Demo laat zien waarom de smart-ups een risico is

Een maand terug werd bekend dat ook een smart-ups een security risico is. Het connected device kan remote worden benaderd en letterlijk kapot  gemaakt. Deze ontdekking door onderzoekers van ArmisSecurity haalde de pers en is vorige week op een conferentie gedemonstreerd.

APC devices

smart  upsAPC heeft volgens eigen zeggen meer dan 20 miljoen ups devices verkocht. Of die allemaal smart zijn is niet helemaal duidelijk. Wel duidelijk is dat Armis heeft vastgesteld dat 80 procent (!) van de bedrijven vatbaar was of is voor TLStorm attacks. Bij die aanvallen wordt ook gericht gezocht naar de aanwezigheid van een connected smart-ups. Bij de aanval op een smart-ups worden de instellingen ontregeld. Dat heeft twee gevolgen. De aangesloten hardware is niet meer beveiligd en kan schade oplopen. Die schade ontstaat doordat de ups zichzelf fysiek kapot maakt.

Firmware

Schneider, eigenaar van APC, heeft snel na het bekend worden van deze aanvalsmogelijkheid nieuwe firmware ter beschikking gesteld. Net als bij andere aanvalsvectoren is er nu een race tegen de klok bezig. Wie te laat is met patchen loopt een steeds grotere kans aangevallen te worden. De werking en methode is nu namelijk publiek. Met wat zoekwerk (Shodan) zijn de kwetsbare netwerken en devices zo gevonden.

Demo

smart-upc nullcon-2022Het verhaal van een aanval op een ups en daarmee naar een groter deel van het netwerk is voor insiders makkelijk te volgen. Veel gebruikers van een upc kunnen zich er weinig bij voorstellen. Daarom is het goed dat ArmisSecurity op security conferenties laat zien wat er mis kan gaan als de smart-ups ungepatched blijft. Vorige week op een dergelijke conferentie is dat ook gedaan. De foto van Twitter met het onderschrift spreekt voor zich. Omdat er zo enorm veel APC devices in omloop zijn is het echt nodig dat ook een breder publiek, zoals de lezers van ITchannelPRO op dit gevaar worden gewezen. Controleer dus of er je zelf of je klanten dergelijke smart-ups devices staan en of die nog tot de risico groep horen. Al was het maar om de penetrante geur te voorkomen die bij een dergelijke aanval vrijkomt.
Gerelateerde berichten

De ECB is meer dan de hoeder van de Euro, op de website is veel onderzoek te vinden over trends en blogs met behoorlijke diepgang. Een paar dagen terug is...

Het recente beveiligingsincident rond OpenAI en Hugging Face heeft binnen de AI- en cybersecuritywereld flink wat discussie losgemaakt. De headlines draaiden vooral om één idee: een AI-agent ontsnapte uit zijn...

Tijdens de DSR ronde tafel is uitgebreid gesproken over weerbaarheid (resilience) en volgens een van de deelnemers is het daarvoor nodig zelf over de hardware en dergelijke te beschikken. Een...

License Partners vindt haar oorsprong ruim zestien jaar geleden in de markt voor circulaire Microsoft-licenties. Met de oprichting van License Partners Cloud Solutions (LPCS) in 2020 en het verkrijgen van...

Pridis kondigt aan dat Connecsy, de bedienpost voor het beheren van telefoongesprekken, vanaf nu beschikbaar is in de Zoom App Marketplace. Zoom-gebruikers kunnen hierdoor voor Zoom zelf gesprekken beheren, waardoor...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein