Een Britse energiecentrale heeft als gevolg van een cyberaanval vier dagen platgelegen. Dat meldt The Telegraph en hebben de Britse autoriteiten bevestigd tegenover The Guardian. Details over de aard van de aanval en welke energiecentrale het betreft zijn niet gegeven. Het incident vond plaats op hetzelfde moment dat meerdere waterbedrijven in de Verenigde Staten werden aangevallen.
Bij de aanvallen in de VS wisten aanvallers toegang te krijgen tot programmable logic controllers (PLC's) die vanaf het internet toegankelijk waren. Waterbedrijven gebruiken plc's om verschillende fases van de water- en rioolzuivering te beheren en monitoren, waaronder het in- en uitschakelen van pompen van een pompstation, het vullen van tanks en reservoirs, het toevoegen van chemicaliën, verzamelen van gegevens voor toezichtsrapporten en het waarschuwen voor kritieke situaties.
De bij de waterbedrijven aangevallen PLC's waren niet met een wachtwoord of met een standaard wachtwoord beveiligd. Bij de aanvallen schakelden de aanvallers de wachtwoordfunctie in, als die niet was ingeschakeld, en stelden vervolgens een wachtwoord in of wijzigden het gebruikte standaard wachtwoord, zodat beheerders geen toegang meer hadden. Vervolgens besloten de aanvallers de PLC's van internet los te koppelen door hun IP-adressen te veranderen, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security en de FBI. De overheidsinstanties riepen vitale organisaties op om hun PLC's niet vanaf het internet toegankelijk te maken en te beveilgen.
Of ook bij de Britse energiecentrale een PLC is aangevallen laat de berichtgeving niet weten. De autoriteiten stellen dat het om een kleine centrale ging en er geen impact op de energievoorziening was. Volgens The Telegraph zaten Iraanse hackers achter de aanval.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.