image

VS ziet toename van aanvallen op vitale infrastructuur

donderdag 14 januari 2016, 10:08 door Redactie, 1 reacties

Het afgelopen jaar was erin de Verenigde Staten een toename van het aantal aanvallen op systemen in de vitale infrastructuur, zoals de energie- en watervoorziening. Dat meldt (pdf) het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) van het ministerie van Homeland Security.

In totaal werden in het fiscale jaar van 2015, dat loopt van oktober 2014 tot en met september 2015, 295 incidenten in de vitale infrastructuur gemeld. Daarbij moet worden opgemerkt dat dit aantal niet volledig is, aangezien niet alle organisaties aanvallen melden. In 69% van de gemelde incidenten was er geen aanwijzing dat de aanval ook succesvol was. In 2014 ging het nog om 49%. Wel was er een toename van het aantal incidenten waarbij aanvallers succesvol toegang tot controlesystemen wisten te krijgen. Ging in het in 2014 nog om 9%, vorig jaar betrof het 12% van de incidenten.

Vooral in de vitale producerende industrie was er een toename van het aantal incidenten zichtbaar. In totaal werden er 97 gemeld, een stijging van 33%. De toename wordt toegeschreven aan een grootschalige spear phishingcampagne gericht tegen de maakindustrie. Spear phishing was de voornaamste manier waarop organisaties in de vitale infrastructuur werden aangevallen. Hoewel er geraffineerde aanvallen tegen industriële systemen plaatsvinden, was er vorig jaar sprake van veel incidenten waarbij industrienetwerken, zoals industriële controlesystemen, direct op internet of bedrijfsnetwerken aangesloten bleken te zijn.

In deze gevallen is het mogelijk om via een spear phishingaanval toegang tot de systemen te krijgen. Volgens het ICS-CERT laten de aanvallen zien dat beheerders van dergelijke systemen zich vooral op de basisregels voor netwerkbeveiliging moeten richten. In 37% van de gevallen waarbij de oorzaak van een infectie kon worden vastgesteld was spear phishing namelijk de oorzaak. In deze gevallen sturen aanvallers op maat gemaakt e-mails met een besmette bijlage of proberen het doelwit naar een kwaadaardige pagina te lokken. Ook in het geval van andere eenvoudig uit te voeren aanvallen was er een toename zichtbaar.

Image

Reacties (1)
14-01-2016, 10:55 door Anoniem
Er is maar een echte oplossing voor dit probleem. De vitale infrastructuur offline halen en weer on-site beheer instellen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.