image

VS vreest aanval op 500.000 SCADA-systemen

vrijdag 26 oktober 2012, 11:19 door Redactie, 4 reacties

Onderzoekers hebben via een zoekmachine meer dan 500.000 SCADA- en industriële controlesystemen (ICS) in kaart gebracht, die mogelijk risico lopen om te worden aangevallen. Daarvoor waarschuwt de Amerikaanse overheid. ICS- en SCADA-systemen (supervisory control and data acquisition) worden voor de kritieke infrastructuur gebruikt, zoals watervoorziening en elektriciteitsnetwerken.

Via de SHODAN-zoekmachine wisten onderzoekers een lijst van meer dan 500.000 SCADA- en ICS-apparaten te maken. Volgens de onderzoekers kan een aanvaller de zoekmachine gebruiken als een makkelijke manier om kwetsbare systemen te vinden en daardoor de kritieke infrastructuur aanvallen.

IP-adressen
Het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) van de Amerikaanse overheid werkt samen met de onderzoekers en industriepartners om de eigenaren van de geïdentificeerde IP-adressen te waarschuwen.

SCADA-eigenaren krijgen nu al het advies om een proactieve aanpak te hanteren en hun systemen te auditen om ervoor te zorgen dat er sterke wachtwoorden/authenticatiegegevens worden gebruikt, alsmede beveiligingsmaatregelen aanwezig zijn. Daarbij kunnen de beheerders de zoekmachine SHODAN ook zelf gebruiken om te kijken of hun installaties risico lopen.

Reacties (4)
26-10-2012, 11:38 door Anoniem
Pas als het kalf verdronken is...

Heel de SCADA infrastructuur is er op gebaseerd dat de besturing en controle van industriële systemen op elkaar aansluit, dus zomaar al die bakkies van het net trekken is ook geen optie.
Dat er maar 2 grote spelers op de markt zijn, maakt het geheel niet veel veiliger natuurlijk.

Wat ik dan wel weer bizar vind, en ik spreek uit ervaring, is dat bij een bezoek aan de R&D divisies van Siemens bijvoorbeeld, je absoluut gedwongen wordt om een ID / paspoort achter te laten bij de poort (bij wet verboden!) maar dat je vervolgens de servers die daar binnen staan wel van buiten aan kunt roepen via een 512 bits authenticatie protocol, waarvoor er al -weet-ik-hoelang-al- kwetsbaarheden bekend zijn...
26-10-2012, 11:56 door Anoniem
Hoe weet jij dan dat die servers daar staan? Of wil je zeggen dat je de wet overtreden hebt en je paspoort hebt achter gelaten??
26-10-2012, 14:26 door Anoniem
Nu hebben we dus ook SHODAN Dorks :)
26-10-2012, 14:58 door yobi
Vervolgens nog de systemen bekijken, waar een USB-stick ingestoken kan worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.