CISA meldt aanvallen op meer dan honderd Amerikaanse watersystemen

Hackers hebben in juli meer dan honderd via internet bereikbare systemen in de Amerikaanse water- en afvalwatersector aangevallen. De aanvallen veroorzaakten vooralsnog weinig gevolgen voor de watervoorziening, maar leidden wel tot storingen en onderzoek naar inbraken.

Luchtfoto van een waterzuiveringsinstallatie met opslagtanks en bassins
Luchtfoto van een waterzuiveringsinstallatie met opslagtanks en bassins · Beeld: Netgebeurd (AI-illustratie)

De Amerikaanse cybersecuritydienst CISA heeft in juli aanvallen vastgesteld op meer dan honderd systemen van waterbedrijven en afvalwaterverwerkers. Het gaat om systemen die rechtstreeks via internet bereikbaar waren. De aanvallen troffen onder meer organisaties in Michigan, Minnesota en zeker vijf andere staten.

De hackers richtten zich vooral op programmable logic controllers, kortweg PLC's. Deze industriële computers sturen fysieke processen en machines aan, zoals pompen, kleppen en alarmsystemen. PLC's worden niet alleen gebruikt in de watersector, maar ook in energiecentrales en andere onderdelen van de kritieke infrastructuur.

Beperkte gevolgen, wel risico's

De aanvallen hebben tot nu toe weinig invloed gehad op de levering van drinkwater of de verwerking van afvalwater voor inwoners. Wel ontstonden uitval en verstoringen terwijl beveiligingsonderzoekers de incidenten onderzochten. Vooral in landelijke en afgelegen gebieden kan een storing in een cruciaal systeem grote gevolgen hebben voor omliggende gemeenschappen.

Bij een deel van de inbraken konden aanvallers instellingen van PLC's aanpassen. Daardoor konden zij uitschakelprocedures en alarmmeldingen buiten werking stellen. CISA waarschuwde eerder dat dit onveilige situaties kan veroorzaken zonder dat de verantwoordelijke operators daarvan meteen op de hoogte zijn.

De aanvallen waren gericht op PLC's van verschillende fabrikanten, waaronder Rockwell, Schneider Electric en Siemens. CISA meldde dat aanvallers bij systemen van Siemens mede gebruikmaakten van AI-hulpmiddelen. Met openbare informatie konden zij scripts maken om kwetsbare apparaten op te sporen en aan te vallen.

De Amerikaanse inlichtingendiensten houden er rekening mee dat Iran achter een groot deel van de aanvallen zit. Een definitieve toeschrijving is echter niet gedaan. Amerikaanse functionarissen vermoeden dat de aanvallen vooral opportunistisch zijn en verband kunnen houden met de oorlog waarbij de Verenigde Staten en Israël tegenover Iran staan.

De incidenten hebben de zorgen over de beveiliging en weerbaarheid van Amerikaanse nutsvoorzieningen vergroot. De Amerikaanse overheid waarschuwde de afgelopen jaren ook voor Chinese hackers die schadelijke software in kritieke infrastructuur zouden hebben geplaatst. Die software zou later kunnen worden geactiveerd. Daarnaast zijn Russische groepen in verband gebracht met aanvallen op waterbedrijven en energie-infrastructuur in Europa.

Lees ook