Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Gastoevoer plat na aanval met ransomware

19 februari 2020 - 08:58ActueelInnovatie & Transformatie
Alfred Monterie
Alfred Monterie

In Amerika is lokaal de gastoevoer twee dagen lang platgegaan na een aanval met ransomware. Een installatie die aardgas onder druk zet, moest tijdelijk worden afgesloten.

Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt bedrijven op gebied van de stroom-, gas- en watervoorziening extra alert te zijn op dit soort cyberdreigingen. De vitale infrastructuur blijkt nog steeds heel kwetsbaar voor cyberaanvallen. Dringend wordt deze sector aangeraden de werkwijze van de cybercriminelen te bestuderen. Geheim blijft waar in de Verenigde Staten het incident plaatsvond, maar het karakter van de aanval is technisch tot in de details beschreven.  

De aanval begon met een ‘spearphishing link’ waarmee het it-netwerk werd binnengedrongen. Vervolgens wist men toegang te krijgen tot een ot-systeem (operational technology) dat in de gaten houdt hoe apparaten zich gedragen. Met gewone ransomware werden gegevens op zowel de it- als de ot-netwerken versleuteld. De aanval beperkte zich tot systemen die op Windows zijn gebaseerd. Volgens het CISA kregen de aanvallers geen vat op de plc’s (programmable logic controllers) die worden gebruikt om controlesystemen van industriële machines aan te sturen. 

Hoewel het slachtoffer niet controle verloor over de operaties, konden bepaalde real time data niet meer worden gelezen. Uit veiligheidsoverwegingen werd daarom besloten bepaalde installaties twee dagen lang af te sluiten. Het bedrijf heeft hierdoor inkomsten verloren.

Schering en inslag

Volgens het CISA heeft het slachtoffer verzuimd om de it-systemen goed af te scheiden van de ot-systemen. De aanval bleef weliswaar beperkte tot één controle-eenheid, maar ook andere compressoren moesten worden uitgeschakeld omdat die op dezelfde pijpleiding waren aangesloten. Het CISA constateert dat het bedrijf slecht was voorbereid op een cyberaanval. Alle noodplannen waren gericht op een fysieke aanval. Personeel bleek onvoldoend te zijn getraind.

Veiligheidsexpert Ronald Prins vreest dat dit soort aanvallen schering en inslag worden. ‘Aanvallen op vitale processen gaan we nog veel meer zien,’ stelt de oud-topman van Fox-IT.

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    ActueelOverheid

    Toegeven aan ransomware geeft gevaarlijk effect

    ActueelSecurity & Awareness

    Uitrol ransomware na kantoortijd; backup faalt vaak

    Lingerie ondergoed
    ActueelSecurity & Awareness

    Lingeriemerk onderuit na cyberaanval

    3 reacties op “Gastoevoer plat na aanval met ransomware”

    1. Ron schreef:
      19 februari 2020 om 12:03

      Beveiliging loopt altijd achter op hackers. En die gaan steeds verder. Het is te verwachten dat ze vroeg of laat ook de PLC’s onder besturing krijgen.

      Het lijkt me daarom dat bedrijven die nutsvoorzieningen bieden (gas, water, elektra) verplicht moeten worden hun operationele systemen volledig op een gesloten netwerk te laten draaien, waarbij iedere directe en indirecte connectie met internet verboden is. En bedrijven die met grote hoeveelheden gevaarlijke stoffen werken eveneens.

      Voer updates ouderwets via memorysticks uit.

      Het reguliere netwerk voor kantoorautomatisering met aansluitingen naar buiten toe staat er naast met geen enkele onderlinge koppeling.
      Wellicht jammer dat operators dan niet van thuis uit kunnen werken, maar het risico op hacken wordt inmiddels erg groot.

      Login om te reageren
    2. Een oudlid schreef:
      19 februari 2020 om 14:32

      Het was dan ook alleen maar een kwestie van tijd todat hackers de sprong van it naar ot zouden maken. Dat ze geen vat hebben gekregen op plc’s was ook niet nodig omdat ze het proces al ernstig konden verstoren doordat de real-time data die voor de bewaking van processen nodig is kwetsbaar bleek te zijn.

      Login om te reageren
    3. Een oudlid schreef:
      20 februari 2020 om 22:36

      Na enige ‘ruggespraak’ vanuit de community een aanvulling, want wat als de real-time sturingsdata van controle niet onleesbaar was gemaakt maar gemanipuleerd. Een voorbeeld hiervan kennen we van de centrifuage van uranium door Iran, de werkelijke toeren en de gemeten toeren weken van elkaar af waardoor de opbrengst van uranium-235 veel kleiner was. Ronald Prins voorspelt meer van dit soort aanvallen op de vitale processen en ik ben daarom benieuwd wat onze overheid hiertegen doet, tot op heden zie ik namelikjk nog weinig beweging hierin.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs