De belangrijkste cyberdreigingen voor Industrial Control Systems

Gepubliceerd op 28 juli 2021 om 07:00
De belangrijkste cyberdreigingen voor Industrial Control Systems

Het beveiligen van industriële beheersystemen (Industrial Control Systems / ICS) is van vitaal belang. Onder meer de beveiliging van endpoints, de systemen waarop eindgebruikers vertrouwen, moet hierbij voldoende krijgen. In een rapport waarschuwt Trend Micro voor de risico’s en zet de belangrijkste dreigingen op een rijtje.

Het IT-beveiligingsbedrijf wijst op de voordelen van ICS, waaronder de grotere efficiëntie in verschillende sectoren. De systemen verbinden IT-systemen met operationele technologie, wat onder meer de efficiëntie en snelheid vergroot. Tegelijkertijd maakt dit kenmerk ICS kwetsbaar voor cyberaanvallen.

In een rapport zet Trend Micro de dreigingen uiteen waarmee industriebedrijven rekening moeten houden. Het gaat daarbij onder meer om ransomware, coinminers, de zogeheten Conficker-malware en legacy malware.

Ransomware

Ransomware is een vorm van malware die bestanden in gijzeling neemt. De malware versleutelt data en systemen, die hierdoor niet langer toegankelijk zijn. Gebruikers die hun toegang willen terugkrijgen moeten losgeld betalen, vaak in de vorm van cryptovaluta. Daarnaast lopen slachtoffers vaak schade op doordat hun bedrijfsvoering is onderbroken.

Steeds vaker zetten cybercriminelen slachtoffers van ransomware extra onder druk door datadiefstal. Zij dreigen in dit geval met publicatie van gestolen gegevens. Zoals klantgegevens of bedrijfsgeheimen. Ook dit kan schade veroorzaken. Denk hierbij aan financiële schade in de vorm van bijvoorbeeld schadevergoedingen. Maar ook aan imagoschade.

De meest voorkomende vormen van ransomware in ICS waren in 2020 Nefilim (14,6%), Ryuk (19,8%), LockBit (10,4%) en Sodinokibi (13,5%).

Coinminers

Een andere dreiging zijn coinminers, wat eveneens een variant is van malware. Deze malafide software nestelt zich in ICS. Het kaapt rekenkracht voor het minen van cryptovaluta. Bedrijven kunnen hiervan flinke hinder ondervinden. Zo kunnen coinminers de efficiëntie van ICS-endpoints negatief beïnvloeden. En leiden tot trage en niet-responsieve systemen. Vooral bij ICS’s met een beperkte CPU-capaciteit of systemen die op een verouderd besturingssysteem draaien leidt dit tot problemen. De coinminer-variant die door Trend Micro het meest is gedetecteerd op ICS was de coinminer MALXMR.

Conficker

Conficker is malware die in 2008 voor het eerst opdook. Ondanks zijn leeftijd vormt de malware vandaag de dag nog steeds een bedreiging voor ICS. Deze malware verspreidt zich op uiteenlopende wijze naar systemen. Denk hierbij aan beveiligingsproblemen in verouderde besturingssystemen die niet up-to-date zijn gehouden. Denk echter ook aan verwijderbare media zoals usb-sticks en het kraken van inloggegevens.

Legacy malware

Conficker is niet de enige verouderde malware die nog steeds de ronde doet en nog steeds slachtoffers maakt onder industriebedrijven. Ook andere zogeheten legacy malware zorgt voor problemen. Deze malware verspreidt zich vaak via usb-sticks, die gebruikers voor allerlei redenen in (air gapped) systemen steken. Denk hierbij aan het overzetten van data. Maar ook aan het creëren van systeemback-ups.

De legacy malwarevarianten die Trend Micro in 2020 het meest detecteerde zijn Sality, Ramnit en Autorun.

Wp 2020 Report On Threats Affecting Critical Industrial Endpoints
PDF – 2,2 MB 303 downloads

Bron: trendmicro.com, maakindustrie.nl | Wouter Hoeffnagel

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Stelling: Het gebruik van wachtwoorden is een verouderde beveiligingstechniek die zijn langste tijd heeft gehad

Iedere seconde vinden er ergens ter wereld wel nieuwe pogingen plaats van cybercriminelen om websites, diensten, bedrijven of consumenten te hacken. Niet geheel onverwachts is er dus ook een toenemende kans op gelekte wachtwoorden, waardoor cybercriminelen eenvoudig toegang tot bedrijfsgegevens krijgen, aldus Beyond Identity, een leverancier van wachtwoordloze oplossingen voor identiteitsbeheer. Vorige maand meldde CyberNews dat er een bestand met de naam 'RockYou2021.txt' op een populair hackersforum is gezet. Daarbij gaat het om een verzameling van 8,4 miljard wereldwijd gelekte wachtwoorden. Ook in Nederland is het lekken van wachtwoorden schering en inslag.

Lees meer »

De belangrijkste cyberdreigingen voor Industrial Control Systems

Het beveiligen van industriële beheersystemen (Industrial Control Systems / ICS) is van vitaal belang. Onder meer de beveiliging van endpoints, de systemen waarop eindgebruikers vertrouwen, moet hierbij voldoende krijgen. In een rapport waarschuwt Trend Micro voor de risico’s en zet de belangrijkste dreigingen op een rijtje.

Lees meer »

10 jaar Cybersecuritybeeld Nederland: basis beveiligingsmaatregelen nog altijd niet op orde

Al tien jaar publiceert de overheid het Cybersecuritybeeld Nederland (CSBN) waarin cyberdreigingen en de kwetsbaarheid van de Nederlandse digitale infrastructuur centraal staan. De boodschap is al die tijd nagenoeg niet veranderd, en dat is dat organisaties basale beveiligingsmaatregelen nog altijd niet op orde hebben. Er ontstaat echter een kloof tussen bedrijven die wel en niet digitaal weerbaar zijn, zo laat de Nationaal Coördinator Terrorismebestrijding (NCTV) weten.

Lees meer »

De grootste cyberaanvallen van 2021

De afgelopen jaren is het moeilijk geworden om het feit te negeren dat het digitale leven waar we allemaal deel van uitmaken volledig kwetsbaar is voor cybercriminelen. Hackers zijn blij met bijna elke mogelijkheid om geld te verdienen of plezier te hebben - van het creëren van een gratis lidmaatschap van een sportschool voor hun hele gezin tot het hacken van energiesystemen van hele landen.

Lees meer »

De meest voorkomende soorten cyberaanvallen in 2021

Het aantal cyberincidenten in 2021 is beangstigend, ook al zijn er pas zes maanden verstreken. Inbreken in een waterleidingnet in Florida en proberen het water te vergiftigen voor 15.000 inwoners. Een cyberaanval op het kanaal 9News Australia heeft ochtendshows geannuleerd. Een ransomware-aanval veroorzaakte de sluiting van de grootste brandstofpijpleiding in de VS en kostte $ 5 miljoen. En dat is slechts een deel van het droevige nieuws voor nu.

Lees meer »