Het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) van de Amerikaanse overheid, dat zich met de bescherming van de vitale infrastructuur bezighoudt, heeft verschillende bedrijven gewaarschuwd (pdf) nadat de ip-adressen van hun installaties via de zoekmachine Shodan waren ontdekt.
Shodan is een zoekmachine die allerlei apparaten indexeert, zoals routers, ip-camera en servers, maar ook industriële installaties en systemen van de vitale infrastructuur. Aanvallers kunnen via Shodan naar ip-adressen zoeken en deze informatie voor verdere aanvallen gebruiken. Regelmatig voert het ICS-CERT dan ook zoekopdrachten op Shodan uit om dergelijke ip-adressen te vinden en de eigenaren te waarschuwen.
De afgelopen twee maanden werden meerdere ip-adressen van een niet nader genoemde internetprovider aangetroffen. Aangezien internetproviders geen klantgegevens met het ICS-CERT delen werd de provider gevraagd om de betreffende klanten te waarschuwen dat hun installaties toegankelijk via internet waren. Het bleek onder andere om een leverancier te gaan die een watervoorziening ondersteunt.
Deze posting is gelocked. Reageren is niet meer mogelijk.