IOActive waarschuwt voor cyberaanvallen op collaboratieve aanvallen

pixabay-hacker-1944688_960_720

IOActive geeft meer details vrij over kwetsbaarheden die het mogelijk maken cyberaanvallen uit te voeren op collaboratieve robots, industriële robots die nauw kunnen samenwerken met mensen. Lucas Apa, Senior Security Consultant van IOActive waarschuwt dat dergelijke aanvallen gevaar kunnen opleveren voor zowel werknemers en de directe omgeving waarin collaboratieve robots opereren.

Het bedrijf maakte eerder dit jaar al bekend een bijna vijftig kritieke beveiligingsproblemen te hebben aangetroffen in bekende en populaire collaboratieve robots, waaronder de robots Baxter en Sawyer van Rethink Robotics en de UR-reeks collaboratieve robots van Universal Robots. Het bedrijf gaf toen echter weinig details vrij om de fabrikanten voldoende tijd te geven de beveiligingsproblemen op te lossen.

Beveiligingsinstellingen aanpassen

In een nieuwe blogpost geeft Apa meer informatie over aanvallen die met de aangetroffen problemen kunnen worden uitgevoerd. In het specifiek gaat de blogpost in op kwetsbaarheden in de UR3, UR5 en UR10 robots van Universal Robots. Door meerdere kwetsbaarheden te combineren kunnen de beveiligingsinstellingen worden aangepast en overtreden, waardoor de robots gevaarlijke bewegingen kunnen maken die schade kunnen aanbrengen aan hun omgeving en mensen waarmee zij samenwerken.

“Deze aanval is een voorbeeld dat aantoont hoe gevaarlijk deze systemen kunnen zijn indien zij worden gehackt. Het manipuleren van beveiligingslimieten en onbruikbaar maken van noodknoppen kan menselijke levens direct bedreigen. Stelt u zich eens voor wat er kan gebeuren als een aanval is gericht op een reeks van 64 cobots, zoals die te vinden is bij een Chinese industriële organisatie”, schrijft Apa in een blogpost. De security consultant laten in het midden op welke organisatie zij hiermee doelen.

Meer over
Lees ook
SOC-analisten verliezen grip op cybersecurity door hoog aantal alerts

SOC-analisten verliezen grip op cybersecurity door hoog aantal alerts

De cyberveiligheid van bedrijven staat onder druk als gevolg van het grote aantal alerts dat analisten in een Security Operations Center (SOC) dagelijks ontvangen. Gemiddeld zijn dit zo’n 5.185 alerts per SOC-team per dag,

Proofpoint stelt nieuwe industrienorm voor e-mailsecurity

Proofpoint stelt nieuwe industrienorm voor e-mailsecurity

Proofpoint Inc., kondigt vandaag twee baanbrekende innovaties in de branche aan. Deze herdefiniëren met de meest uitgebreide en effectieve end-to-end-emailsecurity heel de e-mailketen.

ESET PROTECT-platform nu met nieuw MDR-aanbod en geïntegreerd Mobile Threat Defense

ESET PROTECT-platform nu met nieuw MDR-aanbod en geïntegreerd Mobile Threat Defense

ESET lanceert twee nieuwe MDR-beveiligingsniveaus (Managed Detection and Response): ESET PROTECT MDR voor SMB en ESET PROTECT MDR Ultimate voor Enterprise. Deze niveaus zijn gebouwd op de basis van het ESET PROTECT Elite beveiligingsniveau