Wouter Hoeffnagel - 23 mei 2024

Rockwell: Haal ICS-apparatuur die niet voor internetconnectiviteit is ontworpen offline

Rockwell roept netwerkbeheerders op ICS-apparaten die niet specifiek zijn ontworpen om met internet verbonden te zijn offline te halen. Dit met het oog op de oplopende geopolitieke spanningen en toenemende cyberactiviteiten wereldwijd.

Rockwell: Haal ICS-apparatuur die niet voor internetconnectiviteit is ontworpen offline image

"In overeenstemming met de richtlijnen van Rockwell Automation voor alle apparaten die niet specifiek zijn ontworpen voor publieke internetconnectiviteit (bijvoorbeeld cloud- en edge-aanbiedingen), mogen gebruikers hun assets nooit configureren om rechtstreeks te worden verbonden met het openbare internet. Het verwijderen van die connectiviteit als een proactieve stap verkleint het aanvalsoppervlak en kan de blootstelling aan ongeautoriseerde en kwaadaardige cyberactiviteiten van externe bedreigingsactoren onmiddellijk verminderen", schrijft Rockwell in een security advisory.

Daarnaast wijst Rockwell op meerdere kwetsbaarheden, waarvan het bestaan al langer bekend. Het roept netwerkbeheerders op te controleren of zij deze kwetsbaarheden hebben gemitigeerd. Een overzicht van deze kwetsbaarheden is hier beschikbaar.

Vertiv BW 01-07-2024 tm 05-08-2024 Dutch IT Golf Cup BW tm 16-09-2024
Vertiv BN 01-07-2024 tm 05-08-2024