trojan werd verspreid en hoe het systeem precies werd aangevallen laat AP namelijk niet weten.

Reacties (6)
28-10-2013, 00:12 door johanw
Israel begint er nu vast spijt van te krijgen dat door haar Stuxnet actie nu elke hacker op de planeet weet dat Scada systemen gatenkazen zijn.
28-10-2013, 04:51 door Anoniem
De tunnel heeft ieder geval gelukkig een fail-safe en geen fail-open afhandeling, dat is toch een fijn idee mocht je er dagelijks doorheen moeten.
28-10-2013, 06:43 door Anoniem
Wisten we dat voor Stuxnet dan niet???
28-10-2013, 09:27 door 0tactic
lol
28-10-2013, 12:00 door johanw
Voor Stuxnet wasdat niet alegemeen bekend nee, de wereld van de industriele automatisering was een nogal afgezonderd gebied.

En wat betreft fail-safe: als een tunnel vaak onnodig dichtgaat bij (vals) alarm leren mensen alarmen te negeren. Je ziet het nu ook al bij de roertunnels bij Roermond, als daar het alarm de boel wil afsluiten kunnen de afsluitende spoorbomen vaak heel lang niet naar beneden omdat iedereen blijft doorrijden. De ervaring leert immers dat het toch wel weer vals alarm zal zijn waardoor je onnodig in de file staat.
28-10-2013, 13:41 door Anoniem
Weer eens wat anders dan een paard in de gang.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.