Verenigde Staten
Beursgenoteerde ondernemingen op het gebied van kritieke infrastructuur in de VS
Amerikaanse instanties, waaronder de Federal Bureau of Investigation (FBI), de Cybersecurity and Infrastructure Security Agency (CISA) en de National Security Agency (NSA), hebben een waarschuwing afgegeven aan Amerikaanse organisaties dat aan Iran gelieerde cybercriminelen misbruik maken van met het internet verbonden programmeerbare logische controllers (PLC’s) in de kritieke infrastructuur van de VS.
De instanties waarschuwden voor aanhoudende cyberaanvallen gericht op apparatuur voor operationele technologie (OT), waaronder PLC’s van Rockwell Automation en Allen-Bradley, in diverse sectoren met kritieke infrastructuur. Deze activiteiten hebben al geleid tot verstoringen die gevolgen hebben voor organisaties in de getroffen sectoren.
Naar verluidt richten de cybercriminelen zich vooral op overheidsdiensten en -voorzieningen, waaronder lokale gemeenten, en op water-, afvalwater- en energiesystemen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Gezien het wijdverbreide gebruik van deze PLC’s en het risico dat aanvallers hun activiteiten uitbreiden naar andere OT-apparaten, moeten organisaties zo snel mogelijk de in dit advies beschreven tactieken, technieken en indicatoren van inbreuk (IoC’s) controleren op tekenen van huidige of eerdere activiteiten. Het toepassen van de aanbevolen beveiligingsmaatregelen kan helpen om de kwetsbaarheid te verminderen en de verdediging in kritieke infrastructuuromgevingen te versterken.