Het US Department of Homeland Security heeft bedrijven in de gassector gewaarschuwd voor aanhoudende en doelgerichte cyberaanvallen op gastransportnetwerken. De aanvalsgolf zou vier maanden geleden zijn begonnen.
De Amerikaanse overheid zou sinds 29 maart in alle stilte een drietal waarschuwingen hebben verstuurd naar bedrijven die actief zijn in het gastransport, zo meldt The Christian Science Monitor. In de amber alerts - te zien als code oranje - worden gedetailleerd cyberaanvallen beschreven waarbij de aanvallers zich specifiek richten op de gassector. De aanvallen zouden al zeker vier maanden aanhouden en nog steeds worden uitgevoerd. Ook een rapport van de ICS-CERT waarschuwt voor aanvallen op gastransportnetwerken en netbeheerders nadat meerdere firma's uit de sector al dan niet geslaagde aanvallen hadden gemeld.
Volgens de ICS-CERT is uit onderzoek gebleken dat de aanvallen onderdeel uitmaken van een gerichte operatie die wordt uitgevoerd door een partij, zonder daarbij namen te noemen. Om toegang te krijgen tot bedrijfssystemen zou vooral gebruik worden gemaakt van spear phishing, waarbij de aanvallers bijvoorbeeld een e-mail vervaardigen die zo authentiek mogelijk overkomt voor de ontvangende partij. In het bericht wordt meestal een kwaadaardige attachment of een link naar malware geplaatst, waardoor derden toegang tot een bedrijfsnetwerk kunnen krijgen.
Opvallend is dat de Amerikaanse autoriteiten de betreffende bedrijven in de waarschuwingen hebben verzocht om de aanvallers enige tijd hun gang te laten gaan zolang kritische systemen niet direct worden bedreigd. Normaliter dienen commerciële energiebedrijven aanvallen op hun systemen direct te pareren door de indringers buiten te sluiten. Vermoedelijk willen de toezichthouders meer informatie inwinnen over de aanvallende partij, zelfs als zij bezig zijn om data in te zamelen.
De VS ligt naar eigen zeggen dagelijks onder vuur van cyberaanvallen. De autoriteiten maken zich met name zorgen over vormen van elektronische oorlogsvoering die het mogelijk maken om het Amerikaanse energienetwerk, dat onder andere 320.000 kilometer aan gasleidingen bevat, te ontregelen. Zo zouden aanvallers die toegang verkrijgen tot de aansturing van gastransportnetwerken, bijvoorbeeld via scada-systemen, grote schade kunnen veroorzaken door de druk in de leidingen te manipuleren.