OT-beveiliging gaat verder dan alleen het industriële netwerk

OT-beveiliging gaat verder dan alleen het industriële netwerk

Wie zich bezighoudt met OT-beveiliging, doet er goed aan verder te kijken dan alleen het industriële netwerk van zijn of haar organisatie. Steeds vaker zien we dat cybercriminelen via een IT-netwerk binnen weten te komen. Daarnaast blijkt dat – zeg maar – kantoorapparatuur op de fabrieksvloer die op zich weinig met de productielijnen te maken heeft, toch voor problemen kan zorgen. Denk bijvoorbeeld aan kopieermachines of printers die binnen de fabrieksomgeving staan opgesteld. Een voorbeeld is een beveiligingsincident rond Xerox-printers.

Recente beveiligingsproblemen bij Xerox-printers laten zien hoe kwetsbaarheden in printers kunnen leiden tot ernstige gevolgen voor de beveiliging van een organisatie. Aanvallers maken gebruik van inmiddels gepatchte ofwel verholpen bugs om onder bepaalde omstandigheden volledige toegang te krijgen tot een Windows-omgeving.

De populaire Xerox VersaLink C7025 multifunctionele printers (MFPs) blijken twee kwetsbaarheden in hun firmware te hebben. Beide problemen maken het mogelijk om zogenoemde pass back-aanvallen uit te voeren. Hierbij kunnen aanvallers gebruikersreferenties verzamelen door de configuratie van de MFP’s te manipuleren.

Volledige toegang

Onder bepaalde omstandigheden kan een kwaadwillende die deze kwetsbaarheden in Xerox-printers weet uit te buiten, referenties voor Windows Active Directory verzamelen. Dit betekent dat ze zich vervolgens volledig vrij binnen het netwerk van een organisatie kunnen bewegen en andere belangrijke Windows-servers en bestandssystemen kunnen compromitteren. Dit is de conclusie van onderzoekers bij Rapid7, die de problemen ontdekten.

Xerox beschrijft de VersaLink C7025 als een multifunctionele printer met ConnectKey-technologie. Deze technologie maakt het mogelijk voor gebruikers om via de cloud en mobiele apparaten met de printers te communiceren. Volgens Xerox biedt de technologie beveiligingsfuncties die helpen aanvallen te voorkomen, potentieel schadelijke wijzigingen aan de printer te detecteren en ongeautoriseerde overdracht van kritieke gegevens te verhinderen.

Het is een voorbeeld dat aantoont dat ook apparatuur die op het eerste gezicht onschuldig lijkt, een risico kan vormen voor de OT- en verdere beveiliging van een organisatie. Het is daarom belangrijk om bij OT-beveiliging een bredere blik te hebben en ook rekening te houden met apparatuur die niet direct met de productielijnen te maken heeft.

Redactie

Redactie @ Industrial CyberSec

19 februari 2025 - 07:02

WEERGAVEN

0 Reacties

Gerelateerde berichten

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Nog geen gerelateerde berichten...

0 Reactie(s)

0 Reacties

Pin It on Pinterest

Share This