De Amerikaanse overheid heeft organisaties binnen de vitale infrastructuur opgeroepen om hun systemen achter een firewall of vpn te plaatsen, of deze anders offline te halen. Deze oproep volgt op recente cyberaanvallen op Amerikaanse waterbedrijven waarbij aanvallers toegang kregen tot programmeerbare logische controllers (PLC's) die cruciale systemen aansturen.
Volgens het Cybersecurity and Infrastructure Security Agency (CISA) zijn veel systemen via internet toegankelijk door misconfiguraties, het gebruik van standaardwachtwoorden en kwetsbare software. Waterbedrijven gebruiken PLC's om processen zoals het in- en uitschakelen van pompen, het vullen van tanks, het toevoegen van chemicaliën en het verzamelen van gegevens voor toezicht te regelen. Bij de genoemde aanvallen wisten kwaadwillenden toegang te verkrijgen tot PLC's die zonder of met standaardwachtwoorden beveiligd waren en direct vanaf het internet bereikbaar waren.
CISA benadrukt dat PLC's, human-machine interfaces (HMI's) en remote terminal units (RTU's) niet rechtstreeks via internet toegankelijk mogen zijn. Deze apparaten dienen achter een firewall, vpn of een andere centraal beheerde toegangsoplossing geplaatst te worden. Daarnaast adviseert het agentschap organisaties om te controleren welke systemen onnodig vanaf internet bereikbaar zijn en deze indien mogelijk offline te halen. Ook dient te worden nagegaan welke externe partijen zoals integrators, managed security services providers (MSSP's) of leveranciers remote toegang hebben en hoe deze toegang is geregeld.
Verder raadt CISA aan om standaardwachtwoorden te wijzigen, beveiligingsupdates tijdig te installeren, end-of-life software en apparaten te vervangen, multifactorauthenticatie (MFA) in te stellen en het gebruik van een 'jump host' voor toegang te overwegen. Deze maatregelen moeten de beveiliging van vitale infrastructuur versterken en het risico op succesvolle aanvallen verkleinen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *