image

VS verzoekt waterbedrijven om standaard wachtwoorden meteen te wijzigen

woensdag 21 februari 2024, 17:31 door Redactie, 7 reacties

De Amerikaanse autoriteiten hebben waterbedrijven, die zich onder andere bezighouden met rioolwaterzuivering en drinkwater, opgeroepen om standaard wachtwoorden van hun systemen meteen te wijzigen (pdf). Veel systemen van waterbedrijven zijn kwetsbaar voor aanvallen, wat gevolgen voor de volksgezondheid kan hebben, zo stellen de FBI en het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.

In een vandaag gepubliceerd document roepen de overheidsinstanties op om acht maatregelen te nemen. Zo moet onder andere het aantal systemen dat vanaf het internet benaderbaar is worden verminderd. Standaard of zwakke wachtwoorden moeten 'meteen' worden gewijzigd. Tevens moet waar mogelijk multifactorauthenticatie worden geïmplementeerd.

De FBI en het CISA adviseren ook om een overzicht van alle 'software en hardware assets' te maken, om zo te zien welke systemen beschermd moeten worden. Ook wordt de '3-2-1' regel aangeraden. maak drie kopieën van belangrijke systemen en data: één primaire en twee back-ups. Bewaar de back-ups op twee verschillende soorten media en bewaar één kopie offsite. Als laatste worden aangeraden om personeel jaarlijks te trainen op het gebied van cybersecurity awareness en het reageren op cyberaanvallen.

Reacties (7)
21-02-2024, 20:58 door Anoniem
Nu wordt het vast MAGA2024 in plaats van WATER12345
22-02-2024, 04:35 door Anoniem
V
Door Anoniem: Nu wordt het vast MAGA2024 in plaats van WATER12345

Vlaardingerbroekjes loodgietersgereedschap met bepaalde code ontdekt, net zoals bij de diefstal in het van Goghmuseum;)
22-02-2024, 08:24 door Anoniem
Door Anoniem: Nu wordt het vast MAGA2024 in plaats van WATER12345
Of wat dacht je van "WELKOM2020", zoals Hof van Twente dit gebruikte?
22-02-2024, 09:53 door Anoniem
... ... ....

Als bedrijven dit soort minimale maatregelen tegenwoordig nog steeds niet nemen, dan verdienen ze het gehackt te worden, en daarna failliet te gaan aan de rechtzaken.

Of nog beter: onder curatele gezet te worden tot de toko goed geroganiseerd is.
Mn. directies moeten dit persoonlijk financieel voelen in hun bonussen en andere regelingen.
22-02-2024, 12:22 door Anoniem
Door Anoniem:
Door Anoniem: Nu wordt het vast MAGA2024 in plaats van WATER12345
Of wat dacht je van "WELKOM2020", zoals Hof van Twente dit gebruikte?

WELKOM2020 is zo achterhaald in 2024 ...... Welkom2024 ;)
22-02-2024, 15:39 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Nu wordt het vast MAGA2024 in plaats van WATER12345
Of wat dacht je van "WELKOM2020", zoals Hof van Twente dit gebruikte?

WELKOM2020 is zo achterhaald in 2024 ...... Welkom2024 ;)

Het was een ambtenaar die het wachtwoord gewijzigd had, die had het pikmeer-arrest gelezen om vrijuit te kunnen gaan.
22-02-2024, 16:07 door Anoniem
Rustig an hoor
We drinken anders wel uit de sloot...
Ohw VS.??

USA NUMBer 1 !!!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.