NieuwsMacroAmerikaanse diensten waarschuwen voor actieve cyberdreiging gericht op industriële besturingssystemen van Siemens

Amerikaanse diensten waarschuwen voor actieve cyberdreiging gericht op industriële besturingssystemen van Siemens

Auteur: Fox Business Markets·

Belangrijkste punten

  • Vijf Amerikaanse federale diensten, waaronder de NSA, FBI en CISA, hebben een actieve dreiging geïdentificeerd tegen programmeerbare logische regelaars van de Siemens S7 Series, die worden gebruikt in kritieke infrastructuursectoren zoals water, energie en productie.
  • Aanvallers zouden kunstmatige intelligentie inzetten om misbruiktools te ontwikkelen, waardoor de tijd en expertise die nodig zijn om industriële besturingssystemen te compromitteren aanzienlijk afnemen.
  • Het advies waarschuwde dat geslaagde indringingen kritieke operaties kunnen stilleggen, apparatuur kunnen beschadigen, veiligheidsrisico's kunnen creëren en cascaderende storingen in onderling verbonden systemen kunnen veroorzaken.
  • De waarschuwing volgt op een toename van aanvallen op lokale watersystemen, waaronder minstens 30 incidenten die eind juli in Minnesota werden gemeld, hoewel federale ambtenaren deze niet formeel aan Iran hebben toegeschreven.
  • Siemens meldde geen verhoogde aanvalsactiviteit of onbekende kwetsbaarheden te hebben vastgesteld in haar producten voor industriële besturing en stemt af met CISA, terwijl klanten via het ProductCERT-team updates ontvangen.
Amerikaanse diensten waarschuwen voor actieve cyberdreiging gericht op industriële besturingssystemen van Siemens

Amerikaanse federale diensten waarschuwen dat hackers actief industriële besturingssystemen aanvallen die worden gebruikt bij waterzuiveringsinstallaties, fabrieken, energiefaciliteiten en andere kritieke infrastructuur in het hele land.

De National Security Agency, de FBI, het Department of Energy, de Environmental Protection Agency en de Cybersecurity and Infrastructure Security Agency zeiden woensdag dat een "actieve dreiging" gericht is op programmeerbare logische regelaars van de Siemens S7 Series. De apparaten worden gebruikt om industriële apparatuur te bewaken en te besturen in sectoren als productie, energie, water en afvalwater, chemie, en voedsel en landbouw. Siemens-regelaars stonden eerder centraal in grote industriële cyberincidenten: de in 2010 ontdekte Stuxnet-malware manipuleerde Siemens S7 PLC's om fysiek schade toe te brengen aan centrifuges op het kerncomplex Natanz in Iran, een geval dat tot op heden wordt aangehaald als een mijlpaal die liet zien dat code apparatuur kan vernietigen.

Volgens het advies kan een geslaagde aanval kritieke operaties verstoren, faciliteiten offline dwingen, apparatuur beschadigen en veiligheidsrisico's met zich meebrengen. Ambtenaren waarschuwden bovendien dat inbreuken cascaderende verstoringen in onderling verbonden systemen kunnen veroorzaken.

De overheid zei dat hackers steeds vaker kunstmatige intelligentie inzetten om dit soort aanvallen te vergemakkelijken, waardoor de expertise en de tijd die nodig zijn om tools te ontwikkelen die industriële systemen kunnen misbruiken, drastisch worden verminderd. Volgens het advies speuren aanvallers het internet af naar blootgestelde of slecht beveiligde Siemens-regelaars en gebruiken zij AI-gegenereerde tools om daar toegang toe te krijgen.

De federale diensten zeiden dat de activiteit er deels op gericht lijkt doelsystemen te bestuderen en het vermogen op te bouwen om operaties in de toekomst te verstoren. Zulke aanvallen kunnen de productie, openbare diensten en toeleveringsketens raken en bovendien apparatuurschade of langdurige stilstand veroorzaken. Daarnaast merkten ambtenaren op dat sommige beheerders zich mogelijk niet realiseren dat hun systemen blootstaan, vooral wanneer externe leveranciers op afstand toegang hebben tot industriële apparatuur.

De waarschuwing komt te midden van een recente golf cyberaanvallen op lokale watersystemen die volgens cyberbeveiligingsexperts mogelijk banden hebben met Iran, hoewel federale ambtenaren die incidenten niet formeel aan Teheran hebben toegeschreven. CISA waarschuwde op 30 juli voor een aanzienlijke toename van aanvallen op programmeerbare logische regelaars. Dagen eerder meldde de dienst dat met Iran gelieerde hackers misbruik hadden gemaakt van industriële apparatuur van Siemens, Rockwell Automation en Schneider Electric.

De zorgen namen toe nadat Minnesota op 26 en 27 juli als eerste staat een golf van minstens 30 cyberincidenten bij lokale watersystemen meldde. Federale ambtenaren zijn niet zover gegaan Iran voor die aanvallen verantwoordelijk te stellen. President Donald Trump zei op 31 juli dat hij niet geloofde dat Teheran verantwoordelijk was en bekritiseerde juist Minnesota vanwege de incidenten. De watersector heeft eerder te maken gehad met inbraken op afstand, waaronder een voorval in 2021 in Oldsmar in Florida, waarbij een indringer op afstand toegang kreeg tot een waterzuiveringsinstallatie en probeerde een chemische instelling te verhogen, totdat een operator de wijziging ongedaan maakte.

De nieuwste waarschuwing onderstreept de kwetsbaarheid van operationele technologie — systemen die fysieke apparatuur besturen in plaats van uitsluitend bedrijfsgegevens op te slaan. Anders dan conventionele cyberaanvallen, die gericht zijn op het stelen van informatie, kunnen aanvallen op industriële besturingssystemen directe fysieke en economische gevolgen hebben, zoals het verstoren van nutsvoorzieningen, het stilleggen van productie of het beschadigen van kostbare apparatuur. De mogelijke gevolgen kunnen verder reiken dan één afzonderlijke faciliteit en ook bedrijven en diensten treffen die afhankelijk zijn van onderling verbonden industriële systemen.

Siemens zei donderdag geen verhoogd niveau van aanvallen en geen eerder onbekende kwetsbaarheden te hebben vastgesteld die van invloed zijn op haar producten voor industriële besturingssystemen. Het bedrijf zei tegenover FOX Business op de hoogte te zijn van de waarschuwing en af te stemmen met CISA.

"Siemens zal via ons ProductCERT-team updates over deze kwestie verstrekken aan mogelijk getroffen klanten," aldus een woordvoerder van het bedrijf. "Op dit moment hebben we geen verhoogde aanvalsniveaus of onbekende kwetsbaarheden vastgesteld in Siemens ICS-producten."

Voor beheerders van faciliteiten wijst de waarschuwing van de ambtenaren voor onopgemerkte blootstelling — met name via externe leveranciers met toegang op afstand — op de direct praktische vraag wie er bij hun regelaars kan komen. Siemens heeft aangegeven dat opvolgende informatie via het ProductCERT-team zal worden verstrekt, en CISA brengt doorlopend waarschuwingen uit over gerichte aanvallen op programmeerbare logische regelaars, waardoor beheerders over twee officiële kanalen beschikken om verdere ontwikkelingen te volgen.

Reuters droeg bij aan dit verslag.