En ny advarsel om standardpassord er utstedt etter cyberangrep mot energiinfrastruktur i Polen. Etterforskere oppdaget at angripere tok seg inn i nettverk gjennom enkle autentiseringssvakheter i stedet for avanserte utnyttelser. Hendelsene viser hvordan grunnleggende sikkerhetshull kan true kritiske tjenester.
Flere anlegg kompromittert
Kampanjen rammet mer enn tretti fornybare energianlegg samt et kraftvarmeanlegg og en produksjonsbedrift. Angriperne fikk først tilgang via internett-eksponerte enheter, inkludert fjernaksess-systemer og nettverksgatewayer.
Når de først var inne nådde de operative teknologimiljøer som styrer fysiske prosesser. I flere tilfeller var skillet mellom IT-systemer og industrielle kontrollsystemer utilstrekkelig. Dette lot inntrengerne bevege seg dypere i miljøene.
Angriperne utførte deretter ødeleggende handlinger som påvirket enhetenes drift og tilgjengelighet. Det oppstod ingen omfattende strømbrudd, men operatører mistet midlertidig oversikt og kontroll over deler av infrastrukturen.
Svake legitimasjoner åpnet døren
Etterforskere fastslo at uendrede fabrikkinnstillinger spilte en sentral rolle. Mange industrielle enheter brukte fortsatt standardpassord fra produsenten.
Fordi disse passordene er offentlig kjent kunne angripere automatisere innloggingsforsøk mot eksponerte systemer. Etter vellykket tilgang trengte de ikke avanserte angrep.
Problemet blir spesielt farlig i industrielle miljøer. Én kompromittert enhet kan gi tilgang til kontrollsystemer hvis segmenteringen er svak.
Myndigheter gir akutt veiledning
Myndighetene oppfordrer operatører til å gjennomgå autentisering for alt fjernutstyr og umiddelbart bytte passord.
Tiltak:
- Endre alle standardpassord
- Aktivere flerfaktorautentisering
- Skille OT-nett fra IT-nett
- Oppgradere eller fjerne utdatert utstyr
- Lage gjenopprettingsplaner
Forebygging er langt enklere enn gjenoppretting etter angrep.
Hvorfor advarselen er global
Angrepet viser at avanserte verktøy ikke alltid er nødvendig. Offentlig tilgjengelig utstyr og kjente passord gir inngang.
Samme svakhet finnes i mange sektorer som vannforsyning og industri.
Konklusjon
Advarselen om standardpassord viser hvordan kritisk infrastruktur kan rammes av enkle feil. Sterk autentisering og nettverksisolasjon er avgjørende.


0 responses to “Advarsel om standardpassord etter cyberangrep mot energisektoren”