KPN Security: veel Nederlandse ICS eenvoudig toegankelijk

kpn

Veel industriële controlesystemen (ICS) in Nederland zijn niet of onvoldoende beveiligd. Dat terwijl een hack van deze systemen tot gevaarlijke situaties kan leiden. Dat blijkt uit een onderzoek van KPN Security naar aanleiding van een hack bij een watervoorzieningsbedrijf in de Verenigde Staten, waarbij een cybercrimineel probeerde het drinkwater te vergiftigen. Ook in Nederland zijn veel van dergelijke controlesystemen eenvoudig toegankelijk.
 
De onderzoekers troffen via relatief eenvoudige Google-zoekopdrachten veel systemen aan die niet of nauwelijks waren beveiligd. Zo waren veel ICS voorzien van een standaardwachtwoord van de leverancier. Inloggen is dan ook vaak kinderspel, omdat op internet overzichten van deze standaardwachtwoorden per fabrikant te vinden zijn.
 

Toxische waarden 

 
Het hacken van een ICS kan leiden tot zeer gevaarlijke situaties, zeker als het systeem processen uit de vitale infrastructuur aanstuurt. De recente hack bij een watervoorzieningsbedrijf in Florida toonde dat genadeloos aan. Een cybercrimineel kreeg daar toegang tot systemen waarmee bepaalde stoffen in het water tot toxische niveaus te verhogen waren.
 
De onderzoekers van KPN Security kregen tijdens het onderzoek onder andere eenvoudig toegang tot een ICS van een gebouwencomplex in Eindhoven. Daarbij hadden ze inzage in zaken als de kamertemperatuur en een inventarisatie van gebruikte systemen.
 

Maatregelen

 
De onderzoekers adviseren altijd het standaardwachtwoord te veranderen en de systemen met bijvoorbeeld firewalls en IP-whitelisting waar mogelijk ontoegankelijk te maken voor de buitenwereld. Ook het opstellen van responsible disclosure-procedures is volgens de onderzoekers verstandig, zodat ethical hackers gevonden kwetsbaarheden eenvoudig en veilig kunnen melden.
 
KPN Security neemt als het om aangetroffen kwetsbaarheden gaat altijd grote zorgvuldigheid in acht. Het bedrijf neemt bij gevonden kwetsbaarheden altijd direct en discreet contact op, zodat het probleem snel opgelost kan worden.
 
Meer informatie vindt u in dit artikel op The Digital Dutch.
Lees ook
Onderzoek Fortinet: 90% van de OT-bedrijven hebben last van beveiligingsincidenten

Onderzoek Fortinet: 90% van de OT-bedrijven hebben last van beveiligingsincidenten

Beveiligingsleverancier Fortinet heeft een onderzoek gedaan naar cyberbedreigingen en operationele technologie (OT), om inzicht te krijgen in hoe OT-team omgaan met beveiligingsrisico’s. Fortinet ondervroeg managers van faciliteiten en fabrieken met meer dan 2.500 werknemers, die actief zijn in de sectoren industriële productie, energie en nutsvoo1

Fortinet vereenvoudigt het netwerkbeheer met FortiMonitor en FortiAIOps

Fortinet vereenvoudigt het netwerkbeheer met FortiMonitor en FortiAIOps

Fortinet®, introduceert FortiMonitor en FortiAIOps. Deze oplossingen dragen met AiOps-mogelijkheden bij aan snellere processen op het gebied van netwerkbeheer. Fortinet breidt hiermee de reikwijdte van de functionaliteit voor netwerkmonitoring van de Fortinet Security Fabric uit naar netwerkinfrastructuren, applicaties en clouds van andere leveran1

Onderzoek Fortinet: Multicloud is de norm, 76% gebruikt meerdere cloud providers

Onderzoek Fortinet: Multicloud is de norm, 76% gebruikt meerdere cloud providers

Securityleverencier Fortinet heeft het 2021 Cloud Security Report gepubliceerd. Hierin wordt in kaart gebracht hoe ruim 500 cybersecurity-professionals (van CIO’s tot IT-managers en medewerkers van security-teams) omgaan met cyberbedreigingen die het op de cloud hebben gemunt, de manier waarop zij de cloud gebruiken en de best practices waaraan zi1