
Aanval op Poolse energiecentrale via zwakke beveiliging
Beeld via Pexels
Het Poolse Computer Emergency Response Team (CERT) heeft vastgesteld dat een aanval op een warmtekrachtcentrale is uitgevoerd via een private APN en het gebruik van standaardwachtwoorden. De aanval leidde tot de stillegging van een stoomturbine en een waterzuiveringssysteem, waardoor het warmtekrachtkoppelingsproces verstoord raakte. Hoewel dit geen directe gevolgen had voor de energievoorziening van burgers, markeert dit incident voor het eerst dat een industrieel systeem via een private APN werd aangevallen. De aanvallers kregen eerst toegang tot een Fortinet FortiGate-firewall en vpn-door een ontoegankelijke interface zonder multifactorauthenticatie. Vervolgens benutten ze een Teltonika-router om verbinding te maken met het private APN-netwerk van de distributie-operator.
Via dit netwerk vonden de aanvallers een Wago-programmable logic controller (PLC) met een webinterface die via het WAN bereikbaar was. Het admin-account van deze controller gebruikte nog steeds het standaardwachtwoord, wat de aanvallers de mogelijkheid gaf om aan te vallen op de Siemens-controllers van de centrale. Het Poolse CERT adviseert beheerders van vitale infrastructuren om alle standaard inloggegevens te wijzigen en extra beveiligingsmaatregelen te nemen voor apparaten die met private APN’s verbonden zijn. Meer informatie over deze aanval is te vinden op de website van Security.nl.









