Business Continuity Hack Kwetsbaarheid

Pro-Russische hacktivisten misbruiken zwakke VNC-toegang tot vitale sectoren

Pro-Russische hacktivistengroepen voeren minder geavanceerde maar nog steeds schadelijke aanvallen uit op kritieke infrastructuur, anders dan APT-groepen. Zij misbruiken slecht beveiligde, openbaar toegankelijke VNC-verbindingen om OT-besturingssystemen binnen te dringen.

Groepen zoals CARR, Z-Pentest, NoName057(16) en Sector16 richten zich op o.a. waterbeheer, voedsel/landbouw en energie. Aanvallen leiden tot uiteenlopende schade, waaronder fysieke verstoring van processen.

Organisaties wordt dringend aangeraden de voorgestelde mitigerende maatregelen te implementeren om risico’s te beperken.