image

VS roept vitale infrastructuur op om systemen achter firewall of vpn te plaatsen

woensdag 26 augustus 2026, 12:01 door Redactie, 6 reacties

De Amerikaanse overheid heeft alle organisaties in de vitale infrastructuur in de VS opgeroepen om systemen achter een firewall of vpn te plaatsen of anders offline te halen. Aanleiding zijn aanvallen op Amerikaanse waterbedrijven waarbij aanvallers toegang tot programmable logic controllers (PLC's) wisten te krijgen waarmee vitale systemen worden aangestuurd. Volgens het Amerikaanse cyberagentschap CISA zijn via internet veel kwetsbare systemen toegankelijk, bijvoorbeeld via misconfiguraties, standaard wachtwoorden en kwetsbare software. Aanvallers kunnen hier misbruik van maken om toegang te krijgen.

Waterbedrijven gebruiken PLC's om verschillende fases van de water- en rioolzuivering te beheren en monitoren, waaronder het in- en uitschakelen van pompen van een pompstation, het vullen van tanks en reservoirs, het toevoegen van chemicaliën, verzamelen van gegevens voor toezichtsrapporten en het waarschuwen voor kritieke situaties. Bij de aanvallen die het CISA noemt wisten aanvallers toegang te krijgen tot PLC's die vanaf het internet toegankelijk waren. Deze PLC's waren niet met een wachtwoord of met een standaard wachtwoord beveiligd.

Ook in allerlei andere vitale sectoren wordt gebruikgemaakt van PLC's. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security stelt dat PLC's, human-machine interfaces (HMI's) en remote terminal units (RTU's) niet direct vanaf het internet toegankelijk horen te zijn. De apparaten moeten achter een firewall, vpn of andere centraal beheerde toegangsoplossing worden geplaatst.

Verder krijgen vitale organisaties het advies om te controleren of systemen wel vanaf internet toegankelijk moeten zijn en als dat niet zo is die offline te halen. Ook moet worden gekeken welke integrators, managed security services providers (MSSP's), leveranciers of andere derde partijen remote toegang hebben en op welke wijze dit is geregeld. Tevens adviseert de overheidsinstantie opnieuw om standaard wachtwoorden te wijzigen, beveiligingsupdates te installeren, end-of-life software en apparaten te vervangen, multifactorauthenticatie (MFA) in te stellen en een 'jump host' voor toegang te gebruiken.

Reacties (6)
Gisteren, 12:55 door _R0N_
No shit.
Gisteren, 13:23 door Anoniem
Kan me nog herinnering dat Essent @home (ziggo) in de begintijd van kabelinternet (2001) de pc rechtstreeks op het modem aansloot met Zonealarm als firewall. Routers waren toen nog niet gangbaar of duur voor thuisgebruik.
Gisteren, 13:36 door Anoniem
Dezelfde oproep waar 25 jaar geleden, 20 jaar geleden, 15 jaar geleden, 10 jaar geleden en 5 jaar geleden geen gehoor aan is gegeven?

Inderdaad: no shit!
Vandaag, 08:06 door Anoniem
Door Anoniem: Dezelfde oproep waar 25 jaar geleden, 20 jaar geleden, 15 jaar geleden, 10 jaar geleden en 5 jaar geleden geen gehoor aan is gegeven?

Inderdaad: no shit!
Tsja manegement he. Ze willen niks aannemen van je tot het helemaal mis is gegaan en dan zeiken ze ook de boel nog kwaad af. Typisch.. Gelijk geven ze je niet hoor. Welke red teams of welke voortreffende maatregelen, extra monitoring, firewall of vpn? Zet maar helemaal open, iedereen moet erbij kunnen. Niet te lastig maken voor de mensen...
Vandaag, 11:21 door Anoniem
Door Anoniem: Kan me nog herinnering dat Essent @home (ziggo) in de begintijd van kabelinternet (2001) de pc rechtstreeks op het modem aansloot met Zonealarm als firewall. Routers waren toen nog niet gangbaar of duur voor thuisgebruik.

Met Telekabel het zet zelfde (later Chello en toen Ziggo).
PC's hingen direct aan het internet, Firewall had windows nog niet standaard.
en je kon zo bij windows shares en printers van de buren
Vandaag, 11:22 door Anoniem
Firewall of VPN is toch de minste veiligheid die je neemt.
samen met standaard WW aanpassen.

Dit is gewoon te dom voor woorden
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.