image

NIST wijst industrie op usb-malware: schakel poorten uit en label usb-sticks

woensdag 1 oktober 2025, 14:30 door Redactie, 12 reacties

Het Amerikaanse National Institute of Standards and Technology (NIST), een organisatie die onder andere verantwoordelijk is voor het opstellen van cybersecurityrichtlijnen voor de Amerikaanse overheid, heeft advies gepubliceerd om industriële systemen tegen usb-malware te beschermen. Zo wordt onder andere aangeraden om poorten uit te schakelen en usb-sticks te labelen.

Industriële systemen zijn vaak niet op internet aangesloten. Om geïsoleerde systemen te updaten kan gebruik worden gemaakt van usb-sticks. Ook voor het verkrijgen van loggegevens en diagnostische data kunnen bedrijven en organisaties met usb-sticks werken. Dit brengt echter ook het risico op malware met zich mee. Zo werd de Stuxnet-malware via usb-sticks verspreid. Om het risico van besmette usb-sticks tegen te gaan is het NIST met een adviesdocument gekomen.

Het twee pagina's tellende document kijkt naar procedures, fysieke beveiliging, technische beperkingen en het verplaatsen van usb-sticks binnen en tussen organisaties. Zo wordt aangeraden om usb-sticks te verbieden en alleen als het echt noodzakelijk is toe te staan. Een klein aantal mensen zou usb-sticks voor specifieke doeleinden moeten kunnen gebruiken. Verder moeten usb-sticks in een beveiligde locatie zijn opgeslagen en voorzien van labels met de naam van de personen die ze mogen gebruiken en voor welk doel.

Tevens wordt aangeraden om onnodige usb-poorten uit te schakelen, schrijfbeveiliging in te schakelen wanneer het alleen nodig is om bestanden te lezen en Autorun uit te schakelen. Het NIST benadrukt ook het belang om personeel te trainen met betrekking tot beleid en procedures.

Reacties (12)
01-10-2025, 16:11 door Anoniem
Neee.... niemand heeft USB sticks nodig... als je USB sticks nodig denkt te hebben.. NEE... niet nodig...
USB sticks is alleen om pr0n en malware te delen...
01-10-2025, 19:39 door Anoniem
En dan heb je nog leveranciers die hun licentie door middel van USB aanbieden..
01-10-2025, 20:57 door Anoniem
Door Anoniem: En dan heb je nog leveranciers die hun licentie door middel van USB aanbieden..

Ik kreeg er laatst ook weer een bij een bedrijfspresentatie cadeau.

Dat was een cadeau om nooit te vergeten.
01-10-2025, 22:30 door Anoniem
Veel vergaderruimtes hebben usb apparatuur. Ook heb je usb keyboards muizen, monitoren, dockingstations, etc etc. Prima redenen om de poort niet uit te zetten.
02-10-2025, 03:03 door Anoniem
Dit was bij mijn werk al jaren geleden de richtlijn.
02-10-2025, 07:46 door Anoniem
En hoe wil je Windows/Linux installeren zonder USB in een Enterprise omgeving, nu PXE niet veel meer wordt gebruikt?
02-10-2025, 09:14 door Anoniem
Door Anoniem:
Door Anoniem: En dan heb je nog leveranciers die hun licentie door middel van USB aanbieden..

Ik kreeg er laatst ook weer een bij een bedrijfspresentatie cadeau.

Dat was een cadeau om nooit te vergeten.
Ja er waren zelfs tijden dat het NSCS USB dingen uitdeelde, idem hele grote security leveranciers die er dan gelijk ook malware op meeleverden
02-10-2025, 13:08 door Anoniem
Door Anoniem: Neee.... niemand heeft USB sticks nodig... als je USB sticks nodig denkt te hebben.. NEE... niet nodig...
USB sticks is alleen om pr0n en malware te delen...

En hoe doe jij updates installeren op een CNC machine dan? Specifiek het type dat niet een netwerk interface heeft (want die kost $$$ extra....)

Ook voor het delen van data tussen Data centra aan de andere kant van de planeet (meer dan 100Tib)? vooral als dat binnen 1 week klaar moet zijn? (en gevalideerd moet zijn).....

jouw "Niemand" is een veel grotere groep dan de naam zou doen vermoeden....
02-10-2025, 15:33 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: En dan heb je nog leveranciers die hun licentie door middel van USB aanbieden..

Ik kreeg er laatst ook weer een bij een bedrijfspresentatie cadeau.

Dat was een cadeau om nooit te vergeten.
Ja er waren zelfs tijden dat het NSCS USB dingen uitdeelde, idem hele grote security leveranciers die er dan gelijk ook malware op meeleverden

Daar dacht ik ook aan, ik kan er geen documentatie over terugvinden, heb je een link? Was een issue. Net zoals usb sticks die in circulatie werden gebracht om AMD processoren te updaten. Kwamen die ook niet uit die hoek?

Internet begint te dementeren, merk ik. Kost steeds mee moeite om zaken die wiki's of andere verslaglegging niet gehaald hebben, terug te vinden.
03-10-2025, 15:34 door Anoniem
https://www.security.nl/posting/573853/Usb-beveiligingsleutel+aangekondigd+die+volledig+open+source+is

Deze discussie uit 2018 heb ik nog eens teruggelezen: W10 sends USB telemetry via http

https://www.security.nl/posting/574019#posting574284

Wat eraan vooraf gegaan is.
05-10-2025, 16:50 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: En dan heb je nog leveranciers die hun licentie door middel van USB aanbieden..

Ik kreeg er laatst ook weer een bij een bedrijfspresentatie cadeau.

Dat was een cadeau om nooit te vergeten.
Ja er waren zelfs tijden dat het NSCS USB dingen uitdeelde, idem hele grote security leveranciers die er dan gelijk ook malware op meeleverden

Ja dat was IBM ooit.
De USB ventilators die Kim Jong-Un aan de pers uitdeelde waren 'schoon'.
06-10-2025, 13:05 door Anoniem
Door Anoniem: Neee.... niemand heeft USB sticks nodig... als je USB sticks nodig denkt te hebben.. NEE... niet nodig...
USB sticks is alleen om pr0n en malware te delen...
Jij hebt alinea twee al niet gelezen zie ik?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.