Beveiligingnieuws Logo

Onze partners

Connect Security

Centurion

Brivo

Axis Communications

ASSA ABLOY

SmartCell

VisionPlatform.ai

Distri Company

Akuvox

VVNL

Van Dusseldorp Training

Aritech

Paraat

Genetec

Optex

OpenEye

Lobeco

NIBHV

HD Security

Eizo

SmartSD

Nenova

i-Pro

VAIBS

Uniview

ARAS

VIGI

VEB

Eagle Eye Networks

HID

Crown Security Services

Unii

Paralax

2N

Masset

Seagate

Bydemes

Alarm Meldnet

CDVI

Ajax Systems

Traka ASSA ABLOY

Hanwha Vision Europe

Synguard

Secusoft

G4S

MPL

Kidde Commercial

Alphatronics

Service Centrale Nederland

Teletek

Network Optix

Supraenet

Trigion

Advancis

VBN

MOBOTIX

SOBA

WBN Security

Securitas

Zevix

Top Security

Paxton

Sequrix

Regio Control Veldt

ASIS

Add Secure

IQSIGHT

Multiwacht Security

CSL

ADI

SMC Alarmcentrale

OSEC

IDIS

Alarm.com

Seris

LUGN

Milestone

Nederlanders winnen hackcompetitie met kraken industriële systemen

22 april 2022
Redactie
07:39

Twee Nederlandse hackers hebben kwetsbaarheden gevonden in computersystemen die worden gebruikt om onder meer energiecentrales en fabriekshallen aan te sturen. Daarmee wonnen ze in Miami de zogenoemde Pwn2Own-hackcompetitie, wat ze 90.000 dollar heeft opgeleverd, zo schrijft de NOS.

Het lukte Daan Keuper van beveiligingsbedrijf Computest een kwetsbaarheid te vinden waarmee hij kon binnendringen in een industrieel systeem. Het lek zat in een soort digitale blauwdruk die  gebruikt is door de makers van het systeem. De zelfde blauwdruk wordt ook elders gebruikt, compleet met de aangetroffen kwetsbaarheid. Ook in vier andere systemen vonden Keuper en zijn collega Thijs Alkemade beveiligingslekken, waardoor ze de betreffende industriële systemen zouden kunnen overnemen of platleggen. Tijdens een andere competitie hadden de twee kwetsbaarheden in het videobelsysteem Zoom ontdekt. In vergelijking daarmee was het vinden van de lekken in de industriële systemen veel makkelijker. Het gaat soms om software van 30 jaar geleden, aldus Keuper. Vaak wordt die niet geüpdatet.

Deel dit artikel via:

Vlog

Premium partners

Suricat

SequriX

VIGI

Boon Edam
Seagate

IQSIGHT

Artitech Kidde Commercial

Distri Company

Wordt een partner