De Amerikaanse overheid heeft alle organisaties in de vitale infrastructuur in de VS opgeroepen om systemen achter een firewall of vpn te plaatsen of anders offline te halen. Aanleiding zijn aanvallen op Amerikaanse waterbedrijven waarbij aanvallers toegang tot programmable logic controllers (PLC's) wisten te krijgen waarmee vitale systemen worden aangestuurd. Volgens het Amerikaanse cyberagentschap CISA zijn via internet veel kwetsbare systemen toegankelijk, bijvoorbeeld via misconfiguraties, standaard wachtwoorden en kwetsbare software. Aanvallers kunnen hier misbruik van maken om toegang te krijgen.
Waterbedrijven gebruiken PLC's om verschillende fases van de water- en rioolzuivering te beheren en monitoren, waaronder het in- en uitschakelen van pompen van een pompstation, het vullen van tanks en reservoirs, het toevoegen van chemicaliën, verzamelen van gegevens voor toezichtsrapporten en het waarschuwen voor kritieke situaties. Bij de aanvallen die het CISA noemt wisten aanvallers toegang te krijgen tot PLC's die vanaf het internet toegankelijk waren. Deze PLC's waren niet met een wachtwoord of met een standaard wachtwoord beveiligd.
Ook in allerlei andere vitale sectoren wordt gebruikgemaakt van PLC's. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security stelt dat PLC's, human-machine interfaces (HMI's) en remote terminal units (RTU's) niet direct vanaf het internet toegankelijk horen te zijn. De apparaten moeten achter een firewall, vpn of andere centraal beheerde toegangsoplossing worden geplaatst.
Verder krijgen vitale organisaties het advies om te controleren of systemen wel vanaf internet toegankelijk moeten zijn en als dat niet zo is die offline te halen. Ook moet worden gekeken welke integrators, managed security services providers (MSSP's), leveranciers of andere derde partijen remote toegang hebben en op welke wijze dit is geregeld. Tevens adviseert de overheidsinstantie opnieuw om standaard wachtwoorden te wijzigen, beveiligingsupdates te installeren, end-of-life software en apparaten te vervangen, multifactorauthenticatie (MFA) in te stellen en een 'jump host' voor toegang te gebruiken.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.