image

VS roept waterbedrijven op om PLC's meteen van internet te halen

vrijdag 31 juli 2026, 11:56 door Redactie, 9 reacties

Het Amerikaanse cyberagentschap CISA roept waterbedrijven op om hun programmable logic controllers (PLC's) zo snel mogelijk van internet te halen. Aanleiding zijn aanvallen waarbij aanvallers toegang tot de PLC's weten te krijgen. Waterbedrijven gebruiken plc's om verschillende fases van de water- en rioolzuivering te beheren en monitoren, waaronder het in- en uitschakelen van pompen van een pompstation, het vullen van tanks en reservoirs, het toevoegen van chemicaliën, verzamelen van gegevens voor toezichtsrapporten en het waarschuwen voor kritieke situaties.

Bij de aanvallen wisten aanvallers toegang te krijgen tot PLC's die vanaf het internet toegankelijk waren. Deze PLC's waren niet met een wachtwoord of met een standaard wachtwoord beveiligd. Bij de aanvaller schakelen de aanvallers de wachtwoordfunctie in, als die niet was ingeschakeld, en stellen vervolgens een wachtwoord in of wijzigen het gebruikte standaard wachtwoord, zodat beheerders geen toegang meer hebben (pdf). Vervolgens besloten de aanvallers de PLC's van internet los te koppelen door hun IP-adressen te veranderen, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security en de FBI.

Ondanks eerdere waarschuwingen blijken PLC's via standaard wachtwoorden toegankelijk. De Amerikaanse overheidsdiensten roepen waterbedrijven op om hun PLC's van het publieke internet te halen. Remote toegang voor beheer moet via een vpn of gateway lopen, niet direct via de PLC zelf, aldus het advies. Daarnaast wordt aangeraden om het gebruik van een wachtwoord in te schakelen en standaard wachtwoorden te wijzigen in sterke unieke wachtwoorden. Verder wordt het gebruik van allowlists aangeraden, zodat alleen toegestane IP-adressen verbinding mogen maken. Onlangs meldde de Amerikaanse staat Minnesota dat meer dan dertig waterbedrijven het doelwit van een gecoördineerde aanval waren geworden.

Reacties (9)
Gisteren, 12:41 door Anoniem
waarom zijn er nog bedrijven die PLC's direct aan internet hangen? loop je dan niet 30 jaar achter op je beveiliging?
Gisteren, 13:10 door Anoniem
Zou het dan toch aan het klimaat liggen, die schaarste aan drinkwater?/s
Gisteren, 13:20 door Anoniem
Je valt toch van je stoel.
Bij de aanvallen wisten aanvallers toegang te krijgen tot PLC's die vanaf het internet toegankelijk waren. Deze PLC's waren niet met een wachtwoord of met een standaard wachtwoord beveiligd. (...) Ondanks eerdere waarschuwingen blijken PLC's via standaard wachtwoorden toegankelijk.
Gisteren, 13:30 door Anoniem
Door Anoniem: waarom zijn er nog bedrijven die PLC's direct aan internet hangen? loop je dan niet 30 jaar achter op je beveiliging?

Inderdaad, die hebben nog nooit van Stuxnet gehoord.
Gisteren, 13:33 door Named
Alle OT hoort achter een heel goed beveiligde firewall of VPN te hangen.
Dit is het minste dat je qua IT veiligheid behoort te doen en is al jaren lang de standaard.
Doe je dat niet, dan ben je dus schuldig aan nalatigheid zodra het fout gaat.
(Dit kan zelfs tot rechtsvervolging op persoonlijke titel leiden!)
Wat doet dat spul überhaupt aan het Internet gekoppeld?
Ronduit krankzinnig.
En tja als je Iran bombadeerd, kan je verwachten dat ze hybride terugslaan.
helemaal als je het ze ook nog makkelijk maakt.
Door Anoniem: waarom zijn er nog bedrijven die PLC's direct aan internet hangen? loop je dan niet 30 jaar achter op je beveiliging?
nee, ongeveer een jaartje of 10-15.
Daarvoor hing dat spul echt niet aan internet, dat kon het helemaal niet.
Door Anoniem:
Door Anoniem: waarom zijn er nog bedrijven die PLC's direct aan internet hangen? loop je dan niet 30 jaar achter op je beveiliging?

Inderdaad, die hebben nog nooit van Stuxnet gehoord.
En jij blijkbaar ook niet in detail zo te lezen.
Stuxnet sloeg toe op een netwerk wat volledig airgapped was en dus niet aan Internet hing.
met dank aan de AIVD en een USB stick hebben ze het cyber wapen binnen weten te krijgen.
Gisteren, 18:50 door Anoniem
Door Drs Security en Privacy:
Door Anoniem: waarom zijn er nog bedrijven die PLC's direct aan internet hangen? loop je dan niet 30 jaar achter op je beveiliging?
nee, ongeveer een jaartje of 10-15.
Daarvoor hing dat spul echt niet aan internet, dat kon het helemaal niet.
In 1996 kon je Siemens PLC'ss al via IP bereiken... dus achter een router konden ze makkelijk aan internet..
Alleen gebruikten ze een apart protocol, effectief OSI transport layer over IP...
Erg dynamisch was het niet, maar het kon wel.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.