image

VS roept waterbedrijven op om PLC's meteen van internet te halen

vrijdag 31 juli 2026, 11:56 door Redactie, 5 reacties

Het Amerikaanse cyberagentschap CISA roept waterbedrijven op om hun programmable logic controllers (PLC's) zo snel mogelijk van internet te halen. Aanleiding zijn aanvallen waarbij aanvallers toegang tot de PLC's weten te krijgen. Waterbedrijven gebruiken plc's om verschillende fases van de water- en rioolzuivering te beheren en monitoren, waaronder het in- en uitschakelen van pompen van een pompstation, het vullen van tanks en reservoirs, het toevoegen van chemicaliën, verzamelen van gegevens voor toezichtsrapporten en het waarschuwen voor kritieke situaties.

Bij de aanvallen wisten aanvallers toegang te krijgen tot PLC's die vanaf het internet toegankelijk waren. Deze PLC's waren niet met een wachtwoord of met een standaard wachtwoord beveiligd. Bij de aanvaller schakelen de aanvallers de wachtwoordfunctie in, als die niet was ingeschakeld, en stellen vervolgens een wachtwoord in of wijzigen het gebruikte standaard wachtwoord, zodat beheerders geen toegang meer hebben (pdf). Vervolgens besloten de aanvallers de PLC's van internet los te koppelen door hun IP-adressen te veranderen, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security en de FBI.

Ondanks eerdere waarschuwingen blijken PLC's via standaard wachtwoorden toegankelijk. De Amerikaanse overheidsdiensten roepen waterbedrijven op om hun PLC's van het publieke internet te halen. Remote toegang voor beheer moet via een vpn of gateway lopen, niet direct via de PLC zelf, aldus het advies. Daarnaast wordt aangeraden om het gebruik van een wachtwoord in te schakelen en standaard wachtwoorden te wijzigen in sterke unieke wachtwoorden. Verder wordt het gebruik van allowlists aangeraden, zodat alleen toegestane IP-adressen verbinding mogen maken. Onlangs meldde de Amerikaanse staat Minnesota dat meer dan dertig waterbedrijven het doelwit van een gecoördineerde aanval waren geworden.

Reacties (5)
Vandaag, 12:41 door Anoniem
waarom zijn er nog bedrijven die PLC's direct aan internet hangen? loop je dan niet 30 jaar achter op je beveiliging?
Vandaag, 13:10 door Anoniem
Zou het dan toch aan het klimaat liggen, die schaarste aan drinkwater?/s
Vandaag, 13:20 door Anoniem
Je valt toch van je stoel.
Bij de aanvallen wisten aanvallers toegang te krijgen tot PLC's die vanaf het internet toegankelijk waren. Deze PLC's waren niet met een wachtwoord of met een standaard wachtwoord beveiligd. (...) Ondanks eerdere waarschuwingen blijken PLC's via standaard wachtwoorden toegankelijk.
Vandaag, 13:30 door Anoniem
Door Anoniem: waarom zijn er nog bedrijven die PLC's direct aan internet hangen? loop je dan niet 30 jaar achter op je beveiliging?

Inderdaad, die hebben nog nooit van Stuxnet gehoord.
Vandaag, 13:33 door Named
Alle OT hoort achter een heel goed beveiligde firewall of VPN te hangen.
Dit is het minste dat je qua IT veiligheid behoort te doen en is al jaren lang de standaard.
Doe je dat niet, dan ben je dus schuldig aan nalatigheid zodra het fout gaat.
(Dit kan zelfs tot rechtsvervolging op persoonlijke titel leiden!)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.