image

WannaCry infecteerde tientallen computers industriële bedrijven

vrijdag 23 juni 2017, 13:21 door Redactie, 2 reacties

De WannaCry-ransomware heeft vorige maand tientallen computers van industriële controlesystemen geïnfecteerd, waaronder van bedrijven in de petrochemische, olie en gas, infrastructuur en productiesector. Dat laat het Russische anti-virusbedrijf Kaspersky Lab weten.

Volgens de virusbestrijder is het onduidelijk of de infecties voor downtime of verstoringen hebben gezorgd. De malware kon sommige systemen namelijk laten crashen. "Hoewel in dergelijke gevallen de aanvallers hun doel niet bereiken en het afpersen mislukt, is de situatie voor industriële ondernemingen zeer onplezierig, omdat de controle over industriële processen verloren gaat. In sommige gevallen kan de procescontinuïteit in gevaar komen", aldus de onderzoekers.

Ze stellen dat in een ideale situatie computers van het bedrijfsnetwerk niet direct verbonden zijn met het industriële netwerk, omdat dit het aanvalsoppervlak van het industriële netwerk vergroot. De WannaCry-infecties bij industriële systemen die Kaspersky Lab waarnam vonden voornamelijk plaats via lokale netwerken, waarbij er gebruik gemaakt werd van de direct verbindingen tussen de netwerken of vpn-verbindingen. Beheerders krijgen onder andere het advies om SMBv1 uit te schakelen en tcp-poort 445 dicht te zetten voor alle computers op het netwerk en de netwerkperimeter.

Image

Reacties (2)
23-06-2017, 14:46 door karma4 - Bijgewerkt: 23-06-2017, 14:47
Als het waar is dat de procescontinuïteit in gevaar is/was dan hebben we ook te maken met een falende boardroom.
Altijd makkelijk om eigen falen als iets technisch van anderen af te doen. Er voor zorgen dat besrijfsrisico's bepaald en beschreven zijn is de eerste stap. De simpele genoemde gratis open source mitigaties zijn een tweede.
24-06-2017, 11:40 door Anoniem
De simpele genoemde gratis open source mitigaties zijn een tweede.

blijf on-topic: https://www.security.nl/rules
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.