Artikel top billede

Siemens: Skift ikke password på sårbare industri-systemer

Skift ikke password på sårbare industri-systemer, anbefaler Siemens. Microsoft arbejder på patch - men ikke til Windows XP SP2.

Selvom en hurtigtspredende orm kan give kriminelle adgang til Siemens kontrol- og proces-system Simatic WinCC, så anbefaler Siemens sine kunder at undlade at skifte password på Simatic WinCC.

Skift af password kan lægge system ned

"Vi vil frigive vejledning til vores kunder om kort tid, men det vil ikke inkludere råd om at ændre deafult-indstillinger, da det vil kunne påvirke produktionssystemet," oplyste Siemens talsmanden Michael Krampe i en e-mail til IDG News Service mandag.

Virussen, der af Symantec betegnes som W32.Stuxnet, prøver at logge på Simatic WinCC-systemets database med et default password, så anbefalingen om ikke at skifte password kan forekomme mærkværdig. Imidlertid kan skift af password give problemer i Simatic WinCC-systemet og dermed forårsage driftsforstyrrelser i en fabriks produktionslinie eller en forsyningsvirksomheds produktion.

På Siemens website kan man finde følgende forklaring:
"User login og password for WinCC kan frit defineres og har intet med adgang til den interne database (Som W32.Stuxnet går efter, red). Den interne system authentication fra WinCC til Microsoft SQL database er baseret på prædefinerede adgangsdata. Disse data er ikke synlige for kunden og bruges som en intern system-mekanisme til at kommunikere mellem WinCC systemkomponenterne og databasen. Ændring af adgangsdata vil hindre kommunikation mellem WinCC og databasen, så det anbefales derfor ikke."

Siemens WinCC anvendes til at kontrollere og styre store industri-maskiner der anvendes verden over til at fremstille produkter, mad, kemikalier og styre kraft-, vand-, og varmeværker.

Hurtigtspredende orm

Siemens er i fuld gang med at finde ud af, hvordan virksomheden skal forholde sig til Stuxnet-ormen, der først blev fundet i forrige uge, deriblandt i Danmark

Symantec registrerer nu omkring 9,000 forsøg på infektioner per dag, oplyser Gerry Egan, direktør hos Symantec Security Response.

Ormen spredes via USB sticks, CD'er eller netværksdrev, og udnytter en upatched sårbarhed i Windows.
Hvis ormen ikke finder Simatic WinCC-softwaren på den inficerede computer, forsøger den blot at kopiere sig videre.

Symantec har oprettet en FAQ angående w32.Stuxnet, ligesom Microsoft har oprettet security advisory.
Senest har det amerikanske ICS-CERT (Industrial Control Systems - Cyber Emergency Response Team) udsendt en advarsel mod malwaren.

Ifølge ICS-CERT går ormen kke kun efter Siemens Simatic WinCC, der anvendes til at overvåge automatiserede processer. Også Siemens Simatic Step 7, der anvendes til programmering og konfiguration af proces- og kontroludstyr er mål for ormen.

Ingen patch til Windows XP SP2

Ifølge Symantecs indsamlede data udgør maskiner med Windows XP SP2 tæt på halvdelen af de inficerede maskiner, 48 procent. Microsofts support af Windows XP SP2 er ophørt, så der kommer formentlig ingen patch til den. Det kan være et problem, da forsyningsvirksomheder og produktionsvirksomheder ofte har installeret SCADA-systemer på gamle Windows-versioner.

Ifølge Siemens' website kan WinCC-klienter køre på Windows XP SP2.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere