Onderzoekers hebben via een zoekmachine meer dan 500.000 SCADA- en industriële controlesystemen (ICS) in kaart gebracht, die mogelijk risico lopen om te worden aangevallen. Daarvoor waarschuwt de Amerikaanse overheid. ICS- en SCADA-systemen (supervisory control and data acquisition) worden voor de kritieke infrastructuur gebruikt, zoals watervoorziening en elektriciteitsnetwerken.
Via de SHODAN-zoekmachine wisten onderzoekers een lijst van meer dan 500.000 SCADA- en ICS-apparaten te maken. Volgens de onderzoekers kan een aanvaller de zoekmachine gebruiken als een makkelijke manier om kwetsbare systemen te vinden en daardoor de kritieke infrastructuur aanvallen.
IP-adressen
Het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) van de Amerikaanse overheid werkt samen met de onderzoekers en industriepartners om de eigenaren van de geïdentificeerde IP-adressen te waarschuwen.
SCADA-eigenaren krijgen nu al het advies om een proactieve aanpak te hanteren en hun systemen te auditen om ervoor te zorgen dat er sterke wachtwoorden/authenticatiegegevens worden gebruikt, alsmede beveiligingsmaatregelen aanwezig zijn. Daarbij kunnen de beheerders de zoekmachine SHODAN ook zelf gebruiken om te kijken of hun installaties risico lopen.
Deze posting is gelocked. Reageren is niet meer mogelijk.