Categories: Actueel

Trend Micro: ‘Pas op voor ransomware die zich richt op industriële systemen’

Recent onderzoek van Trend Micro laat zien dat Ryuk (20%), Nefilim (14,6%), Sodinokibi (13,5%) en LockBit (10,4%) garant staan voor meer dan de helft van alle ICS ransomware-besmettingen in 2020. Volgens het rapport  infecteren cybercriminelen ICS-endpoints ook relatief vaak om cryptocurrencies te minen. Ze gebruiken hiervoor ongepatchte besturingssystemen die nog kwetsbaar zijn voor EternalBlue.

Om de security van deze systemen, die ook vaak worden ingezet in de zogenaamde kritieke infrastructuur in Nederland, op een hoger plan te brengen, doet het cybersecuritybedrijf de volgende aanbevelingen:

  • Direct patchen is echt cruciaal! Als dit niet mogelijk is, overweeg dan netwerksegmentatie of virtuele patching.
  • Pak ransomware aan voor het binnen is gedrongen door de root causes van de infectie te mitigeren via application control software. Gebruik ook threat detection and response-tools om netwerken te scannen op IoC’s.
  • Verbied netwerk-shares en zorg dat werknemers een sterke username/wachtwoordcombinatie gebruiken om zo ongeautoriseerde toegang te voorkomen middels credential brute forcing.
  • Maak gebruik van IDS of IPS om normaal netwerkgebruik in kaart te brengen en zo beter verdachte activiteiten te kunnen ontdekken.
  • Scan ICS endpoints in air-gapped omgevingen met standalone tools.
  • Zet een USB malware scanning kiosk op om te checken of verwijderbare drives worden gebruikt voor het uitwisselen van data tussen air-gapped endpoints.
  • Pas de principe van ‘least privilege’ toe aan OT netwerk admins en operators.
Redactie Engineersonline

Recent Posts

De Fransen introduceren een e-bike zonder … accu

De Pi-Pop is een e-bike zonder de gewone energiecellen. Hij werkt op kracht zonder lithium-ion,…

4 dagen ago

Kwantumuitdaging wordt anderhalve kilometer onder de grond opgelost

Straling vanuit de ruimte is een uitdaging voor kwantumcomputers, omdat hun rekentijd beperkt wordt door…

4 dagen ago

Max van Haastrecht nieuwe directeur KSB Nederland

Na meer dan 40 jaar voor KSB te hebben gewerkt, gaat directeur Nico Gitz binnenkort…

4 dagen ago

3T Electronics & Embedded Systems breidt uit met nieuwe locatie in Drachten

3T Electronics & Embedded Systems, onderdeel van de Kendrion Group, heeft een nieuwe locatie in…

4 dagen ago

Beveiligingssysteem schiet onbekenden de tuin uit met paintballs – of traangas (video)

Een nieuw huisbeveiligingssysteem schiet indringers de tuin uit met paintballs of traangas. Het is te…

4 dagen ago

7 projecten krijgen subsidie voor de productie van volledig hernieuwbare waterstof

Om ervoor te zorgen dat er steeds meer hernieuwbare waterstof wordt geproduceerd in Nederland en…

4 dagen ago