image

Toezichthouder VS slaat alarm over cybersecurity van drinkwatersystemen

dinsdag 21 mei 2024, 14:17 door Redactie, 2 reacties

De Amerikaanse milieutoezichthouder EPA heeft alarm geslagen over de cybersecurity van Amerikaanse drinkwatersystemen, omdat een groot aantal niet aan de Safe Drinking Water Act voldoet en een deel daarvan kritieke kwetsbaarheden bevat. Het gaat dan om het gebruik van standaard wachtwoorden en het ontbreken van multifactorauthenticatie.

De Safe Drinking Water Act moet voor veilig drinkwater in de VS zorgen. Eind 2013 werd een aanvulling op de wet van kracht, die stelt dat drinkwaterbedrijven over risk and resilience assessments moeten beschikken, alsmede emergency response plannen. Eind vorig jaar voerde het Environmental Protection Agency (EPA) onderzoek uit en ontdekte dat meer dan zeventig procent van de drinkwaterbedrijven niet aan de aanvulling voldoet.

Sommige van de onderzochte systemen bleken ook kwetsbaar voor aanvallen. Daarbij noemt het EPA vooral het gebruik van standaard wachtwoorden en 'single logins', waarbij er alleen met een gebruikersnaam en wachtwoord wordt ingelogd. De afgelopen maanden werden meerdere drinkwaterbedrijven in de Verenigde Staten aangevallen, waarbij de aanvallers gebruikmaakten van standaard wachtwoorden, zoals '1111'.

Het agentschap heeft nu aangegeven dat het meer inspecties gaat uitvoeren en waar nodig zal handhaven. Daarbij zal er ook worden gekeken of drinkwaterbedrijven geregeld hun systemen op de aanwezigheid van kwetsbaarheden laten controleren. Tevens roept de EPA op om systemen niet direct vanaf het internet benaderbaar te maken.

Reacties (2)
21-05-2024, 15:29 door Anoniem
Knoop alles maar aan internet. Want dat is zoooooo makkelijk.
23-05-2024, 14:11 door Anoniem
De drinkwaterwinning is van kritiek belang voor de koelsystemen van kerncentrales, datacentra, hosting services -- en vele andere takken van de industrie, waaronder de voeding sector, staal- en papierfabrieken. Door de waterbedrijven te saboteren trachten vijandelijke statelijke actoren uitval van elektriciteit, onrust en economische schade te veroorzaken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.