VS waarschuwt voor Iraanse aanvallen op water- en energiebedrijven

Iraanse hackers dringen volgens Amerikaanse veiligheidsdiensten binnen bij industriële systemen van water- en energiebedrijven. Zij zouden installaties kunnen verstoren door de besturing van onder meer alarmen en noodstops te wijzigen.

Stuwdam en waterkrachtcentrale in een droog landschap
Stuwdam en waterkrachtcentrale in een droog landschap · Beeld: Netgebeurd (AI-illustratie)

Amerikaanse veiligheidsdiensten waarschuwen dat hackers met banden met Iran industriële besturingssystemen bij water- en energiebedrijven in de Verenigde Staten aanvallen. De aanvallers richten zich op programmeerbare controllers die via internet bereikbaar zijn en kunnen daarmee storingen veroorzaken.

De FBI, NSA, het ministerie van Energie en cyberveiligheidsdienst CISA stellen dat de hackers gegevens op bedieningsschermen kunnen aanpassen. Daardoor kunnen operators een verkeerd beeld van de situatie krijgen en kunnen processen uitvallen.

De diensten denken dat mogelijk alle industriële besturingssystemen die rechtstreeks aan internet zijn gekoppeld risico lopen. Eigenaren van cruciale infrastructuur wordt opgeroepen hun systemen beter af te schermen en extra beveiligingsmaatregelen te nemen.

Alarmen en noodstops aangepast

De FBI meldt dat de hackers bij één aanbieder van kritieke infrastructuur de programmering van controllers hebben veranderd. Daarbij werden processen voor kritieke noodstops en alarmmeldingen uitgeschakeld.

Hierdoor konden systemen volgens de FBI in onveilige situaties terechtkomen zonder dat medewerkers over afwijkingen werden geïnformeerd. De Amerikaanse diensten zeggen dat de acties bedoeld lijken om in de Verenigde Staten ontwrichting te veroorzaken, in samenhang met de oorlog tussen Iran, de Verenigde Staten en Israël.

Eerder werden vooral controllers van Rockwell aangevallen. De waarschuwing is nu uitgebreid naar industriële systemen van Schneider Electric en Siemens.

Sinds het begin van de oorlog in februari zijn meerdere digitale aanvallen toegeschreven aan Iraanse overheidshackers en groepen die daarmee verbonden zijn. Die aanvallen varieerden van spionage en het openbaar maken van gestolen gegevens tot verstorende acties.

De groep Handala eiste in juni de verantwoordelijkheid op voor een datalek bij het Californische waterbedrijf Cal Water. De groep stelde de watervoorziening te kunnen ontregelen, maar leverde daarvoor geen bewijs. Cal Water zei geen aanwijzingen te hebben gevonden voor ongeoorloofde toegang tot de operationele netwerken die de watervoorziening aansturen.

Lees ook