image

Amerikaanse waterzuiveringsinstallaties getroffen door ransomware

vrijdag 15 oktober 2021, 11:10 door Redactie, 9 reacties

De afgelopen maanden zijn waterzuiveringsinstallaties in drie Amerikaanse staten getroffen door ransomware, zo hebben de FBI, NSA, Het Environmental Protection Agency en het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security laten weten.

Afgelopen augustus raakte een zuiveringsinstallatie in Californië besmet met een variant van de Ghost-ransomware. De malware bleek al een maand in de systemen van de installatie aanwezig te zijn en werd ontdekt toen drie supervisory control and data acquisition (SCADA)-servers een ransomwareboodschap lieten zien.

In juli werd een SCADA-systeem van een waterzuiveringsinstallatie in Maine getroffen. Hierdoor moest de waterzuiveringsinstallatie handmatig worden bediend totdat de SCADA-computer was hersteld. Een waterzuiveringsinstallatie in Nevada werd in maart het slachtoffer van een aanval, waarbij zowel het SCADA-systeem als back-upsystemen besmet raakten. Het SCADA-systeem werd gebruikt voor monitoring.

Hoe de systemen besmet konden raken laten de Amerikaanse overheidsinstanties niet weten. Wel worden adviezen gegeven hoe waterzuiveringsinstallaties hun systemen kunnen beschermen. Het gaat onder andere om het scheiden van it- en ot-netwerken. Dit moet voorkomen dat een aanvaller via het it-netwerk toegang tot het ot-netwerk kan krijgen. Verder wordt het installeren van cyber-fysieke veiligheidssystemen aangeraden. Die moeten op fysieke wijze voorkomen dat er gevaarlijke situaties ontstaan wanneer een controlesysteem door een aanvaller is gecompromitteerd.

Reacties (9)
15-10-2021, 12:46 door Anoniem
Kap er nou toch eens mee om die SCADA systemen direct/indirect aan het internet te hangen.
15-10-2021, 14:14 door Anoniem
Door Anoniem: Kap er nou toch eens mee om die SCADA systemen direct/indirect aan het internet te hangen.

Hoeft nog niet eens de oorzaak te zijn. Een USB stick of een laptop waarmee even snel wat hardware wordt geprogrammeerd kan al voldoende zijn.

Dit soort omgevingen beveiligen is mijn vak. Aan werk geen gebrek, helaas hebben met name nutsbedrijven vaak een heel beperkt budget
15-10-2021, 15:20 door Anoniem
SCADA is ook zo lekker primitief. Nog nooit zo'n simpel systeem gezien. En helaas overal gebruikt
15-10-2021, 16:28 door Anoniem
Door Anoniem:
Door Anoniem: Kap er nou toch eens mee om die SCADA systemen direct/indirect aan het internet te hangen.

Hoeft nog niet eens de oorzaak te zijn. Een USB stick of een laptop waarmee even snel wat hardware wordt geprogrammeerd kan al voldoende zijn.

Dit soort omgevingen beveiligen is mijn vak. Aan werk geen gebrek, helaas hebben met name nutsbedrijven vaak een heel beperkt budget

Yep en die USB stick of laptop zorgen dus voor een indirecte koppeling van SCADA met het internet. Dat is wat ik zeg. Gewoon daarmee stoppen! Wat boeit het nu of dat SCADA systeem vol met kwetsbaarheden zit zolang er maar geen directe of indirecte internetkoppeling is?
15-10-2021, 16:50 door Anoniem
Begin dit jaar werd bij een drinkwaterzuivering in de VS de dosering van natronloog gesaboteerd via TeamViewer.

Aanvaller wijzigt waarden van waterzuiveringsinstallatie in Florida
dinsdag 9 februari 2021, 09:59 door Redactie

https://www.security.nl/posting/689568/Aanvaller+wijzigt+waarden+van+waterzuiveringsinstallatie+in+Florida
15-10-2021, 17:51 door Anoniem
Door Anoniem: Kap er nou toch eens mee om die SCADA systemen direct/indirect aan het internet te hangen.
Het hing niet aan het internet maar aan een microsoft kantoornetwerk en dat zou verboden moeten worden.
17-10-2021, 16:09 door karma4
Door Anoniem:
Door Anoniem: Kap er nou toch eens mee om die SCADA systemen direct/indirect aan het internet te hangen.
Het hing niet aan het internet maar aan een microsoft kantoornetwerk en dat zou verboden moeten worden.

Scada systemen aan internet? Dan hebben we het over een raspberry Pi en linux. De oude PLC's zijn veel te kostbaar.
Wat hardcoded wachtwoorden en gebruik van verouderde kwetsbare open source libraries doet de rest.

https://www.samsara.com/guides/scada. Traditionele Scada's PLC-s worden eenmalig gecofigureerd en sturen geen data door. https://www.controleng.com/articles/mission-critical-should-be-the-mission/ dan wel https://www.fortinet.com/resources/cyberglossary/scada-and-scada-systems
18-10-2021, 00:12 door Anoniem
Request ID - bla-di-bla-di-bla ; reply: DATA:null

Ga je lekker, lachuuuuh, dus helendaal niet, kostbare zaak.
18-10-2021, 10:06 door Anoniem
Door Anoniem: Request ID - bla-di-bla-di-bla ; reply: DATA:null

Ga je lekker, lachuuuuh, dus helendaal niet, kostbare zaak.

Gelukkig is water totaal niet belangrijk...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.