Categories: Actueel

KPN Security: veel NL industriële controlesystemen eenvoudig te hacken

De onderzoekers troffen via relatief eenvoudige Google-zoekopdrachten veel systemen aan die niet of nauwelijks waren beveiligd. Zo waren veel ICS voorzien van een standaardwachtwoord van de leverancier. Inloggen is dan ook vaak kinderspel, omdat op internet overzichten van deze standaardwachtwoorden per fabrikant te vinden zijn.

Toxische waarden

Het hacken van een ICS kan leiden tot gevaarlijke situaties, zeker als het systeem processen uit de vitale infrastructuur aanstuurt. Bij de recente hack bij een watervoorzieningsbedrijf in Florida   kreeg een cybercrimineel bijvoorbeeld toegang tot systemen waarmee bepaalde stoffen in het water tot toxische niveaus te verhogen waren.

De onderzoekers van KPN Security kregen tijdens het onderzoek onder andere eenvoudig toegang tot een ICS van een gebouwencomplex in Eindhoven. Daarbij hadden ze inzage in zaken als de kamertemperatuur en een inventarisatie van gebruikte systemen.

Voorkomen

De onderzoekers adviseren altijd het standaardwachtwoord te veranderen en de systemen met bijvoorbeeld firewalls en IP-whitelisting waar mogelijk ontoegankelijk te maken voor de buitenwereld. Ook het opstellen van responsible disclosure-procedures is volgens de onderzoekers verstandig, zodat ethical hackers gevonden kwetsbaarheden eenvoudig en veilig kunnen melden.

KPN Security neemt als het om aangetroffen kwetsbaarheden gaat altijd direct en discreet contact op met het bedrijf in kwestie.

Redactie Engineersonline

Recent Posts

TU Delft houdt kritieke-grondstoffen-week

'Kritieke grondstoffen' in grote hoeveelheden nodig hebben in Europa - maar we halen ze uit…

1 dag ago

Helen Kardan van ASML naar TNO

Helen Kardan is TNO's nieuwe Director Science & Technology voor de High Tech Industry unit.…

1 dag ago

Control Techniques en KB Electronics nu Nidec Drives

Control Techniques en KB Electronics vormen sinds 1 mei 2024 Nidec Drives. Control Techniques en…

1 dag ago

Hitma Groep neemt KS Perslucht over

Hitma Groep heeft KS Perslucht overgenomen. Het in Haarlem gevestigde bedrijf sluit met zijn productassortiment en…

1 dag ago

Is hout de beste optie voor een windturbineblad?

De Duitse fabrikant van houten windturbinebladen Voodin Blade Technology heeft 's werelds eerste prototype-installatie aangekondigd…

1 dag ago

FME: ‘Europees investeren in technologisch leiderschap is goed voor Nederland’

FME en Orgalim (de Europese koepel van de technologische industrie) pleiten voor het centraal stellen…

1 dag ago