image

NSA deelt intrusion detection signatures voor beveiligen van OT

dinsdag 17 oktober 2023, 16:01 door Redactie, 6 reacties

Het Amerikaanse National Security Agency (NSA) maakt een repository beschikbaar met intrusion detection signatures en analytics voor het detecteren van aanvallen op operationele technologie (OT). ELITEWOLF moet beheerders van vitale infrastructuur, industriële systemen van de overheid en nationale veiligheidssystemen helpen bij het identificeren en detecteren van malafide cyberactiviteiten op hun OT-omgevingen.

De NSA waarschuwt dat aanvallers in toenemende mate malafide activiteiten uitvoeren gericht op vitale infrastructuur, waarbij zij kwetsbaarheden in OT-systemen uitbuiten. De geheime dienst wijst onder meer op het kritieke belang van deze infrastructuur voor de Amerikaanse nationale veiligheid en het dagelijkse leven. Dit belang in combinatie met de kwetsbaarheid van OT-systemen maken civiele infrastructuur volgens de NSA een aantrekkelijk doelwit voor buitenlandse partijen die Amerikaanse belangen willen schaden.

De geheime dienst publiceert ELITEWOLF om eigenaren en beheerders van ICS-, SCADA- en OT-systemen te helpen de veiligheid en weerbaarheid van deze systemen te vergroten. De NSA wijst erop dat intrusion detection signatures die het in de repository deelt niet per definitie gerelateerd zijn aan malafide activiteiten. Verdere analyse is dan ook nodig om vast te stellen of gedetecteerde activiteiten inderdaad malafide zijn.

Reacties (6)
17-10-2023, 17:28 door Anoniem
Poeh poeh een verzameling bekende aanvallen van PLCs.
17-10-2023, 18:46 door Anoniem
Via Snort en SNYK
17-10-2023, 20:03 door Anoniem
Nou nou wel één fingerprint voor Siemens apparatuur. Alsof dat bedrijf geen andere PLC's op de markt zet.
18-10-2023, 09:12 door Anoniem
Door Anoniem: Nou nou wel één fingerprint voor Siemens apparatuur. Alsof dat bedrijf geen andere PLC's op de markt zet.
Heb je de github wel geopend? ze hebben

Siemens
AllenBradley
RockwellAutomation
SchweitzerEngineeringLaboratories
18-10-2023, 09:42 door Anoniem
Ah een advisory uit 2020 dus bijna drie jaar over datum.

NSA and CISA Recommend Immediate Actions to Reduce Exposure Across all Operational Technologies and Control Systems (june 2020)....
18-10-2023, 10:57 door Anoniem
Door Anoniem: Ah een advisory uit 2020 dus bijna drie jaar over datum.

NSA and CISA Recommend Immediate Actions to Reduce Exposure Across all Operational Technologies and Control Systems (june 2020)....
Binnen een OT omgeving is dit minder ernstig dan een IT omgeving, Een IT omgeving zal sneller ontwikkelen. Daarom zou deze rules prima van toepassing zijn nog.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.