Categories: Actueel

Malware valt industrieel veiligheidssysteem aan

Na Stuxnet, gericht op centrifuges voor uraniumverrijking in Iran in 2009, en Industroyer/Crash Override  dat in 2015 het licht uit wilde doen Oekraïne, is Triton/Trisis voor zover bekend pas het derde stuk kwaadaardige software dat zich expliciet richt op industriële systemen. Volgens de experts van Schneider maakt de malware misbruik van een foutje in de firmware van het Triconex Tricon-veilheidsinstrumentatiesysteem. Dit systeem wordt onder andere in nucleaire installaties en de petrochemie toegepast. Het zorgt voor het veilig uitschakelen van industriële processen mochten gevaarlijke situaties worden gedetecteerd.

RAT

De hackers zijn er allereerst in geslaagd malware in de installatie te brengen door onvolkomenheden in de veiligheidsprocedures, volgens een artikel in Wired. Hierdoor konden ze toegang krijgen tot verschillende stations en het veiligheidsbesturingssysteem. Vervolgens is gebruikgemaakt van een tot dan toe onbekende fout in de genoemde firmware. Daarna is een op afstand toegankelijke ‘trojan’ losgelaten (RAT – Remote Access Trojan), volgens de onderzoekers een primeur als het gaat om malware die gericht is op industriële systemen.

Herkomst onbekend

Volgens Schneider zit de fout alleen in enkele oudere Tricon-versies, maar had in dit geval wel direct invloed op het ‘safety shutdown’-systeem. Geprobeerd is ongemerkt de verschillende lagen in de veiligheidsprotocollen te manipuleren. Gelukkig activeerde het systeem per ongeluk verschillende afschakelprocedures voor noodgevallen en werd het ontdekt. Aan een software-update wordt gewerkt.

Volgens Reuters heeft ook ABB vorige maand zijn klanten gewaarschuwd dat elk veiligheidssysteem doelwit van een soortgelijke aanval kan zijn.

Redactie Engineersonline

Recent Posts

De Fransen introduceren een e-bike zonder … accu

De Pi-Pop is een e-bike zonder de gewone energiecellen. Hij werkt op kracht zonder lithium-ion,…

3 dagen ago

Kwantumuitdaging wordt anderhalve kilometer onder de grond opgelost

Straling vanuit de ruimte is een uitdaging voor kwantumcomputers, omdat hun rekentijd beperkt wordt door…

3 dagen ago

Max van Haastrecht nieuwe directeur KSB Nederland

Na meer dan 40 jaar voor KSB te hebben gewerkt, gaat directeur Nico Gitz binnenkort…

3 dagen ago

3T Electronics & Embedded Systems breidt uit met nieuwe locatie in Drachten

3T Electronics & Embedded Systems, onderdeel van de Kendrion Group, heeft een nieuwe locatie in…

3 dagen ago

Beveiligingssysteem schiet onbekenden de tuin uit met paintballs – of traangas (video)

Een nieuw huisbeveiligingssysteem schiet indringers de tuin uit met paintballs of traangas. Het is te…

4 dagen ago

7 projecten krijgen subsidie voor de productie van volledig hernieuwbare waterstof

Om ervoor te zorgen dat er steeds meer hernieuwbare waterstof wordt geproduceerd in Nederland en…

4 dagen ago