De Amerikaanse overheid heeft drinkwater- en rioolzuiveringsbedrijven gewezen op de risico's van systemen die aan het publieke internet zijn blootgesteld en roept op om die hiervan los te koppelen. Aanvallers hebben het onder andere voorzien op Human Machine Interfaces (HMIs) waarmee industriële systemen worden bediend, aldus de Amerikaanse milieutoezichthouder EPA en het Amerikaanse cyberagentschap CISA. Een aanvaller die toegang tot een HMI krijgt kan ongeautoriseerde aanpassingen maken en mogelijk de water- en rioolzuiveringsprocessen verstoren, zo stellen de diensten.
Waterbedrijven worden opgeroepen om te kijken welke systemen en apparaten allemaal met internet zijn verbonden. Wanneer mogelijk moeten alle HMIs en andere toegankelijk en onbeveiligde systemen van het publieke internet worden losgekoppeld. Verder krijgen waterbedrijven het advies om standaard wachtwoorden te wijzigen, multifactorauthenticatie (MFA) toe te passen, 'geo-fencing' te implementeren, remote inlogpogingen op HMIs te loggen en systemen up-to-date te houden. Eerder dit jaar werden meerdere Amerikaanse waterbedrijven aangevallen omdat aanvallers via het standaardwachtwoord '1111' toegang tot systemen wisten te krijgen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.