image

Vitale infrastructuur gewaarschuwd voor 'SCADA-selfies'

donderdag 21 januari 2016, 12:30 door Redactie, 6 reacties

Werknemers van energiebedrijven, waterzuiveringsinstallaties of andere onderdelen van de vitale infrastructuur moeten geen selfies op de werkvloer maken, aangezien dit aanvallers waardevolle informatie kan verschaffen. Daarvoor waarschuwt beveiligingsexpert Sean McBride van iSIGHT Partners.

Sinds eind december Oekraïense energiebedrijven het doelwit van cyberaanvallen werden is de beveiliging van de vitale infrastructuur een veelbesproken onderwerp. Toch zouden bedrijven in de vitale infrastructuur zich niet alleen over hackers zorgen moeten maken, maar ook wat hun personeel op sociale media deelt. McBride vond op Instagram en Facebook allerlei selfies die werknemers op de werkvloer hadden genomen en informatie over SCADA-sytemen bleken te bevatten.

SCADA staat voor supervisory control and data acquisition en wordt gebruikt door fabrieken, industrieën en de vitale infrastructuur. Tijdens een recente beveiligingsconferentie gaf McBride het publiek dan ook een waarschuwing. "Geen SCADA-selfies. Maak het leven van een aanvaller niet eenvoudiger." Meerdere selfies die online werden gevonden bleken informatie over gevoelige SCADA-systemen weg te geven, die de beheerders liever geheim zouden houden.

Ook ontdekten onderzoekers van iSIGHT Partners allerlei foto's van controlekamers en video's van de complexen, zo meldt de Christian Science Monitor. Volgens McBride is het dan ook belangrijk dat werknemers in de vitale infrastructuur meer als hackers denken voordat ze foto's op internet zetten. "Stel jezelf de vraag wat je tegenstanders van je weten en de organisatie waarvoor je werkt."

Reacties (6)
21-01-2016, 13:02 door Anoniem
"Security through obscurity is no security at all"
?
21-01-2016, 13:42 door Anoniem
Want het beveiligen van die Siemens plc's is te duur en te moeilijk. Dus graag geen foto's van maken want dan weten aanvallers niet dat het s7 typen zijn....

Keurig.
21-01-2016, 13:55 door Anoniem
"Security through obscurity is no security at all"

Jij post altijd selfies met je passwords op Facebook, aangezien je denkt dat het verhullen van geheimen per definitie geen goed idee is ? ;)
21-01-2016, 13:56 door User2048
Door Anoniem: "Security through obscurity is no security at all"
?
Wat heeft deze reactie met het artikel te maken?
21-01-2016, 15:08 door Anoniem
Door Anoniem: "Security through obscurity is no security at all"
?

Lijkt me dat je het een moet doen en het ander niet laten. Dus én je deur afsluiten én geen filmpjes posten waarin alle dure spullen in je huis te zien zijn, plus kenmerken die verraden waar je woont.

Het hele idee van beveiliging is dat je het potentiele kwaadwillers zo lastig mogelijk maakt, en een stukje obscurity hoort daar inderdaad bij.

(Tenslotte is het hele idee van cryptografie er ook op gebaseerd dat je de sleutel geheim houdt, hoe sterk het algoritme ook is...).
21-01-2016, 19:52 door karma4
Door Anoniem:
Het hele idee van beveiliging is dat je het potentiele kwaadwillers zo lastig mogelijk maakt, en een stukje obscurity hoort daar inderdaad bij.
Eens niet alles moet je open en bloot bekend maken. Open source heeft verschillende kanten met dat argument van openheid. Ooit ook een CVE gezien waarbij de geheime sleutel open en bloot gedocumenteerd werd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.