Danske vandværker udsat for Ransomware
Flere vandværker får skader der kan vare månedsvis og kan koster et tocifret millionbeløb. De har fået hacket infrastruktur og hjemmesider. Et nyt samarbejde skal imidlertid sørge for at vandværker bliver mere sikre.
I USA er der sket det at at vandværker har været udsag for forsøg på forgiftning af vandet. Derfor er der afsat alle ressourcer til en sikker infrastruktur for de mange opgaver som vandværkerne har. I USA kunne det have konsekvenser de 15.000 indbyggere i byen Oldmar, Florida. Her forsøgte hackerne ar ændringer stofmængderne i vandet således der kunne ske en forgiftning med stoffet natriumhydroxid, Hackerne fik adgang via Teamviewer som er en af de mest udbredte konsoller til fjernadgang. Det skriver bl.a. Reuters: https://www.reuters.com/article/us-usa-cyber-florida-idUSKBN2A82FV
Danske Vandværkers har ca. 2.000 medlemmer som ikke alle har de nyeste sikringsmetoder mod Ransomware
Her i Danmark fik et af vandværkerne, Tønder Forsyning, slettet data, disse data kan meget vel være tilbudt mod betalings af bitcoins eller en anden kryptovaluta. Normalt sletter hackere data for at kræve betaing hvis ikke de kan kryptere servere og arbejdsstationer. De slettede data udgør 50 TERA BYTES og vandværket har brugt 2 måneder og et 2 cifret millionbeløb for at kunne komme tilbage som status var før hackerangrebet.
Sådanne hackerangreb på infrastruktur, vandværker, forsyningsselskaber, hospitaler og meget mere er desværre helt almindelige. Tønder Forsyning blev ramt at en Mouse-locker. Disse er ualmindelige i Danmark men det en zeroday sårbarhed, det går under betegnelse evilware. Forsyningen betalte ikke løsesummen som det anbefales af alle sikkerhedsvirksomheder og politiet m.v.
Forsikringsselskaber vil ikke betale for angreb, kun følgevirkninger. I denne sag har forsikringen kun betalt en del af omkostningerne. Det er nemlig forsikringstagers ansvar som minimum at have et auditeret sikkerheds- og backup beredskab.
Danske Vandværkers egen hjemmeside blev også hacket og det kostede 2 uger og ca. 150.000 kr. jf. foreningens formand.