Artikel top billede

Sikkerhedshul i industriel forsynings-software

Ondsindet kode rettes i øjeblikket mod software til vandforsyninger, el og transport. Kontrol med denne type systemer er et farligt og effektivt våben, lyder det fra sikkerhedsfirma.

Et dansk sikkerhedsfirma advarer mod ondsindet kode, der er målrettet en særlig kategori af software, som primært anvendes i industrielle miljøer.

Det drejer sig blandt andet om programmer til kontrol og styring af produktion, fabrikation, transport samt el og vand.

Disse systemer går under forkortelsen SCADA (Supervisory Control And Data Acquisition).

"Det er første gang, at vi har set exploit-kode misbrugt aktivt mod SCADA-systemer," oplyser sikkerhedsfirmaet CSIS i en advarsel og fortsætter:

"Som en del i et angreb eller sabotage mod en nation eller dele af et lands forsyningsveje, er kontrol med denne type systemer et farligt og effektivt våben."

Gammel sårbarhed

Angriberne misbruger blandt andet en sårbarhed i en activeX-komponent, som installeres sammen med software fra producenten ICONICS, der leverer en bred vifte af programmer.

Og der er faktisk ikke tale om en ny sårbarhed.

"Fejlen i ICONICS activeX-kontrol blev rapporteret helt tilbage i 2007. Da der er tale om software installeret på yderst kritiske systemer, er det vores erfaring, at opdateringer og sikkerheds-patches ikke installeres så regelmæssigt som andre opdateringer i netværket," lyder det fra CSIS.

Det kan efterlade denne type systemer sårbare overfor de igangværende angreb.

En uforsigtig bruger, der kontrollerer maskiner med ICONICS-software installeret, skal blot lokkes til at klikke på et af de pornografiske links, der benyttes som fluepapir i dette angreb.

For at undgå problemet anbefaler sikkerhedsfirmaet blandt andet, at man blacklister en rækker domæner i sin firewall, proxy eller indholdsfilter.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere