Weg met standaardwachtwoorden in vitale systemen
Internationale opsporingsdiensten en cyberautoriteiten eisen dat leveranciers stoppen met standaard wachtwoorden in vitale systemen.
Aanleiding zijn recente aanvallen waarbij hackers via standaard- of zwakke wachtwoorden toegang kregen tot cruciale infrastructuur. Aanvallers gebruiken eenvoudige tools zoals Nmap en OpenVAS om VNC-diensten (poort 5900) met standaard inloggegevens te misbruiken.
Hoewel de impact tot nu toe beperkt bleef, waarschuwen de diensten voor mogelijk ernstige fysieke gevolgen in de toekomst.
Vitale organisaties moeten systemen afschermen van het internet, MFA inschakelen en alle standaard wachtwoorden vervangen.
Lees het CISA artikel voor meer informatie.

