Een Britse energiecentrale is vier dagen buiten werking geweest als gevolg van een cyberaanval. Dit is bevestigd door Britse autoriteiten tegenover The Guardian en gemeld door The Telegraph. Over de precieze aard van de aanval en de naam van de energiecentrale zijn geen details vrijgegeven.
Het incident vond plaats gelijktijdig met meerdere cyberaanvallen op waterbedrijven in de Verenigde Staten. Bij deze aanvallen kregen de aanvallers toegang tot programmable logic controllers (PLC's) die via het internet bereikbaar waren. Deze PLC's worden gebruikt om verschillende processen in water- en rioolzuiveringsinstallaties te beheren, zoals het bedienen van pompen, het vullen van tanks, het toevoegen van chemicaliën en het verzamelen van data voor toezicht. De getroffen PLC's waren niet of slecht beveiligd met wachtwoorden, waardoor aanvallers de wachtwoordbeveiliging inschakelden en vervolgens wijzigden, waardoor beheerders geen toegang meer hadden. Daarna werden de PLC's van internet afgesloten door het wijzigen van hun IP-adressen, aldus het Cybersecurity and Infrastructure Security Agency (CISA) en de FBI.
De Amerikaanse overheidsinstanties waarschuwen vitale organisaties om PLC's niet direct vanaf het internet toegankelijk te maken en deze goed te beveiligen. Of bij de Britse energiecentrale ook PLC's zijn aangevallen, is niet bekendgemaakt. De autoriteiten geven aan dat het om een kleine centrale ging en dat er geen gevolgen waren voor de energievoorziening. Volgens The Telegraph waren Iraanse hackers verantwoordelijk voor de aanval.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *