VS roept vitale infrastructuur op om systemen achter firewall of vpn te plaatsen
In dit artikel:
De Amerikaanse cyberautoriteit CISA roept organisaties in de vitale infrastructuur op om systemen achter een firewall, VPN of andere centraal beheerde toegangsoplossing te plaatsen. Apparatuur die niet noodzakelijk via internet bereikbaar hoeft te zijn, moet offline worden gehaald.
De waarschuwing volgt op aanvallen op Amerikaanse waterbedrijven waarbij kwaadwillenden toegang kregen tot internetverbonden programmable logic controllers (PLC’s). Deze apparaten sturen onder meer pompen, reservoirs, chemicaliëndosering en alarmsystemen in water- en rioolzuiveringen aan. Sommige PLC’s waren onbeveiligd of gebruikten nog standaardwachtwoorden. Volgens CISA zijn veel industriële systemen door misconfiguraties, verouderde software of zwakke wachtwoorden rechtstreeks vanaf internet toegankelijk.
De aanbevelingen gelden ook voor andere vitale sectoren die PLC’s, human-machine interfaces en remote terminal units gebruiken. Organisaties moeten daarnaast externe toegang door leveranciers en beveiligingspartners controleren, standaardwachtwoorden vervangen, updates installeren, verouderde apparatuur uitfaseren, multifactorauthenticatie invoeren en zo nodig een beveiligde jump host gebruiken.
Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’