Sårbare industrianlæg kan findes på Google

En simpel Google-søgning er nok til at afsløre industrianlæg med sikkerhedshuller.

Artikel top billede

Har du lyst til at slukke et vandværk, afbryde elforsyningen i et mindre land eller smadre udstyret på et kraftværk? Så kan det gøres med en helt almindelig Google-søgning. Det fortalte sikkerheds-eksperten Tom Parker under et foredrag på Black Hat konferencen i Las Vegas i denne uge, skriver CNET.

Det er allerede en kendt sag at de såkaldte Supervisory Control and Data Acquisition (SCADA) systemer til industrianlæg kan være sårbare. Den meget omtalte Stuxnet-orm er netop skrevet for at angribe Siemens-software til denne type af systemer.

Stuxnet blev angiveligt udviklet for at smadre det iranske atomprogram. Det menes at Stuxnet har ødelagt et stort antal centrifuger, der bruges til berigelse af uran.

Det illustrerer at konsekvenserne kan være meget dramatiske hvis man angriber SCADA-systemer. De bruges til at kontrollere alt fra dæmninger til atomkraftværker og fabrikker – og ofte mangler selv den mest basale sikkerhed.

Tom Parker viste på Black Hat konferencen hvordan man kan indtaste nogle simple søgeord hos Google og finde frem til PLC'er (Programmable Logic Controller), der kan tilgås over nettet.

”Du kan lave en Google-søgning og straks gå i gang med at sende kommandoer til udstyret, potentielt set,” siger Parker.

De fleste SCADA protokoller bruger ikke kryptering eller autentificering, og der er ikke adgangskontrol bygget ind i selve enhederne. Mange af dem er ikke koblet til nettet – Stuxnet blev spredt over USB-nøgler – men der er nogle enheder, der har en indbygget webserver. Det er disse enheder, der kan findes med Google.

Sikkerhedseksperterne har blandt andet fundet en transformer-station i Storbritannien helt uden beskyttelse. Nu er der sat et kodeord på, men den er stadig på nettet.

"Den burde ikke være på nettet. Det er en aktiv station. Denne slags udstyr burde ikke være online," siger Jonathan Pollet fra Red Tiger Security.

Black Hat konferencen kører frem til torsdag og bliver efterfulgt af Defcon, der løber hen over weekenden.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics