Onderzoekers hebben nieuwe ransomware ontwikkeld die in staat is om industriële controlesystemen over te nemen. LogicLocker (pdf), zoals de onderzoekers van het Georgia Institute of Technology hun ransomware noemen, werd tegen een gesimuleerde waterzuiveringsinstallatie gedemonstreerd.
Tijdens de demonstratie lieten de onderzoekers zien hoe de ransomware de PLC's (programmable logic controller) van de installatie kon bedienen om kleppen te sluiten, meer chloor aan het water toe te voegen en valse meldingen weer te geven. Voor zover bekend zijn er nog geen industriële systemen door ransomware getroffen, maar de onderzoekers verwachten dat dit slechts een kwestie van tijd is.
Op deze manier kunnen criminelen in plaats van alleen bestanden belangrijke waterzuiveringsinstallaties of andere systemen gijzelen. "Het hacken van de programmable logic controllers in deze systemen is de volgende logische stap voor deze aanvallers", zegt onderzoeker David Formby. De onderzoekers stellen dat industriële controlesystemen belangrijke beveiligingsprotocollen missen. In veel gevallen zijn de systemen ook niet ontwikkeld om op internet te worden aangesloten.
Om tegen mogelijke ransomware te beschermen is het volgens de onderzoekers belangrijk dat alle standaardwachtwoorden binnen een installatie worden gewijzigd en protocollen die niet in gebruik zijn worden uitgeschakeld. Verder moeten bedrijven firmware-updates installeren, bij het aanschaffen van nieuwe apparatuur de securityfeatures onderzoeken, netwerken monitoren en netwerksegmentatie toepassen. Op beleidsgebied moet bijvoorbeeld het gebruik van eigen usb-sticks worden verboden.
"ICS-netwerken hebben malware grotendeels weten te ontlopen. Niet omdat ze veiliger zijn, maar omdat cybercriminelen nog een goed businessmodel moeten verzinnen. Recente aanvallen op ziekenhuizen hebben laten zien hoe winstgevend ransomware kan zijn als belangrijke onderdelen worden gegijzeld en er menselijke slachtoffers kunnen vallen", aldus de onderzoekers in hun conclusie. Ze wijzen naar rapporten waaruit zou blijken dat aanvallers zich nu ook op ICS-netwerk gaan richten. Door de ontwikkeling van eerste ICS-ransomware hopen ze beheerders van dergelijke systemen voor te bereiden.
Deze posting is gelocked. Reageren is niet meer mogelijk.