De WannaCry-ransomware heeft vorige maand tientallen computers van industriële controlesystemen geïnfecteerd, waaronder van bedrijven in de petrochemische, olie en gas, infrastructuur en productiesector. Dat laat het Russische anti-virusbedrijf Kaspersky Lab weten.
Volgens de virusbestrijder is het onduidelijk of de infecties voor downtime of verstoringen hebben gezorgd. De malware kon sommige systemen namelijk laten crashen. "Hoewel in dergelijke gevallen de aanvallers hun doel niet bereiken en het afpersen mislukt, is de situatie voor industriële ondernemingen zeer onplezierig, omdat de controle over industriële processen verloren gaat. In sommige gevallen kan de procescontinuïteit in gevaar komen", aldus de onderzoekers.
Ze stellen dat in een ideale situatie computers van het bedrijfsnetwerk niet direct verbonden zijn met het industriële netwerk, omdat dit het aanvalsoppervlak van het industriële netwerk vergroot. De WannaCry-infecties bij industriële systemen die Kaspersky Lab waarnam vonden voornamelijk plaats via lokale netwerken, waarbij er gebruik gemaakt werd van de direct verbindingen tussen de netwerken of vpn-verbindingen. Beheerders krijgen onder andere het advies om SMBv1 uit te schakelen en tcp-poort 445 dicht te zetten voor alle computers op het netwerk en de netwerkperimeter.
Deze posting is gelocked. Reageren is niet meer mogelijk.