I dagarna släppte Trend Micro en rapport som visar hur sårbara HMI (HUman Machine Interface)-system i flera tusen samhällskritiska vatten- och energibolag världen över kan utnyttjas och orsaka allvarliga samhällsfaror som exempelvis förgiftning av dricksvatten.

Teckna din prenumeration på Aktuell Säkerhet här

HMI-teknik utgör en viktig del av de industriella IT-system som ger människor möjlighet att hantera övervakning och styrning av kritiska processer – så kallade SCADA-miljöer. En stor majoritet av de system som Trend Micros rapport avslöjar som sårbara finns i mindre bolag, som levererar vatten eller energi till regionala huvudleverantörer av dessa tjänster. Genom att få tillgång till dessa HMI-system kan cyberkriminella inte bara få all information om de verksamhetskritiska systemen, utan kan även interagera med dem.

– Ett av de viktigaste områdena för nationell cybersäkerhet är samhällets kritiska infrastruktur – det är också ett viktigt område för cyberkriminella som kan hitta och utnyttja den svagaste länken i dessa sammanlänkade system. Detta är oroväckande eftersom vår forskningsavdelning Trend Micro Research fortsätter att hitta enheter, och nätverk som enheterna är koppade till, som är onödigt exponerade, förklarar Ola Wittenby, vd på Trend Micro Sverige.

För att skydda HMI-system mot cyberattacker måste man se till att gränssnitten är ordentligt skyddade om de kopplas upp mot nätet. Man måste även i största möjliga mån isolera enheterna från verksamhetens nätverk, så att nätverket upprätthåller alla operativa behov samtidigt som man tar bort risken för att nätverket exponeras och utnyttjas av cyberkriminella.

Ta del av rapporten här.