De Canadese overheid heeft een waarschuwing afgegeven aan vitale infrastructuurbedrijven om hun systemen niet direct aan het internet te koppelen. Ze adviseren het gebruik van een VPN en tweefactorauthenticatie (2FA). Het Canadian Centre for Cyber Security meldt dat hacktivisten industriële controlesystemen van een olie- en gasbedrijf, een waterbedrijf en een graandroogsilo hebben aangevallen.
Bij de watervoorziening konden de aanvallers de waterdruk aanpassen, wat leidde tot verminderde dienstverlening. Bij een niet nader genoemd olie- en gasbedrijf werd een Automated Tank Gauge (ATG) systeem gemanipuleerd, wat een vals alarm veroorzaakte. ATG-systemen meten de inhoud van benzineopslagtanks en houden leveringen bij. De derde aanval betrof een graandroogsilo, waar de temperatuur en luchtvochtigheid werden aangepast, wat potentieel gevaarlijk had kunnen zijn. De namen van de getroffen organisaties zijn niet bekendgemaakt, evenals de methoden van de aanvallen. Het cybercentrum benadrukt dat systemen niet direct toegankelijk moeten zijn vanaf internet en beveelt het gebruik van VPN en 2FA aan. Indien dit niet mogelijk is, wordt uitgebreide monitoring geadviseerd, zoals Intrusion Prevention Systemen, penetratietests en vulnerability management. De aanvallen waren opportunistisch en niet gericht op specifieke bedrijven.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *