Het Amerikaanse ministerie van Homeland Security heeft organisaties gewaarschuwd dat tussen november vorig jaar en afgelopen januari het netwerk van een Amerikaanse rioolwaterzuivering is aangevallen, wat de verantwoordelijke instantie uiteindelijk 98.000 dollar aan telefoonrekeningen kostte.
Vier van de zeven gsm-gateways die de niet nader genoemde rioolwaterzuivering gebruikt kregen met bijzonder verkeer op poorten 9600 en 10000 te maken wat tot buitensporig hoge telefoonrekeningen leidde. Deze gsm-gateways staan in verbinding met de industriële controlesystemen van de rioolwaterzuivering. Ze verzorgen datacommunicatie in mobiele of afgelegen locaties. Poorten 9600 en 10000 worden hierbij voor tcp- en upd-verkeer gebruikt, zo blijkt uit de waarschuwing die door Public Intelligence openbaar werd gemaakt (pdf).
Vorig jaar werd er een kwetsbaarheid in de apparaten ontdekt. Ze bleken namelijk over een 'hardcoded' fabriekswachtwoord te beschikken waarmee volledige controle over het apparaat verkregen kon worden. Of de aanvallers deze kwetsbaarheid ook hebben gebruikt is onduidelijk. Het ministerie van Homeland Security geeft niet veel details over de specifieke aanval vrij, maar stelt dat de telefoonrekening van de rioolwaterzuivering voor het gebruik van deze gsm-gateways normaal 300 dollar per maand bedraagt. Door de aanvallen bedroeg de rekening in december 45.000 dollar en in januari 53.000 dollar.
Deze posting is gelocked. Reageren is niet meer mogelijk.