De Amerikaanse overheid waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 programmable
logic controllers (PLC’s), waarbij gebruik zou worden gemaakt van door AI gegenereerde exploit-scripts. PLC’s worden in allerlei sectoren gebruikt voor het aansturen van industriële controlesystemen en beheer van geautomatiseerde processen. Volgens de Amerikaanse autoriteiten kunnen succesvolle aanvallen op PLC’s grote gevolgen hebben, zoals verstoringen van vitale industriële processen, veiligheidsincidenten, downtime, beschadiging van apparatuur, diefstal van gevoelige data en een domino-effect op onderling verbonden systemen (pdf).
In de waarschuwing stellen de Amerikaanse geheime dienst NSA, opsporingsdienst FBI en cyberagentschap CISA dat er sprake is van een “actieve dreiging” tegen slecht beveiligde PLC’s. Het gaat dan om PLC’s die bijvoorbeeld beveiligingsupdates missen, toegankelijk zijn vanaf het internet en van standaard wachtwoorden gebruikmaken. Volgens de autoriteiten is het belangrijk dat PLC-beheerders updates tijdig installeren, PLC’s waar mogelijk van het internet isoleren, sterke authenticatie toepassen en omgevingen monitoren op verdacht gedrag. Ook wordt opgeroepen tot het implementeren van Siemens S7-specifieke ‘hardening’ maatregelen.
Verder melden de overheidsdiensten dat de aanvallers gebruikmaken van door AI gegenereerde Python-scripts voor het aanvallen van PLC’s. Het gebruik van AI vermindert de technische expertise en tijd die nodig is voor het ontwikkelen van exploit-scripts en malafide tools, aldus de waarschuwing. Daarnaast zorgt AI ervoor dat aanvallers snel aanvullende aanvalsvectoren kunnen inzetten en op defensieve beveiligingsmaatregelen kunnen reageren. Op basis waarvan de diensten concluderen dat het om AI-scripts gaat wordt niet gemeld. Vitale organisaties met gehackte PLC’s worden opgeroepen dit bij de autoriteiten te melden.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
De Amerikaanse overheid waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 programmable
logic controllers (PLC’s), waarbij gebruik zou worden gemaakt van door AI gegenereerde exploit-scripts. PLC’s worden in allerlei sectoren gebruikt voor het aansturen van industriële controlesystemen en beheer van geautomatiseerde processen. Volgens de Amerikaanse autoriteiten kunnen succesvolle aanvallen op PLC’s grote gevolgen hebben, zoals verstoringen van vitale industriële processen, veiligheidsincidenten, downtime, beschadiging van apparatuur, diefstal van gevoelige data en een domino-effect op onderling verbonden systemen (pdf).
In de waarschuwing stellen de Amerikaanse geheime dienst NSA, opsporingsdienst FBI en cyberagentschap CISA dat er sprake is van een “actieve dreiging” tegen slecht beveiligde PLC’s. Het gaat dan om PLC’s die bijvoorbeeld beveiligingsupdates missen, toegankelijk zijn vanaf het internet en van standaard wachtwoorden gebruikmaken. Volgens de autoriteiten is het belangrijk dat PLC-beheerders updates tijdig installeren, PLC’s waar mogelijk van het internet isoleren, sterke authenticatie toepassen en omgevingen monitoren op verdacht gedrag. Ook wordt opgeroepen tot het implementeren van Siemens S7-specifieke ‘hardening’ maatregelen.
Verder melden de overheidsdiensten dat de aanvallers gebruikmaken van door AI gegenereerde Python-scripts voor het aanvallen van PLC’s. Het gebruik van AI vermindert de technische expertise en tijd die nodig is voor het ontwikkelen van exploit-scripts en malafide tools, aldus de waarschuwing. Daarnaast zorgt AI ervoor dat aanvallers snel aanvullende aanvalsvectoren kunnen inzetten en op defensieve beveiligingsmaatregelen kunnen reageren. Op basis waarvan de diensten concluderen dat het om AI-scripts gaat wordt niet gemeld. Vitale organisaties met gehackte PLC’s worden opgeroepen dit bij de autoriteiten te melden.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
Deel dit bericht: