image

Amerikaanse dam vermoedelijk gehackt via modem

maandag 21 december 2015, 12:40 door Redactie, 8 reacties
Laatst bijgewerkt: 21-12-2015, 13:38

Een kleine Amerikaanse dam is twee jaar geleden vermoedelijk via een gsm-modem gehackt, zo blijkt uit een rapport van het ministerie van Homeland Security waar de Wallstreet Journal over bericht. De aanvallers zouden de dam niet hebben bediend, maar alleen het systeem hebben verkend.

In eerste instantie dachten onderzoekers dat de aanvallers, die uit Iran zouden opereren, een veel grotere dam hadden gehackt. Daarop werd het Witte Huis gewaarschuwd. Het bleek echter om een kleinere dam van nog geen 7 meter te gaan. Toch laat het incident volgens overheidsfunctionarissen zien dat hackers tot veel meer toe in staat zijn dan in eerste instantie werd aangenomen. Het incident staat niet op zichzelf. Het afgelopen jaar werd het ministerie van Homeland Security over 295 incidenten met industriële controlesystemen ingelicht, terwijl dat het er een jaar eerder 245 waren.

Reacties (8)
21-12-2015, 14:26 door Anoniem
Ik zal dan wel weer de enige zijn die zich afvraagt waarom zoiets op enige manier aan de boze buitenwereld hangt...
21-12-2015, 14:49 door Anoniem
Door Anoniem: Ik zal dan wel weer de enige zijn die zich afvraagt waarom zoiets op enige manier aan de boze buitenwereld hangt...

Omdat dergelijke kleine dammen zich vaak in onherbergzame streken bevinden. Dagelijks meten hoe de waterstand is, kost normaal een mandag. Met een verbinding kun je veel beter de actuele stand in de gaten houden. En nee, het leggen van een netwerk naar die locatie is ook te duur.

Peter
21-12-2015, 15:26 door Anoniem
Mogelijk omdat het vanuit de grote boze buitenwereld wordt aangestuurd (kennelijk niet via een eigen netwerk/VPN) ?
21-12-2015, 19:05 door Rolfieo
Door Anoniem: Ik zal dan wel weer de enige zijn die zich afvraagt waarom zoiets op enige manier aan de boze buitenwereld hangt...
Wat had je dan in gedachten als alternatief?
21-12-2015, 19:56 door Anoniem
Door Roltrollo:
Door Anoniem: Ik zal dan wel weer de enige zijn die zich afvraagt waarom zoiets op enige manier aan de boze buitenwereld hangt...
Wat had je dan in gedachten als alternatief?

Mannetje,fietsje,knopje
21-12-2015, 22:28 door Anoniem
wat is er mis om alleen een paar sensoren aan internet te hangen?
22-12-2015, 13:16 door Anoniem
Wie heeft het eigenlijk over internet? Ik zie zowel hier als op ander websites een hele discussie ontstaan over dat dit soort systemen niet aan internet mogen hangen. Goed, maar dat staat hier nergens. Er staat dat het via een gsm modem is gebeurd. Dus iemand heeft een gsm modem gebruikt om naar internet te connecten en daarna na de dam? Dat is informatie die kant nog wal raakt.

Een systeem als die heeft een inbelmodem, en die kun je bellen, via een telefonienetwerk. En daar kun je een gsm modem voor gebruiken en dat is wat hier is beschreven.
22-12-2015, 19:44 door Anoniem
Ik werk zelf in de industriële netwerken, bij fabrieken maar ook bruggen, tunnels en sluizen. Het is af en toe om te janken om te zien hoe naïef de proces beheerders zijn als het om veiligheid gaat.

Het boeit ze totaal niet, het enige wat belangrijk is dat de fabriek niet stil komt te staan, de rest boeit ze niet. Laatst bij een grote bierbrouwer geweest, alles in één groot plat laag 2 netwerk, dus SCADA maar ook de kantoor rommel en het WiFi.

Ben daar eens rustig gaan zitten met 4 AP's en heb ze laten zien hoe makkelijk draadloos te kraken is en daarmee toegang te krijgen tot het COMPLETE netwerk inclusief alle PLC's en SCADA.

Het verweer nadat de bleke kopjes weer op adem kwamen?

Maar dat maakt het netwerk zo moeilijk!
Ja, VLAN's en segmentering zijn ook echt lastig... NOT

Zal hier wel niet anders zijn, ook op GSM modems kun je een IP VPN gebruiken met alleen toegang vanaf je eigen netwerk, maar dat zal wel te moeilijk geweest zijn (of te duur natuurlijk)

Gelukkig zijn we nu met een klant bezig die een team van 4 man heeft puur en alleen voor cyber security. Best prettig om eens op niveau over veiligheid te praten en niet aangekeken te worden of ze waten zien branden :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.