Het US Department of Homeland Security heeft bedrijven in de gassector gewaarschuwd voor aanhoudende en doelgerichte cyberaanvallen op gastransportnetwerken. De aanvalsgolf zou vier maanden geleden zijn begonnen.
De Amerikaanse overheid zou sinds 29 maart in alle stilte een drietal waarschuwingen hebben verstuurd naar bedrijven die actief zijn in het gastransport, zo meldt The Christian Science Monitor. In de amber alerts - te zien als code oranje - worden gedetailleerd cyberaanvallen beschreven waarbij de aanvallers zich specifiek richten op de gassector. De aanvallen zouden al zeker vier maanden aanhouden en nog steeds worden uitgevoerd. Ook een rapport van de ICS-CERT waarschuwt voor aanvallen op gastransportnetwerken en netbeheerders nadat meerdere firma's uit de sector al dan niet geslaagde aanvallen hadden gemeld.
Volgens de ICS-CERT is uit onderzoek gebleken dat de aanvallen onderdeel uitmaken van een gerichte operatie die wordt uitgevoerd door een partij, zonder daarbij namen te noemen. Om toegang te krijgen tot bedrijfssystemen zou vooral gebruik worden gemaakt van spear phishing, waarbij de aanvallers bijvoorbeeld een e-mail vervaardigen die zo authentiek mogelijk overkomt voor de ontvangende partij. In het bericht wordt meestal een kwaadaardige attachment of een link naar malware geplaatst, waardoor derden toegang tot een bedrijfsnetwerk kunnen krijgen.
Opvallend is dat de Amerikaanse autoriteiten de betreffende bedrijven in de waarschuwingen hebben verzocht om de aanvallers enige tijd hun gang te laten gaan zolang kritische systemen niet direct worden bedreigd. Normaliter dienen commerciële energiebedrijven aanvallen op hun systemen direct te pareren door de indringers buiten te sluiten. Vermoedelijk willen de toezichthouders meer informatie inwinnen over de aanvallende partij, zelfs als zij bezig zijn om data in te zamelen.
De VS ligt naar eigen zeggen dagelijks onder vuur van cyberaanvallen. De autoriteiten maken zich met name zorgen over vormen van elektronische oorlogsvoering die het mogelijk maken om het Amerikaanse energienetwerk, dat onder andere 320.000 kilometer aan gasleidingen bevat, te ontregelen. Zo zouden aanvallers die toegang verkrijgen tot de aansturing van gastransportnetwerken, bijvoorbeeld via scada-systemen, grote schade kunnen veroorzaken door de druk in de leidingen te manipuleren.

[Reactie gewijzigd door badboystar op zondag 6 mei 2012 15:01]
[Reactie gewijzigd door erikdeperik op zondag 6 mei 2012 22:06]
Het is heel theoretisch, maar het is in theorie wel mogelijk om in een pijpleiding stelsel een serie van gebeurtenissen te laten gebeuren die de leiding doen barsten. Dat doe je door in een heel snel tempo enorme hoeveelheden kleppen en kranen te openen en sluiten. Maar in principe kan zoiets alleen door iemand met enorme kennis van dat specifieke pijpleiding netwerk.Wat moet ik me precies bij zo'n ''aanval'' voorstellen?
Ik lees dat ze de druk kunnen verhogen, is het ontploffings- gevaar het probleem?
Want je zou denken dat er standaard een max staat op de machines die de druk genereren?
Het lijkt me vanuit diverse standpunten gezien bepaald niet onmogelijk dat iemand het "stux-virus" heeft ge-reverse-engineered. En aangepast retour afzender naar de VS heeft gestuurd.Lijkt mij dat dit een zelfde soort aanval is die men gebruikte tegen Iran om hun uranium centrifuges kapot te laten spinnen.
[,,,]
[Reactie gewijzigd door ebia op zondag 6 mei 2012 17:41]
[Reactie gewijzigd door ebia op zondag 6 mei 2012 17:40]
[Reactie gewijzigd door LB Back op zondag 6 mei 2012 19:38]
[Reactie gewijzigd door Lampuhkap op zondag 6 mei 2012 15:21]
[Reactie gewijzigd door Archie60 op zondag 6 mei 2012 19:58]
[Reactie gewijzigd door debilero op zondag 6 mei 2012 20:43]
Sorry hoor, maar het zijn wel jankerds. Er -is- nog geen schade als gevolg van 'cyberaanvallen'. Ze moeten mij maar eens laten zien hoe zo'n 'cyberaanval' er dan uitziet.De VS ligt naar eigen zeggen dagelijks onder vuur van cyberaanvallen. De autoriteiten maken zich met name zorgen over vormen van elektronische oorlogsvoering...
Ik weet niet hoor, maar SCADA systemen houden zich vooral bezig met het verzamelen, doorsturen, verwerken en visualiseren van meet- en regelsignalen van verschillende machines in grote industriële systemen en regelen traditioneel niet zo veel....toegang verkrijgen tot de aansturing van gastransportnetwerken, bijvoorbeeld via scada-systemen, grote schade kunnen veroorzaken...
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True